Force - REKT



Quand le hacker éthique a finalement été repéré, il était déjà trop tard.

La communauté de FORCE a mis en œuvre son propre rug pull.

À 08:50 UTC le message suivant a été posté dans le Discord Force DAO :

Nous avons été alertés qu'un bug avait été décelé dans le contrat FORCE/xFORCE. La personne, pour la sécurité du token, les a tous retirés pendant qu’elle prenait contact avec nous. Tous les membres de l'équipe travaillent à la résolution de ce problème. Nous vous demandons donc de ne pas essayer de trader des tokens FORCE pour le moment jusqu'à ce que nous ayons résolu le problème.

Le message est malheureusement arrivé trop tard : la communauté avait déjà dumpé ses tokens, et le hacker éthique n’a pu que constater les dégâts .

Le prix du FORCE a chuté de 90% en quelques minutes.

347,432,986 FORCE mintés

0xdf05020d5d3c3a975627ce29f24b4eb8ccb8807f9f9c9aa05e644c61fe5f0141

Retrait de 4112 FORCE en utilisant les xFORCE mintés

0x3b60252b36d2de2930a64f360926bfcba44d12ff44719de3c6dd486b9dafe118

Vente de FORCE via 1INCH

0x03c84e3f7d9c117260a49bab6bd9cb1b2d7e1cbc6d9362e74c10ef6d48a987e6

Retour de 14,833 FORCE

0xfda56d853714860e79512791d065a626e5102d52934c769e981619daf3c85f33

Et enfin, tels des vautours (avec une mauvaise OPSEC), d'autres hackers ont débarqué pour se repaître des restes.

L'argent a été rendu et Force a évité de peu de figurer dans notre classement. Mais pourquoi le hacker éthique a-t-il pris cette responsabilité alors qu'il aurait pu la déléguer à l'équipe ?

Cela aura-t-il un impact sur le prix du BADGER ?

L'équipe est-elle incompétente, ou le hacker s'est-il couvert ? N'importe qui aurait pu minter et voler tout cela, et comme Samczsun l'a écrit :

ptdr le vault de xforce n’a pas check la valeur de retour sur transferform

Comme l’a mentionné un membre de notre équipe OPSEC :

Ils utilisent le contrat MiniMeToken, vieux de plusieurs années, qui ne revert pas mais return false lorsque vous transferFrom sans approbation ou si les fonds sont insuffisants. C'est donc un problème en soi. Il aurait fallu le wrap dans un safeTransferFrom.

Mais ils auraient pu choisir d'utiliser un meilleur contrat de token pour FORCE dans tous les cas !

Maintenant, même les airdrops peuvent vous coûter de l'argent.

Ce qui a été considéré comme l'un des plus petits airdrops de tous les temps pourrait en fait même déboucher sur un résultat net négatif pour les utilisateurs qui l’ont claim, une fois déduits leurs frais de gas.

Force DAO - le plus petit airdrop suivi du hack le plus facile.

S'il vous plaît, si vous tenez à nous faire travailler un dimanche, faites au moins en sorte que cela soit divertissant.


partager cet article

REKT sert de plateforme publique pour des auteurs anonymes, nous déclinons toute responsabilité quant aux opinions ou contenus hébergés sur REKT.

faites un don (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C

avertissement:

REKT n'est responsable en aucune manière du contenu publié sur notre site Web ou en lien avec nos Services, qu'il soit publié ou occasionné par l'Auteur Anon de notre site Web, ou par REKT. Bien que nous fournissions des règles pour la conduite et les publications de l'Auteur Anon, nous ne contrôlons pas et ne sommes pas responsables de ce que l'Auteur Anon publie, transmet ou partage sur notre site Web ou nos Services, et ne sommes pas responsables de tout contenu offensant, inapproprié, obscène, illégal ou autrement répréhensible que vous pourriez rencontrer sur notre site Web ou nos Services. REKT ne saurait être tenu responsable de la conduite, en ligne ou hors ligne, de tout utilisateur de notre site Web ou de nos services.