group-telegram.com/leopishethyiny/479
Last Update:
Drafted. step-by-step что произошло + инфа о рефанде.
ч1
Ну сказать что я в ахуе - ничего не сказать, но распишу по пунктам. Мы готовили drafted2.0 последний месяц. Мы прекрасно понимали еще по опыту в1, что влончиться и не потащить за собой снайперов это невозможно + у нас нет такого софта, поэтому когда мы пришли к решению о лонче токена - конечно же мы начали выбирать ММ с софтом, который бы обеспечил нам саплай контроль.
ММ был выбран, коши были сгенерены (мы генерили 12 кошей через наш же сервис, 8 из которых были переданы мм). Вчера мы успешно запустились, смогли вснайпить себе ~80% саплая (из которых 5 было devbuy и они же остались на кошельке дева, правда все же пропустили перед собой нескольких снайперов). Далее мы все последние 24ч саппортили чарт и вливали бабки (тотал мы влили в чарт/проект ~250k$), параллельно делая фиксы на платформе которые всплывали. Мы уже запланировали раздать х2 ревардов в качестве извинений за баги сегодня, как мне прилетает увед с трекерера про devsell. Открываем чарт - там -5% саплая от дева одной свечкой.
С дева было слито всего 5%, это 70к$ (это для тех, кто считает что это пиздец как повлияло и проект рагнулся, то дальше чарт просто начал сыпаться из-за паник сейла. Его даже в один момент откупили до 2кк$, но потом он снова поехал вниз). Но проблема оказалась далеко не в этом. Скомпроментированы были абсолютно все кошельки, которые передавались, все 8. С остальных кошей была выведена соль, а дев волета были заклеймлены физы, всё вывелось на кош, быстро отправилось в бридж и потом полетело в торнадо. По флоу транзакций видно, что работал скрипт, это не просто челик который случайно получил доступ к кошельку и решил ручками его подрейнить.
И пострадали только те кошельки, которые передавались, а те 4 что генерились тем же батчем - фул сейв. Тот же кош который собирал все деньги с продажи паков/боксов - нам нем никто ничего не тронул, а доступ к нему был доступ только у меня и моей команды и он никуда не передавался. Но из-за того, чтоб был полностью слит кош деплоера - мы в моменте понятия не имели что делать. Какие еще коши утекли? Откуда утечка? Как фиксить? - в моменте не было абсолютно никаких идей, а все с кем мы были на звонке в этот момент разводили руками.
Но из-за того, что помимо этого коша под прицелом были еще остальные 7 (с которых утекла солана), было принято экстренное решение собрать весь саплай который мы откупили (это 75% которые остались и на откуп которых потрачено было порядка 150к$) и сжечь эти 75% саплая, чтобы хоть как-то помочь чарту пока мы разбираемся. Но из-за того, что произшла именно утечка приватника, чел который имел доступ вывел абсолютно все физы с пула и продолжал их вытаскивать дальше. То есть по факту, мы полностью потеряли контроль и над токеном, и над пулом ликвидности. То есть откупать или как-то влиять на чарт не было никакой возможности + было абсолютно не понятно что ещё под ударом.
BY Leo / тут не будет альфы
Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260
Share with your friend now:
group-telegram.com/leopishethyiny/479
