Optimism’e (OP) dayalı borç verme protokolü Kokomo Finance’in, akıllı bir sözleşme boşluğu aracılığıyla kullanıcı fonlarını platformdan çektiğine inanılıyor. Yani altcoin projesinin, 4 milyon dolarlık bir “exit scam” gerçekleştirdiği düşünülüyor. İşte detaylar…
Altcoin projesinde 4 milyon dolarlık dolandırıcılık
Blockchain güvenlik firması CertiK, 26 Mart tarihli bir Twitter gönderisinde takipçilerini “exit/çıkış dolandırıcılığına” karşı uyardı ve Kokomo Finance (KOKO) tokeninin birkaç dakika içinde yüzde 95 değer kaybettiğini belirtti. CoinGecko sayfasına bakıldığında, kripto para biriminin 0.04901 dolar seviyelerinden 0.0006481 dolara kadar düştüğü görülmekte. Mevcut durumda, son 24 saatteki değer kaybı yüzde 98 civarında seyrediyor.

CertiK, Kokomo Finance’in de iddia edilen rug-pull olayının hemen ardından tüm sosyal medya hesaplarını sildiğini kaydetti. Aşağıdaki ekran görüntüsünde, Twitter hesabının artık var olmadığını görebilirsiniz:

CertiK, KOKO dağıtımcısının, ödül hızını sıfırlayarak ve ödünç alma işlevini duraklatarak, wrapped Bitcoin tokenının (cBTC) akıllı sözleşme koduna saldırdığını söyledi. Ardından “0x5a2d..” ile başlayan bir adres, 7.000 adet Sonne Wrapped Bitcoin (So-WBTC) üzerinde harcama yapmak için yeni cBTC akıllı sözleşmesini onayladı. Güvenlik firmasına göre saldırgan daha sonra So-WBTC’yi 0x5a2d adresine takas etmek için başka bir komut kullandı ve bu da kendisine 4 milyon dolar kâr sağladı.
1/ The deployer of KOKO Token, address 0x41BE, deployed attack contract cBTC. Then set the reward speed, paused the borrow and set the implementation contract into a malicious one.
— CertiK Alert (@CertiKAlert) March 26, 2023
Optimism ağındaki “en büyük olay”
Bir CertiK sözcüsü, bunun Optimism’de tespit ettikleri en büyük “olay” olduğunu söyledi. Kokomo Finance, yatırımcıların wBTC, Ether (ETH), Tether (USDT), USD Coin (USDC) ve DAI için ticaret yapabilecekleri, Optimism üzerine açık kaynaklı ve gözetimsiz bir borç verme protokolüdür. Kokomo Finance, 25 Mart’ta Optimism’de canlı yayına başladıktan kısa bir süre sonra CoinGecko ve DefiLlama gibi Blockchain veri platformlarının resmi olarak takip etmesiyle son günlerde hızla yükseldi.
Son ekran görüntüleri, değerin yüzde 97’den fazla düşmeden önce 2 milyon dolardan fazla coinin Kokomo Finance’e kilitlendiğini ortaya koyuyor. DefiLlama’nın verilerine göre, Kokomo Finance protokolünde kilitlenen toplam değerin yüzde 72’sinden fazlası, wrapped Bitcoin biçiminde geldi. Kokomo Finance’in Linktree sayfasında listelenen tüm sosyal medya ve blog siteler bir tür hata sayfasına yönlendiriyor.

Mart ayının başlarında 0xGuard tarafından incelenen ve paylaşılan Kokomo Finance’in akıllı sözleşme denetiminde ise ilginç şeyler vardı. Denetimin çoğu yönünde sorun yoktu, ancak bazı “yazım hataları” bulundu. Ayrıca KOKO token sahibinin, keyfi bir adrese maksimum arzın yüzde 45’ini tek seferlik bir hareketle aktarabileceği yetkiye sahip olduğu bulundu.