⚡️ ByBit потерял ETH, а что, если бы это был TON?
Я устал читать новости про потерянные ETH на сумму $1.2B, и решил прикинуть, что бы делал хакер, если бы он, например, взломал смарт-контракт
TON Believers Fund и похитил 1 миллиард TON.
Допустим, пользователи, которые следят за этим кошельком (вроде чата
KINGY Elite), сразу заметили бы взлом и сообщили Анатолию Макосову и кому-нибудь из TON Foundation. Думаю, первое, что бы они сделали, — провели голосование валидаторов и заморозили адреса, на которые были выведены средства. Ведь у нас же такой web3, где можно
замораживать адреса на 5 лет или даже навсегда? 🙈
Учитывая, что более
70% валидаторов принадлежат тем, кто связан и близок к TON Core и TON Foundation, на это понадобилось бы минимум 2–4 часа. За это время злоумышленник успел бы что-то сделать с награбленным. Но что именно?
Перегонять TON в USDT не лучшая идея, потому что смарт-контракт USDT позволяет блокировать адреса. Однако в первые часы, пока все согласуют, это могло бы быть рабочим вариантом. Вероятно, хакер часть средств свапнул бы в USDT, закинул на ботов вроде Send и
xRocket, а потом вывел бы в другие сети «чистые» USDT. Правда, общая сумма USDT во всех таких ботах — примерно $2M, что соответствует примерно 500K TON. Есть и риск блокировки: боты мониторят крупные пополнения и выводы (порой даже согласуют их), и у них есть чат с TON Foundation, где 100% засветился бы кошелек злоумышленника.
Далее, так как в TON появляется всё больше мостов, возможно, в первый час удалось бы перегнать какую-то часть средств через них. Ликвидность таких мостов — около $10M на каждый, и их сейчас штук пять. Теоретически можно было бы вывести из TON через бриджи до $50M, но это не факт. Да и работают они с «перерывами на обед».
Следующий шаг — TON наверняка полетят на биржи. Сначала — без KYC, вроде MEXC, потом — на те, где есть аккаунты на дропов. Но и тут высок риск блокировки, ведь TON Foundation наверняка оповестит сотрудников бирж. Возможно, ещё пару миллионов долларов получится вывести на биржи, свапнуть и увести в другие сети.
Дальше, скорее всего, пошёл бы в ход миксер Tonnel. Большие суммы туда не зальёшь, но какую-то часть можно. Злоумышленник загружает туда TON, пампит токен $TONNEL, привлекает пользователей высокой доходностью, а затем выводит «чистые» TON. Процесс долгий, но рабочий. Думаю, ещё $2-4M можно было бы «очистить» таким способом.
Что ещё можно сделать, чтобы избежать блокировки? Можно поднять 300 серверов и стать основным валидатором сети, «выкинув» из списка Telegram, TON Core и TON Foundation 😁 Тогда проголосовать за заморозку станет сложно. Вывести TON это не поможет, но сохранить — да. Понадобится 600M TON, которые будут лежать в залоге и при этом приносить доход. И получается, что ты фактически захватываешь сеть и становишься главным в принятии решений.
С таким объёмом TON можно ещё и создавать давление на стакан. Например, открываешь шорт TON с максимальным плечом на биржах и продаёшь TON на DEX, получая чистую прибыль на биржах. Или наоборот, открываешь лонг на токенах вроде $MAJOR или $NOT и откупаешь эти токены за TON на DEX. Лёгкие деньги, но всё же в небольших объёмах из-за низкой ликвидности.
Можно ещё «по приколу» выкупить все токены с ликвидностью более $200K, вроде $KINGY или $PX, и устроить пользователям блокчейна настоящее шоу. Хакер стал бы любимчиком всей экосистемы, «покормил» бы многих, и никто уже не сильно возмущался бы тем, что он украл эти TON ❤️ Примерно как сейчас некоторые радуются, что ETH находятся у вора, а не у Виталика Бутерина.
Итого, предположим, что 5% похищенных TON удалось бы спрятать в других сетях, ещё 5% — «порадовать и наградить» пользователей TON и всю экосистему, а 90% так и остались бы лежать мёртвым грузом, потому что их сложно вывести куда-то из блокчейна из-за отсутствия ликвидности. Ведь TVL всей экосистемы всего $176М 😔
Что я ещё забыл? Как бы вы вывели такой объём средств, оставаясь незамеченным и незаблокированным?
@investkingyru | @investkingyru_en |
twitter |
CMC |
Private, Elite$KINGY:
DEX DeDust.io, STON.fi, swap.coffee и
xRocket