По его словам, выпуск осуществили через адрес, созданный за 11 часов до инцидента. Через 22 минуты после эмиссии токены начали массово продавать, и менее чем за час злоумышленник вывел примерно $3 млн прибыли.
Аналитик добавил, что предполагаемый хакер получил Ethereum из миксера Tornado Cash за 13 часов до атаки. Затем активы были конвертированы в BNB через кросчейн-протокол Symbiosis. После дампа прибыль перевели через децентрализованный мост deBridge в сети Solana, Ethereum, Base, Arbitrum и другие.
По мнению эксперта, операция вряд ли была инициирована самой командой проекта — действия слишком очевидны и агрессивны. Он предположил, что злоумышленник использовал уязвимость в механизме выпуска токенов.
Согласно его данным, часть средств уже прошла через Tornado, что затрудняет их возврат. Также аналитик добавил, что как только адрес прекратил дамп, кто-то сразу начал скупать токены, делая ставку на отскок. На момент написания актив торгуется вблизи отметки в $0,022:
График GAIN/USDT на бирже KuCoin. Данные: TradingView.
Напомним, ранее эксперты Lookonchain сообщили о взломе социальной Web3-платформы UXLINK. Злоумышленник получил доступ к мультиподписному кошельку проекта и похитил значительный объем токенов.