A Ionic Money, recém-renomeada após seu antecessor Midas ter sido hackeado duas vezes, caiu no truque mais antigo do manual DeFi – colateral falso. Os atacantes, se passando por membros da equipe Lombard Finance, convenceram a Ionic a listar seu token LBTC falsificado.
Rede Mode aprende lição de $6,9 milhões sobre confiança no DeFi
Em questão de horas, os exploradores mintaram uma montanha de tokens falsos, fizeram empréstimos de tudo que puderam e desapareceram através do mixer Tornado Cash – deixando para trás vaults vazios e rostos envergonhados.
A equipe da Mode correu para o Twitter com sua melhor impressão de “está tudo bem” enquanto a Ionic gaguejava sobre “engenharia social sofisticada”.
Neste jogo de mascarada digital, quem realmente está usando a máscara – os atacantes se passando pela Lombard, ou a Ionic fingindo que sabe o que está fazendo?
O Ataque em Detalhes: Ionic Money
Nas profundezas da rede Mode, o tweet da Ionic sobre um “exploit em andamento” em 4 de fevereiro caiu como uma bomba.
Antes de mergulharmos neste novo desastre, ZachXBT revelou uma verdade crucial – a Ionic é apenas a Midas usando uma máscara de carnaval.
A mesma Midas que teve suas contas esvaziadas duas vezes em 2023 – primeiro por $660 mil, depois mais $600 mil como encore.
Porque nada diz “confie seu dinheiro a nós” como um protocolo com um hat-trick de catástrofes.
A CertiK teve visão privilegiada de uma performance digna do maior showcase de scammers do DeFi.
Sem necessidade de coreografia complexa – apenas deploy de colateral falso, drenagem de todos os vaults possíveis, bridge para Ethereum, e desaparecimento através do mixer Tornado como uma mágica com passos extras.
A QuillAudits rastreou os humildes começos de nosso desespero digital – 0.01 ETH e um sonho.
Sua obra-prima? Um token LBTC falsificado que faria até os mais experientes entusiastas de rug pull aplaudirem em apreciação.
O comunicado seco da Lombard Finance disse tudo: “Um LBTC não oficial foi implementado como colateral na plataforma Ionic Money na rede Mode.”
As Consequências: Ionic Money
O controle de danos da equipe no Discord atingiu níveis cômicos quando um membro explicou: “foi um exploit de social engineering bastante sofisticado. Eles tinham um oracle legítimo, uma pool do balancer whitelistada legítima, e um contrato de token legítimo que tinha integrações reais de bridge com LBTC.”
Tradução: foram enganados por um scam bem disfarçado.
E num momento de pura poesia DeFi, um membro do Discord perguntou: “O que diabos é engenharia social?”
Não sei se você vai conseguir, amigo. Surpreso que chegou até aqui.
Alguns chamam de inside job, outros culpam comunicações comprometidas.
De qualquer forma, quase $7 milhões desapareceram mais rápido que a confiança em CeFi.
O contágio se espalhou pelo ecossistema Mode como um caso grave de herpes crypto.
O MBTC emprestado pelo hacker se transformou em kryptonita financeira, deixando Ironclad e Layerbank segurando bags mais pesadas que seu vício em hopium.
“Nossos mercados estão solventes!” gritou a Ironclad no vazio, logo antes da equipe do Merlin soltar sua bomba de snapshot seletivo.
Ótimas notícias para seus escolhidos – morte instantânea para o colateral MBTC de todos os outros.
No jogo de cadeiras musicais do DeFi, alguns jogadores começam com as cadeiras já parafusadas em suas costas.