Home » Temple DAO hacknuta za více než 2,3 milionu dolarů

Temple DAO hacknuta za více než 2,3 milionu dolarů

by v

TempleDAO stáhla dApp, aby zabránila náhodnému použití, a nabízí hackerovi za zneužití legální odměnu.

DeFi protokol Temple DAO přišel 11. října o více než 2,3 milionu dolarů kvůli hackerskému útoku, kterého si jako první všiml uživatel Twitteru Spreekaway a který potvrdila blockchainová analytická firma Peckshield.

Podle Peckshield hacker financoval útok ze SimpleSwap a převedl 1 831 ETH na novou adresu 0x2B63d.

TempleDAO retweetnul twitterové vlákno o exploitu z protokolu DeFi Stax Finance. Podle tohoto vlákna bylo z kontraktu xLP Staking odcizeno 321 154 tokenů xLP, které byly převedeny na 1 418 303 tokenů $TEMPLE a 1 262 438 tokenů $FRAX. Tokeny TEMPLE byly později také prodány za FRAX.

Bylo zjištěno, že hacker zneužil funkci „missing onlyMigrator check“ ve smlouvě StaxLPStaking.

Mezitím společnost TempleDAO dApp stáhla, aby zabránila náhodnému použití. Tým vyzval hackera k vrácení prostředků a nabídl mu za zneužití legální odměnu.

Další blockchainová bezpečnostní firma CertiK napsala, že „příčinou tohoto útoku je, že funkce migrateStake nekontroluje, zda je vstup oldStaking očekávaný. V důsledku toho mohou útočníci podvrhnout smlouvy oldStaking a libovolně přidat zůstatky.“

Related Posts

Leave a Comment