LeetSwap foi supostamente explorada, causando uma perda de cerca de 342,5 ETH, o equivalente a aproximadamente US$ 626.000. A LeetSwap é a principal exchange descentralizada na rede Base, blockchain da Coinbase.
Conforme a plataforma de segurança cripto CertiK Alert, o invasor realizou a manipulação do preço invocando uma função vulnerável no contrato do Provedor de Liquidez (LP).
“O explorador é capaz de manipular o preço chamando uma função exposta no contrato LP para transferir tokens para um endereço de taxa e comprar todos os weths com facilidade posteriormente”, explicou.
Liquidity pairs of @LeetSwap have been exploited.
The exploiter 0x5B03 holds approximately 342.5 ETH (~$624.3K).
See more details on Skynet 👇https://t.co/jtKOTddHsA
Stay safe!
— CertiK Alert (@CertiKAlert) August 1, 2023
Em seu Twitter, a exchange destacou que as negociações na plataforma foram pausadas de forma temporária. “Como nosso DEX é derivado do Solidly, nossa fábrica tinha uma função de pausa de segurança. Percebemos que alguma liquidez do pool pode ter sido comprometida e paramos temporariamente a negociação para investigar”.
“Estamos trabalhando com especialistas em segurança on-chain para tentar encontrar uma maneira de recuperar a liquidez bloqueada. Se você não bloqueou sua liquidez, está livre para removê-la dos pools”, complementou.
Um usuário do Twitter questionou à equipe “Você quer que todos os desenvolvedores nos cubram?”. Em reposta, a plataforma cripto respondeu: “Não, mas as trocas de DEX precisam permanecer pausadas por enquanto. Os desenvolvedores e usuários podem mover sua liquidez para um DEX diferente enquanto isso, para que as pessoas possam continuar negociando”.