Home » Templo DAO invadido por mais de $2.3M

Templo DAO invadido por mais de $2.3M

by Patricia

TempleDAO derrubou o dApp para evitar o uso acidental e está a oferecer ao hacker uma recompensa legal pela exploração.

DeFi protocol Temple DAO perdeu mais de $2.3 milhões em 11 de Outubro para um hack primeiro avistado pelo utilizador do Twitter Spreekaway e confirmado pela empresa Peckshield.

Blockchain analytical firm

De acordo com Peckshield, o hacker financiou o ataque do SimpleSwap e transferiu 1,831 ETH para um novo endereço, 0x2B63d.

TempleDAO retweetou um tópico do Twitter sobre a exploração do protocolo DeFi Stax Finance. De acordo com o tópico, 321.154 fichas xLP foram roubadas do contrato Staking xLP e convertidas em 1.418.303 fichas $TEMPLE e 1.262.438 fichas $FRAX. As fichas TEMPLE também foram posteriormente vendidas para FRAX.

Foi revelado que o hacker explorou uma função de “missing onlyMigrator check” no contrato StaxLPStaking.

Entretanto, a TempleDAO retirou a dApp para evitar a sua utilização acidental. A equipa exortou o hacker a devolver os fundos, oferecendo-lhe uma recompensa legal pela exploração.

Outra empresa de segurança CertiK escreveu que a “causa deste ataque é que a função migrateStake não verifica se o input oldStaking é esperado. Como resultado, os atacantes podem forjar contratos de oldStaking para adicionar arbitrariamente saldos”

Related Posts

Leave a Comment