Laatst bijgewerkt: 24 augustus 2022
Op dinsdag ging een nieuwe exchange voor NFT’s live, maar SudoRare bleek niet meer dan een achtertrekker te zijn. Meteen na de lancering gingen de eigenaars van de exchange er vandoor met 820 duizend dollar in verschillende cryptocurrencies.
De exchange SudoRare werd opgericht door een anoniem team. Het doel was om gebruikers liquiditeitspools te laten bouwen voor NFT verzamelingen en vergoedingen te verdienen door de inheemse token SR te slaan.
820 duizend dollar binnen zes uur
Dit heet een back pull in de cryptowereld, het vloerkleed wordt onder je vandaan getrokken. SudoRare’s website en sociale media profielen werden ook onmiddellijk offline gehaald en de exchange was slechts zes uur operationeel.
Voordat de makers van SudoRare probeerden elk digitaal spoor uit te wissen, maakten ze zich er met $820 duizend aan cryptocurrency van af. Binnen zes uur na het live gaan hadden gebruikers inderdaad al cryptocurrency op de beurs gestort om er NFT’s mee te kopen.
Typische zwendel in DeFi
We noemden de term back pull aan het begin van dit artikel. Back pulls zijn een soort zwendel in DeFi waarbij ontwikkelaars aan een blockchain werken en dan de liquiditeitspools van het project leegzuigen. Dit trekt het vloerkleed onder investeerders vandaan en veroorzaakt altijd een flinke daing van de prijzen van de verbonden tokens.
Onderzoekers sporen de gestolen crypto op
Gegevens van het on-chain analytics platform PeckShield laten zien dat de crypto al naar drie afzonderlijke wallets is overgebracht.
#PeckShieldAlert #rugpull Seems like @SudoRare rugged 519 $ETH (~$815k).
SudoRare already deleted its social accounts/groups, sudorare[.]xyz is down
Stole funds already transferred to 3 new addresses (173 $ETH/address):
0x75c3b2…3981
0x0498d1…8074
0xbFb784…7EAa https://t.co/mPC4bl4k6W pic.twitter.com/O5D7jThYvm— PeckShieldAlert (@PeckShieldAlert) August 23, 2022
PeckShield en andere onderzoekers nemen aan dat de oprichters van het project verantwoordelijk zijn. Ze komen tot deze conclusie omdat de hack zo kort na de lancering plaatsvond. Op dat moment waren zij de enigen die toegang hadden tot de liquiditeit in de pool.
Volgens PeckShield lijkt ten minste een van de aanvallers in het verleden munten te hebben verstuurd vanaf de Amerikaanse crypto exchange Kraken. Uit Etherscan gegevens blijkt dat munten op 21 augustus van Kraken naar een Ethereum wallet werden gestuurd die begon met 0x814.
Die wallet maakte eerder vandaag 0,28 ETH over naar 0xbb4, uren voordat SudoRare voor $820.000 aan WETH, XMON en LOOKS terugtrok en zijn online kanalen verwijderde. De portemonnee is een van de verschillende adressen die bij de aanval gebruikt werden. De laatste interactie was een transactie van 173,1 ethers vandaag. Tegen de huidige koers van Ethereum is dat $280.572.
Weet Kraken wie verantwoordelijk is?
In het kort: een van de leden van het SudoRare team heeft een account en een portemonnee bij Kraken. Kraken moet verplichte identificatiecontroles uitvoeren op elk van zijn klanten vanwege de Amerikaanse know-your-customer regels. Dit betekent dat ten minste één persoon die bij de aanval betrokken was, bekend kan zijn bij Kraken.
Elke Kraken klant moet identificatie inleveren voor hij de beurs kan gebruiken, en Kraken houdt hun activiteit bij. Met andere woorden, als de 0x814 portemonnee toebehoort aan een lid van het SudoRare team, kan Kraken gegevens hebben over hun werkelijke identiteit.
Anonimiteit niet altijd goed
Voordat de NFT beurs van start ging, waren velen al sceptisch. In een tweet stond bijvoorbeeld te lezen dat SudoRare wel eens oplichterij kon zijn: “Doe niet mee, tenzij je het risico wilt lopen je geld te verliezen. Dit team is anoniem, zal hun identiteit niet bekendmaken, en de kans dat dit oplichterij is, is groot.”
🚨 WARNING THREAD 🚨
DON'T PARTICIPATE UNLESS YOU WANT TO TAKE THE RISK OF LOSING YOUR MONEY. THIS TEAM IS ANON, WON'T DOXX AND THE POSSIBILITY OF THIS BEING A SCAM IS HIGH.
Everything I share must be checked by yourself. I'm not giving financial advice or tell you to jump in. https://t.co/snrQnK6cYQ
— Shabby (@2shabby) August 22, 2022