Home » Temple DAO violato per oltre 2,3 milioni di dollari

Temple DAO violato per oltre 2,3 milioni di dollari

by Patricia

TempleDAO ha disattivato la dApp per evitarne l’uso accidentale e offre all’hacker una taglia legale per l’exploit.

Il protocollo DeFi Temple DAO ha perso oltre 2,3 milioni di dollari l’11 ottobre a causa di un hack individuato per la prima volta dall’utente Twitter Spreekaway e confermato dalla società di analisi della blockchain Peckshield.

Secondo Peckshield, l’hacker ha finanziato l’attacco da SimpleSwap e ha trasferito 1.831 ETH a un nuovo indirizzo, 0x2B63d.

TempleDAO ha ritwittato un thread su Twitter relativo all’exploit del protocollo DeFi Stax Finance. Secondo il thread, 321.154 token xLP sono stati rubati dal contratto xLP Staking e convertiti in 1.418.303 token $TEMPLE e 1.262.438 $FRAX. I token TEMPLE sono stati successivamente venduti anche in FRAX.

È stato rivelato che l’hacker ha sfruttato una funzione “missing onlyMigrator check” nel contratto StaxLPStaking.

Nel frattempo, TempleDAO ha chiuso la dApp per evitare un utilizzo accidentale. Il team ha invitato l’hacker a restituire i fondi, offrendogli una taglia legale per l’exploit.

Un’altra società di sicurezza blockchain, CertiK, ha scritto che “la causa di questo attacco è che la funzione migrateStake non controlla se l’input oldStaking è previsto. Di conseguenza, gli aggressori possono falsificare i contratti oldStaking per aggiungere bilanci in modo arbitrario. “

Related Posts

Leave a Comment