Explotan un contrato heredado de subastas de MakerDAO y sustraen 200 ETH, valorados en más de 5 millones de dólares

Resumen del mercado generado por IA
CertiK informa de una explotación de un contrato heredado de "auction keeper" de MakerDAO que permitió la retirada de 200 ETH, con fondos blanqueados mediante Tornado Cash. Aunque el contrato ya no forma parte del ecosistema Sky actual, el incidente pone de relieve el riesgo residual de contratos inteligentes procedente de infraestructura en desuso y la posibilidad de que otros contratos obsoletos que aún retengan fondos sigan siendo vulnerables. El impacto a corto plazo probablemente sea una mayor cautela respecto a la seguridad de los protocolos DeFi y las exposiciones DeFi vinculadas a ETH.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-2.21%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según Odaily Planet Daily, un análisis de la firma de ciberseguridad CertiK concluye que un contrato heredado de "auction keeper" de MakerDAO fue explotado, lo que permitió a un atacante retirar 200 ETH, con un valor superior a 5 millones de dólares. CertiK atribuye el incidente a la falta de control de acceso en la función 0x8804d1de del contrato de implementación del keeper. El contrato estuvo implicado en la crisis de liquidaciones de "Black Thursday" de marzo de 2020, periodo en el que llegó a adjudicarse ETH con pujas a cero; quedaron sin liquidar cuatro pujas de 50 ETH cada una. El atacante se hizo con esos fondos y los fue retirando a través de Tornado Cash en tramos de 10 ETH por transacción. Aunque este contrato ya no forma parte del ecosistema Sky actual, CertiK advierte de que otros contratos desactualizados que aún conserven fondos podrían seguir expuestos a ataques.