Kokomo Finance، یک پروتکل وام دهی منبع باز و غیر حضانت در Optimism، به کلاهبرداری خروج از کشور به ارزش 4 میلیون دلار متهم شده است. ظاهراً این پروتکل از طریق یک حفره قرارداد هوشمند وجوه کاربران را برداشت و باعث شد که ارزش توکن Kokomo Finance در عرض چند دقیقه 95٪ کاهش یابد. شرکت امنیتی بلاک چین CertiK در تاریخ 26 مارس در توییتی به دنبال کنندگان خود در مورد وضعیت هشدار داد.
به گفته CertiK، توسعهدهنده توکن KOKO با تنظیم مجدد سرعت پاداش و توقف عملکرد وام، به کد قرارداد هوشمند یک توکن بیتکوین پیچیده، cBTC، حمله کرد. آدرسی که با «0x5a2d..» شروع میشود، سپس قرارداد هوشمند جدید cBTC را برای صرف بیش از 7000 بیت کوین پیچیده Sonne (So-WBTC) تأیید کرد. به گفته شرکت امنیتی، مهاجم سپس دستور دیگری را برای تعویض So-WBTC به آدرس 0x5a2d فراخواند که به گفته شرکت امنیتی، 4 میلیون دلار سود داشت.
CertiK همچنین خاطرنشان کرد که Kokomo Finance تمام حسابهای رسانههای اجتماعی را بلافاصله پس از قالیکشی ادعایی حذف کرد. این پروتکل در روزهای اخیر به سرعت در رتبههای بالاتری قرار گرفت و پلتفرمهای داده بلاک چین مانند CoinGecko و DefiLlama بلافاصله پس از انتشار Kokomo Finance در Optimism در 25 مارس رسماً آن را ردیابی کردند. اسکرینشاتهای اخیر نشان میدهد که قبل از آن بیش از 2 میلیون دلار در Kokomo Finance قفل شده بود. سقوط بیش از 97 درصد.
بر اساس داده های DefiLlama، بیش از 72 درصد از کل ارزش قفل شده در پروتکل Kokomo Finance به شکل بیت کوین پیچیده شده است. در حالی که اکثر جنبههای ممیزی تصویب شد، “اشتباهات نگارشی” یافت شد، و همچنین مشخص شد که مالک توکن KOKO یک بار توانایی برش 45٪ از حداکثر عرضه را به یک آدرس دلخواه دارد.
Kokomo Finance یک پروتکل وام دهی است که کاربران را قادر می سازد تا با wBTC، Ether (ETH)، Tether (USDT)، USD Coin (USDC) و Dai (DAI) معامله کنند. این بر روی راه حل مقیاس بندی لایه 2 Optimism عمل می کند که امکان تراکنش های سریع تر و ارزان تر را در شبکه اتریوم فراهم می کند.
اتهامات کلاهبرداری خروج از کشور علیه Kokomo Finance نگرانی هایی را در مورد امنیت پروتکل های مالی غیرمتمرکز (DeFi) ایجاد کرده است. در حالی که DeFi آزادی مالی و دسترسی بیشتری را برای کاربران فراهم کرده است، خطرات و چالشهای جدیدی را نیز به همراه داشته است. آسیبپذیریهای قراردادهای هوشمند و حفرههای امنیتی میتوانند توسط بازیگران بد مورد سوء استفاده قرار گیرند، مانند مورد Kokomo Finance.
با وجود این حادثه، فضای DeFi همچنان به رشد و تکامل خود ادامه میدهد و پروتکلها و پلتفرمهای جدید همیشه در حال ظهور هستند. با بلوغ صنعت، به احتمال زیاد توجه بیشتری به امنیت و مدیریت ریسک معطوف خواهد شد تا از کاربران محافظت شود و از وقوع حوادث مشابه در آینده جلوگیری شود.