Home » Temple DAO für über $2,3 Mio. gehackt

Temple DAO für über $2,3 Mio. gehackt

by v

TempleDAO hat die dApp vom Netz genommen, um eine versehentliche Nutzung zu verhindern, und bietet dem Hacker ein gesetzliches Kopfgeld für den Exploit an.

Das DeFi-Protokoll Temple DAO hat am 11. Oktober über 2,3 Millionen Dollar durch einen Hack verloren, der zuerst vom Twitter-Nutzer Spreekaway entdeckt und von der Blockchain-Analysefirma Peckshield bestätigt wurde.

Nach Angaben von Peckshield hat der Hacker den Angriff über SimpleSwap finanziert und 1.831 ETH an eine neue Adresse, 0x2B63d, überwiesen.

TempleDAO retweetete einen Twitter-Thread über den Exploit des DeFi-Protokolls Stax Finance. Laut dem Thread wurden 321.154 xLP-Token aus dem xLP Staking-Vertrag gestohlen und in 1.418.303 $TEMPLE-Token und 1.262.438 $FRAX umgewandelt. Die TEMPLE-Token wurden später ebenfalls für FRAX verkauft.

Es stellte sich heraus, dass der Hacker eine „fehlende onlyMigrator-Prüfung“ im StaxLPStaking-Vertrag ausnutzte.

In der Zwischenzeit hat TempleDAO die dApp heruntergenommen, um eine versehentliche Nutzung zu vermeiden. Das Team forderte den Hacker auf, das Geld zurückzugeben und bot ihm ein gesetzliches Kopfgeld für den Exploit an.

Ein anderes Blockchain-Sicherheitsunternehmen, CertiK, schrieb, dass „die Ursache dieses Angriffs darin liegt, dass die migrateStake-Funktion nicht überprüft, ob die Eingabe oldStaking erwartet wird. Infolgedessen können Angreifer oldStaking-Verträge fälschen, um willkürlich Guthaben hinzuzufügen. „

Related Posts

Leave a Comment