Swaprum, một sàn giao dịch phi tập trung trên layer-2 Arbitrum, đã biến mất cùng với 1.628 ETH (3 triệu USD) tiền gửi của người dùng.
Swaprum - Sàn DEX trên Arbitrum “rút ruột” 3 triệu USDTheo phân tích on-chain từPeckShield, khoảng 1.628 ETH (3 triệu USD) đã bị rút sạch khỏi các pool thanh khoản của token SAPR.
Swaprum đã cố ý rút ruột, rút toàn bộ thanh khoản trong pool rồi đem quy đổi chỗ token sang ETH, khiến giá SAPR lao dốc thê thảm về “mo”. Kế đến, để tránh tai mắt chính quyền và che đậy dấu vết, Swaprum đã chuyển số tiền kia đến rửa tiền qua Tornado Cash, một dịch vụ máy trộn giao dịch phổ biến trên Ethereum. Và nghiễm nhiên, số token còn lại trong tay các nhà đầu tư gần như đã mất trắng.
Sau một đêm, tất cả các tài khoản xã hội của Swaprum như Twitter, Telegram và GitHub đều biến mất. Chỉ trang web chính thức của dự án vẫn còn hoạt động.
Trang web của Swaprum hiện vẫn có thể truy cậpCác chuyên gia bảo mật của Beosin phát hiện ra rằng smart contract của Swaprum có chứa “cửa sau”. Đội ngũ phát triển của Swaprum đã lợi dụng cơ hội này để chiếm đoạt token LP và rút toàn bộ thanh khoản ra khỏi pool. Thủ phạm đã tùy ý lấy cắp tài sản thông qua hành động xấu xa này. Swaprum tuyên bố đã được kiểm tra bởi CertiK, nhưng dường như không phát hiện được lỗ hổng trong smart contract.
Đây là một vụ lừa đảo mới nhất xuất hiện trong hệ sinh thái layer-2. Trong tháng trước, sàn DEX trên zkSync là Merlin cũng đã biến mất với gần 2 triệu USD trong một trường hợp tương tự.
Mytour
