ท่ามกลางกระแสการบูมของ DeFi ที่กำลังมาแรงนั้น ส่งผลทำให้เกิดภาษาใหม่ขึ้นมาที่เรียกว่า ‘นักฟาร์ม yield’ โดยกลุ่มคนผู้นี้จะเป็นผู้ที่มองหาโปรโตคอล DeFi ที่ให้ผลตอบแทนดีที่สุด แต่ในขณะเดียวกัน ท่ามกลางกระแสที่มาแรงนั้นก็มักจะตามมาด้วยมิจฉาชีพด้วยเสมอ ซึ่งล่าสุดนั้นมีเหยื่อเป็นจำนวนมากที่ตกเป็นเหยื่อของมิจฉาชีพรายนี้ และถูกขโมยเงินเป็นจำนวนมาก
นักฟาร์ม yield บน DeFi สูญเสียเหรียญ Uniswap ถึง 36,000 UNI
นาย Alex Manuskin หรือนักวิจัยจากบริษัทด้านคริปโต wallet นาม ZenGo ได้ออกมาทวีตบนทวิตเตอร์ของเขาเมื่อวานนี้ โดยได้มาเล่าถึงเรื่องของเหยื่อที่ไม่เปิดเผยตัวตนโดยใช้นามสมมติว่า John Doe ที่ได้สูญเสียเหรียญ UNI เป็นมูลค่ารวมถึง 4.3 ล้านบาท หลังจากที่เขาเข้าไปร่วมลงทุนในโปรเจค DeFi หลอกลวง
นาย Doe นั้นพยายามที่จะมองหาตัวโปรโตคอลที่ให้ผลตอบแทนเป็นจำนวนมหาศาล และก็ไปเจอโปรเจคตัวหนึ่งที่บอกว่าจะให้ผลตอบแทนสูงที่มีชื่อว่า UniCats จึงทำให้เขาได้ลองนำเอาเหรียญ UNI ของเขาเข้าไปฝากไว้ในนั้น โดยโปรเจคที่ว่านี้บอกกับนักลงทุนว่าจะให้เหรียญ MEOW เป็นการตอบแทนหากเข้ามาฟาร์ม
เรื่องเริ่มไม่ชอบมาพากล
อย่างไรก็ตาม เหตุการณ์ดังกล่าวนั้นดูเหมือนว่าจะไม่เป็นไปตามที่นาย Doe คาดคิดไว้ เมื่อโค้ดบนโปรเจคดังกล่าวนั้นถูกเขียนไว้โดยมอบอำนาจให้กับนักพัฒนาในการถอนเหรียญ UNI ของเหยื่อออกมาได้ นอกจากนี้นาย Doe ยังได้มอบอำนาจให้กับเจ้าของโปรเจคในการถอนเหรียญ UNI ได้แบบไม่จำกัดอีกด้วย
นาย Manuskin ได้ออกมากล่าวว่า
“สิ่งที่นาย Doe นั้นไม่รู้ก็คือ เมื่อคุณอนุมัติสัญญาให้ใช้ token แล้ว ทำให้สัญญาดังกล่าวนั้นสามารถนำเอาเหรียญของคุณออกมาเมื่อไรก็ได้ แม้ว่ามันจะถูกถอนออกไปจากโปรโตคอลการทำ farm แล้วก็ตาม”
มิจฉาชีพดังกล่าวนั้นได้ทำการขโมยเหรียญ UNI รวมกันทั้งหมดไปแล้วถึง 36,000 เหรียญเป็นเวลาสองครั้ง โดยมีมูลค่าที่สูงถึง 4.3 ล้านบาท โดยนาย Manuskin กล่าวว่ามิจฉาชีพดังกล่าวนี้เป็นโจรขโมยเหรียญทั่วไปที่มักจะสร้างโปรโตคอลฟาร์มเหรียญแบบปลอม ๆ ขึ้นมาเพื่อตบตาเหยื่อ โดยนอกเหนือจากการสร้าง UniCat ขึ้นมาแล้ว มิจฉาชีพรายนี้ยังได้ใช้แพลทฟอร์ม Todano Cash เพื่อ mix เหรียญที่เขาขโมยมาได้เพื่อไม่ให้ใครตามจับได้อีกด้วย
กรณีของนาย Doe นั้นถือเป็นบทเรียนอีกหนึ่งเรื่องที่ทำให้นักฟาร์ม yield ต้องหยุดคิดและวิเคราะห์โปรโตคอลที่จะเข้าไปฟาร์มก่อนทุกครั้ง มิเช่นนั้นอาจจะต้องเสียเงินไปแบบไม่รู้ตัวเลยก็ได้