Un ancien contrat d'enchères de MakerDAO compromis : 200 ETH dérobés

Résumé du marché par IA
CertiK signale l'exploitation d'un contrat "keeper" d'enchères MakerDAO hérité, qui a permis le retrait de 200 ETH, les fonds ayant été blanchis via Tornado Cash. Bien que le contrat ne fasse plus partie de l'écosystème Sky actuel, l'incident met en lumière le risque résiduel lié aux smart contracts provenant d'une infrastructure dépréciée et la possibilité que d'autres contrats obsolètes détenant encore des fonds demeurent vulnérables. L'impact à court terme devrait se traduire par une prudence accrue à l'égard de la sécurité des protocoles DeFi et des expositions DeFi liées à l'ETH.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-2.21%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, la société de sécurité CertiK rapporte qu'un contrat historique de "keeper" utilisé pour les enchères de MakerDAO a été exploité, permettant à un attaquant de retirer 200 ETH, pour une valeur supérieure à 5 millions de dollars. D'après CertiK, la faille provient de l'absence de contrôle d'accès sur la fonction 0x8804d1de au sein du contrat d'implémentation du keeper. Ce contrat avait été impliqué lors de la crise de liquidations du "Black Thursday" de mars 2020, épisode durant lequel il avait remporté des ETH avec des enchères à zéro ; quatre enchères de 50 ETH chacune étaient restées non réglées. L'attaquant a récupéré ces fonds, puis les a retirés via Tornado Cash par tranches de 10 ETH par transaction. CertiK précise que, si ce contrat n'appartient plus à l'écosystème Sky actuel, d'autres contrats obsolètes contenant encore des fonds pourraient rester exposés.