Home » Temple DAO взломали на сумму более $2,3 млн.

Temple DAO взломали на сумму более $2,3 млн.

by Patricia

TempleDAO удалила dApp во избежание случайного использования и предлагает хакеру законное вознаграждение за эксплойт.

DeFi протокол Temple DAO потерял более $2,3 млн 11 октября в результате взлома, впервые замеченного пользователем Twitter Spreekaway и подтвержденного аналитической компанией Peckshield.

По данным Peckshield, хакер финансировал атаку с SimpleSwap и перевел 1 831 ETH на новый адрес, 0x2B63d.

TempleDAO ретвитнул в Twitter тему об эксплойте из DeFi протокола Stax Finance. Согласно этой теме, 321 154 токена xLP были украдены из контракта xLP Staking и конвертированы в 1 418 303 токена $TEMPLE и 1 262 438 $FRAX. Токены TEMPLE также были позже проданы за FRAX.

Выяснилось, что хакер использовал функцию «отсутствующая проверка onlyMigrator» в контракте StaxLPStaking.

Тем временем, TempleDAO удалила dApp во избежание случайного использования. Команда призвала хакера вернуть средства, предложив ему законное вознаграждение за эксплойт.

Другая фирма CertiK, специализирующаяся на безопасности блокчейна, написала, что «причина этой атаки в том, что функция migrateStake не проверяет, ожидается ли ввод oldStaking. В результате злоумышленники могут подделать контракты oldStaking для произвольного добавления баланса. «

Related Posts

Leave a Comment