Ordinals Finance, un protocolo de finanzas descentralizadas (DeFi) basado en Ethereum que permite a los usuarios prestar y tomar prestadas inscripciones, ha sido acusado de realizar una estafa de salida, también conocida como “rug pull.”
En un comunicado de prensa del 24 de abril visto por Cointelegraph, la firma de seguridad blockchain CertiK informó que el desarrollador del protocolo sacó 256 millones de tokens OFI de sus contratos inteligentes utilizando una función “safuToken”. Otros 13 millones de OFI se retiraron a través de una función “ownerRewithdraw”, con lo que el número total de tokens retirados ascendió a 269 millones, declaró CertiK.
Podemos confirmar que el @ordinalsfinance estafa de salida ha dado lugar a una pérdida de $ 1 millón.
Se han eliminado todas las cuentas de las redes sociales, así como el sitio web del proyecto.
Los fondos se han consolidado en EOA 0x34e…25cCFhttps://t.co/0Pwlt3yibm https://t.co/RA7vSjNajI
– CertiK Alert (@CertiKAlert) 24 de abril de 2023
Según la firma de seguridad blockchain, la pérdida total para los inversores es de 1 millón de dólares. Los datos de CoinGecko muestran que la capitalización de mercado de OFI era de 2,3 millones de dólares antes de la supuesta salida, pero cayó a poco más de 143.000 dólares después. Esto implica que las pérdidas fueron de más de 2 millones de dólares. Sin embargo, es posible que algunos propietarios de tokens de OFI hayan vendido al conocerse la noticia, lo que podría explicar la cantidad inferior de la que informa CertiK.
Los datos de Blockchain muestran que la cuenta del desplegador de Ordinals retiró más de 256 millones de tokens OFI utilizando la función safuToken. Estos fondos fueron supuestamente enviados a a otra cuenta de Ethereum a través de múltiples transacciones. Los datos de Blockchain muestran que esta dirección recibió OFI de múltiples direcciones antes de depositar los tokens en Tornado Cash.
La cuenta de Twitter del proyecto parece haber sido eliminada.
Una investigación más profunda revela que, tras recibir los 256 millones de OFI, la cuenta del desplegador hizo 12 transacciones separadas intercambiando OFI por Ether (ETH).
A continuación, el deployer transfirió más de 85,5 ETH a la cuenta terminada en “cCF”, momento en el que se depositó en Tornado Cash.
La transferencia de safuToken se ejecutó en un contrato denominado “OEB Staking”. Esta función es aparece en al final del archivo, en las líneas 1445-1450, y parece permitir al “propietario” del contrato transferirse a sí mismo todos los tokens apostados.
La cuenta deployer también hizo múltiples llamadas al contrato OFI Staking para transferirse tokens a sí misma, cada vez usando una función en las líneas 305-308 llamada “ownerRewithdraw.” Parece que permitir al propietario retirar cualquier cantidad de tokens del contrato de apuesta, siempre que el saldo en el contrato sea mayor que una variable llamada “totalOwedValue”.
Source: COIN TELEGRAPH