Contract vechi de licitații MakerDAO compromis: 200 ETH sustrase, peste 5 milioane USD
Rezumat al pieței generat de AI
CertiK raportează un exploit al unui contract vechi de tip "auction keeper" al MakerDAO, care a permis retragerea a 200 ETH, cu fonduri spălate prin Tornado Cash. Deși contractul nu mai face parte din ecosistemul Sky actual, incidentul evidențiază riscul rezidual al contractelor inteligente provenit din infrastructura scoasă din uz și posibilitatea ca alte contracte învechite care încă dețin fonduri să rămână vulnerabile. Impactul pe termen scurt este probabil o prudență sporită față de securitatea protocoalelor DeFi și față de expunerile DeFi corelate cu ETH.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT-1.82%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Odaily Planet Daily relatează că o analiză a companiei de securitate CertiK indică exploatarea unui contract "keeper" vechi pentru licitațiile MakerDAO, incident în urma căruia atacatorul a retras 200 ETH, evaluați la peste 5 milioane de dolari. Potrivit CertiK, cauza principală a fost lipsa controlului de acces în funcția 0x8804d1de din contractul de implementare al keeper-ului.
Contractul a fost implicat în criza de lichidare din martie 2020, cunoscută drept "Black Thursday", când a câștigat ETH cu oferte zero; patru oferte a câte 50 ETH fiecare au rămas nefinalizate. Atacatorul a preluat aceste fonduri și le-a retras prin Tornado Cash, în tranșe de 10 ETH per tranzacție.
Deși acest contract nu mai face parte din ecosistemul Sky în forma actuală, CertiK avertizează că și alte contracte învechite care încă păstrează fonduri ar putea rămâne expuse unor atacuri.