MakerDAO 舊版拍賣 Keeper 合約遭入侵 200 ETH 被盜涉款逾 500 萬美元
AI 市場總結
CertiK 報告一起針對一份舊有 MakerDAO 拍賣 keeper 合約的漏洞利用事件,令攻擊者得以提取 200 ETH,資金其後透過 Tornado Cash 進行洗錢。雖然該合約已不再屬於現時的 Sky 生態系統一部分,但事件突顯來自已停用基礎設施的殘餘智能合約風險,亦顯示其他仍持有資金的過時合約可能仍然存在漏洞。短期影響可能是市場對 DeFi 協議安全性,以及與 ETH 掛鈎的 DeFi 風險敞口更為審慎。
影響等級
● 中
主要受影響標的
ETH/USDT-2.17%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily Planet Daily 報道,區塊鏈安全公司 CertiK 指出,一個舊版 MakerDAO 拍賣 keeper 合約被利用,攻擊者成功提走 200 ETH,按現值計算超過 500 萬美元。CertiK 分析認為,問題源於 keeper 實作合約內 0x8804d1de 函數缺乏存取控制,導致未經授權亦可進行提款操作。
該合約曾參與 2020 年 3 月「黑色星期四」清算風波,當時在零出價情況下贏得 ETH,並留下 4 筆每筆 50 ETH 的未結算款項。攻擊者其後把相關資金取走,並透過 Tornado Cash 分拆成每次 10 ETH 的交易進行轉移。
CertiK 補充,雖然該合約已不屬於現時 Sky 生態的一部分,但仍可能存在其他存有餘款的舊合約,或同樣面對被攻擊風險。