Хакер украл 2,3 миллиона долларов у TempleDAO - Новости криптовалют
Безопасность

Хакер украл 2,3 миллиона долларов у TempleDAO

  • Сегодня утром TempleDAO подвергся эксплойту с использованием крипто-токенов примерно на 2,3 миллиона долларов.
  • Проект заявил, что сделает «исправления» для всех пострадавших пользователей.

Согласно данным Etherscan, протокол TempleDAO, который утверждает, что обеспечивает стабильный доход за счет стейкинга, сегодня утром подвергся злонамеренному эксплойту в одном из своих хранилищ для стейкинга на 1830 ETH, что на тот момент составляло примерно 2,3 миллиона долларов .

Сотрудник TempleDAO заявил на канале проекта Discord, что его хранилища CORE, в которых хранится более 100 миллионов долларов в стейблкоинах, не пострадали, и «эксплуататор не может причинить дальнейшего вреда».

«Исправления будут сделаны для всех затронутых пользователей», — написал автор.

Данные Etherscan показывают, что вывод средств из хранилища стейкинга STAX проекта произошел примерно в 9:11 утра по восточному стандартному времени 11 октября. Вывод составил «точно 1 418 303 TEMPLE и 1 362 438 FRAX», согласно объявлению, сделанному в TempleDAO Discord .

Токены TEMPLE были проданы за стейблкоин FRAX. Используемый адрес был связан с учетной записью Binance, которая предоставила первоначальные средства на адрес используемого кошелька. Он получил 1,1 ETH примерно за полтора часа до того, как произошел эксплойт.

Уязвимости смарт-контрактов и межсетевых мостов были источником серьезного беспокойства в свете многочисленных эксплойтов кода за последний год. Недавно хакер украл 2 миллиона долларов из межсетевого моста WANplatform.

Взлом TempleDAO связан с эксплойтом смарт-контракта, не связанным с мостом, сообщила фирма Paladin, занимающаяся безопасностью блокчейна

Этот эксплойт был вызван «несколькими злоупотреблениями» в одной из функций стейкинга, которая позволяла пользователям переносить стейкинговые токены из старого контракта. Эксплуататор вызвал эту конкретную функцию с поддельным адресом, предоставив им доступ для вывода всех средств из хранилища себе вместо нового контракта.

Эксплойт является «одним из самых тривиальных масштабных эксплойтов за последнее время», — написал Паладин. Используемый контракт был развернут более 100 дней назад, и уязвимость присутствует с момента его развертывания.

Токен TempleDAO ненадолго упал на 20% после кражи хранилища стейкинга. Это падение рынка произошло, когда эксплуататор поменял TEMPLE на FRAX, который, согласно Dexscreener, был наиболее ликвидным пулом (наименьшее проскальзывание).

   

Источник

Добавить комментарий

Ваш адрес email не будет опубликован.

3 × два =

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 16,829.34
  • ethereumEthereum (ETH) $ 1,229.85
  • tetherTether (USDT) $ 1.00
  • usd-coinUSD Coin (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.096299
  • cardanoCardano (ADA) $ 0.311020
  • litecoinLitecoin (LTC) $ 76.78
  • okbOKB (OKB) $ 20.65
  • daiDai (DAI) $ 1.00
  • tronTRON (TRX) $ 0.052973
  • leo-tokenLEO Token (LEO) $ 3.79
  • chainlinkChainlink (LINK) $ 6.88
  • cosmosCosmos Hub (ATOM) $ 9.77
  • ethereum-classicEthereum Classic (ETC) $ 18.91
  • moneroMonero (XMR) $ 142.16
  • stellarStellar (XLM) $ 0.084143
  • bitcoin-cashBitcoin Cash (BCH) $ 108.61
  • crypto-com-chainCronos (CRO) $ 0.064014
  • algorandAlgorand (ALGO) $ 0.222649
  • vechainVeChain (VET) $ 0.018668
  • hedera-hashgraphHedera (HBAR) $ 0.046993
  • eosEOS (EOS) $ 0.936992
  • tezosTezos (XTZ) $ 0.981663
  • huobi-tokenHuobi (HT) $ 6.35
  • true-usdTrueUSD (TUSD) $ 1.00
  • paxos-standardPax Dollar (USDP) $ 0.997745
  • kucoin-sharesKuCoin (KCS) $ 6.52
  • zcashZcash (ZEC) $ 44.59
  • iotaIOTA (MIOTA) $ 0.207553
  • makerMaker (MKR) $ 611.20
  • dashDash (DASH) $ 45.33
  • neoNEO (NEO) $ 6.79
  • basic-attention-tokenBasic Attention (BAT) $ 0.223225
  • decredDecred (DCR) $ 20.89
  • nemNEM (XEM) $ 0.032067
  • bitcoin-goldBitcoin Gold (BTG) $ 14.80
  • ravencoinRavencoin (RVN) $ 0.021436
  • wavesWaves (WAVES) $ 2.34
  • qtumQtum (QTUM) $ 2.14
  • iconICON (ICX) $ 0.175239
  • 0x0x (ZRX) $ 0.183846
  • ontologyOntology (ONT) $ 0.177678
  • liskLisk (LSK) $ 0.799710
  • augurAugur (REP) $ 5.35
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.130256
  • bytomBytom (BTM) $ 0.012849
Закрыть
Закрыть