Взломан устаревший аукционный контракт MakerDAO: похищено 200 ETH на сумму более $500 000
Сводка рынка от ИИ
CertiK сообщает об эксплойте устаревшего контракта auction keeper MakerDAO, который позволил вывести 200 ETH, при этом средства были отмыты через Tornado Cash. Хотя этот контракт больше не является частью текущей экосистемы Sky, инцидент подчёркивает остаточные риски смарт-контрактов, связанные с выведенной из эксплуатации инфраструктурой, а также возможность того, что другие устаревшие контракты, всё ещё удерживающие средства, остаются уязвимыми. В ближайшей перспективе влияние, вероятно, будет выражаться в повышенной осторожности в отношении безопасности DeFi-протоколов и DeFi-экспозиций, связанных с ETH.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-2.21%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Odaily Planet Daily, аналитики компании по кибербезопасности CertiK сообщили об эксплуатации устаревшего keeper-контракта аукционов MakerDAO. Злоумышленник смог вывести 200 ETH, стоимость которых превышает $5 млн.
В CertiK пояснили, что причиной стал отсутствующий контроль доступа в функции 0x8804d1de в контракте-реализации keeper. Уязвимый контракт участвовал в ликвидационном кризисе "Black Thursday" в марте 2020 года, когда он получил ETH при нулевых ставках; при этом четыре ставки по 50 ETH каждая так и остались неурегулированными. Эти средства были присвоены атакующим и затем выведены через Tornado Cash траншами по 10 ETH за транзакцию.
Хотя данный контракт уже не входит в текущую экосистему Sky, в CertiK предупреждают: другие устаревшие контракты, на которых остаются средства, могут сохранять уязвимость для атак.