Contrato legado de leilão do MakerDAO é explorado e 200 ETH são desviados, avaliados em mais de US$ 5 milhões
Resumo de mercado por IA
A CertiK relata um exploit de um contrato legado de "auction keeper" do MakerDAO que permitiu o saque de 200 ETH, com os fundos lavados via Tornado Cash. Embora o contrato não faça mais parte do ecossistema Sky atual, o incidente destaca o risco residual de smart contracts oriundo de infraestrutura descontinuada e a possibilidade de que outros contratos desatualizados que ainda detêm fundos permaneçam vulneráveis. O impacto no curto prazo provavelmente será de maior cautela em relação à segurança de protocolos DeFi e a exposições DeFi vinculadas ao ETH.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-2.21%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo o Odaily Planet Daily, uma análise da empresa de segurança CertiK aponta que um contrato antigo de "auction keeper" do MakerDAO foi explorado, permitindo ao invasor sacar 200 ETH, avaliados em mais de US$ 5 milhões. De acordo com a CertiK, a falha teve origem na ausência de controle de acesso na função 0x8804d1de do contrato de implementação do keeper.
O contrato envolvido participou da crise de liquidações de março de 2020, conhecida como "Black Thursday", quando chegou a vencer ETH com lances zerados; quatro lances de 50 ETH cada permaneceram sem liquidação. O atacante se apropriou desses recursos e fez a retirada por meio do Tornado Cash, em parcelas de 10 ETH por transação.
Embora esse contrato não faça mais parte do ecossistema Sky atual, a CertiK alertou que outros contratos desatualizados ainda com fundos remanescentes podem permanecer expostos a novas explorações.