Il 18 ottobre, il protocollo del mercato monetario decentralizzato su Layerzero, Tapioca DAO, ha subito una violazione della sicurezza. Un membro inesperto del team di Tapioca DAO ha potenziato l'attacco informatico, causando perdite per circa 4.7 milioni di dollari. Al momento del rapporto, i fondi rubati si trovano in una catena BNB.
Devastata dalla perdita e dal numero di clienti coinvolti, l'azienda ha offerto disperatamente 1 milione di dollari all'individuo responsabile del furto informatico, contrariamente alla regola convenzionale del decimo. In particolare, la piattaforma ha annunciato l'offerta di ricompensa tramite un messaggio on-chain indirizzato all'attaccante il 20 ottobre.
Attacco informatico Tapioca DAO
Sfruttando la piattaforma social Discord, l'ignaro aggressore è riuscito a farsi strada tra i rigidi meccanismi dell'azienda di criptovalute, rubando oltre il 90% del token TAP, la valuta nativa della piattaforma.
Creando un ambiente favorevole alla truffa, il manipolatore informatico ha ingannato il membro vulnerabile del team, inducendolo a rivelare dettagli cruciali che hanno portato all'espropriazione di circa 30 milioni di token TAP inizialmente investiti.
Secondo i risultati delle indagini, ogni token TAP aveva un valore intrinseco di circa 1.40 dollari al momento del lancio dell'attacco. Il truffatore ha anche avuto accesso al contratto stabile con la coppia di trading USDO/USDC e ha rubato un totale di 4,405,600 dollari (1,575,606 dollari in ETH e circa 2.8 milioni di dollari in USDC).
Dopo l'attacco riuscito, l'hacker ha convertito i proventi in Ethereum e li ha scambiati con USDT. Come già detto, ha poi trasferito gli USDT su una catena BNB.
Secondo ZachXBT, una società di investigazione on-chain, vi è un forte sospetto che il furto informatico sia stato causato da un software non protetto installato per errore da un dipendente di Tapioca.
Tapioca DAO emette precauzioni di sicurezza
Per mitigare le perdite derivanti dall'attacco informatico, l'azienda ha trasferito i 2.7 milioni di dollari di asset non manomessi a "DAO multi-sig", che offre una rete ad alta sicurezza. L'eccezionale sicurezza dei wallet multi-firma deriva da diverse normative sui wallet autorizzati.
L'azienda ha inoltre messo in guardia i propri clienti sui pericoli dei link falsi, affermando che rappresentano uno dei metodi più insospettabili per realizzare progetti fraudolenti . Gli utenti sono inoltre invitati a monitorare i propri portafogli digitali e a segnalare attività sospette alle autorità competenti.
