Token DeFi desaba 70% após roubo de funcionário do próprio projeto

Enquanto tenta repor as criptomoedas roubadas, o projeto DePo incentiva alguns investidores a retirarem seus fundos como medida de segurança
Imagem da matéria: Token DeFi desaba 70% após roubo de funcionário do próprio projeto

Foto: Shutterstock

Os especialistas da empresa de auditoria CertiK sinalizaram nesta sexta-feira (4) um possível rug pull aplicado pelo projeto DePo, ao rastrearem R$ 8,4 milhões em Ethereum saindo do contrato de staking controlado pelos próprios desenvolvedores do protocolo.

“O proprietário do ‘DepoJungleInitializable’ retirou os tokens DEPO dentro do contrato e os trocou por aproximadamente 575 ETH ~ US$ 1,6 milhão”, diz o alerta. 

Publicidade

DepoJungleInitializable é o contrato de staking que foi explorado por um funcionário do projeto após ele usar uma função privilegiada — EmergencyRewardWithdraw() — que havia no contrato. A função permite que os próprios criadores do protocolo interfiram nos fundos depositados em staking, o que abriu a brecha para o roubo desta manhã.

Dados da blockchain mostram que o funcionário usou a função três vezes para sacar uma grande quantia de tokens DEPO, e vendê-los logo em seguida na Uniswap por Ethereum.

Transações rastreadas pela CertiK
Transações rastreadas pela CertiK

Roubo interno 

A equipe do DePo confirmou o roubo interno, responsabilizando apenas um funcionário que não teve seu nome revelado.

“Um funcionário anterior drenou e vendeu uma de nossas carteiras de recompensas Farms, movendo SSS/LP para “inativo” — como ele está totalmente doxxed, iniciamos os procedimentos legais. Os fundos em stake permanecem seguros em uma carteira separada e uma nova carteira de recompensas será carregada para restaurar o APY”, disse a empresa no Twitter.

Enquanto tenta repor as criptomoedas roubadas, o DePo incentiva que todos os investidores dos pools de liquidez de wBTC, USDC e USDT, retirem seus fundos como medida de segurança.

Publicidade

A queda do token DePo

O DePo se descreve como o primeiro agregador multimercado descentralizado ao oferecer aos usuários um terminal de negociação integrado a DeFi, CeFi, mercados de NFTs, farms e pools, tudo em uma única interface.

O projeto possui sua própria criptomoeda Depo (DEPO) que acabou impactada pelo grande despejo de tokens no mercado feito pelo próprio funcionário do projeto.

Na madrugada desta sexta-feira, o ativo era negociado por volta de US$ 0,14, mas recuou para US$ 0,04 após o incidente, uma desvalorização de 71%.

De acordo com o CoinGecko, o DEPO conseguiu se recuperar um pouco ao longo da manhã e agora é negociado em torno de US$ 0,11, um preço ainda 60% inferior ao topo histórico de US$ 0,30 batido três semanas atrás.