Пользователи BadgerDAO лишились около $100 млн из-за хакеров
Ориентированная на держателей биткоина децентрализованная организация BadgerDAO подверглась хакерской атаке, в результате которой ее пользователи потеряли около $100 млн. Как сообщает аналитическая фирма PeckShield, 896 BTC или половина всей суммы приходится на кошелек одного пользователя.
Here is the list of funds that were so far transferred out from victims @BadgerDAO pic.twitter.com/P5pOj1YQ2l
— PeckShield Inc. (@peckshield) December 2, 2021
Разработчики BadgerDAO подтвердили, что проводят расследование инцидента:
Предположительно, взлому подвергся интерфейс сайта BadgerDAO, а не сам смарт-контракт. Из-за этого пользователи, думая, что они взаимодействуют с BadgerDAO, предоставили разрешения на операции со своими кошельками стороннему адресу. Атака была проведена в ночь со среды на четверг, однако сбор разрешений проходил на протяжении нескольких дней или недель до этого.
Пользователям, предоставившим разрешения адресу хакера 0x1fcdb04d0c5364fbd92c73ca8af9baa72c269107, необходимо отозвать их, поскольку криптовалюта может быть украдена даже после вывода из пулов в кошелек. Кроме того, как показал пример BadgerDAO, адрес контракта необходимо проверять, даже если доступ к нему осуществляется через официальный сайт.
BadgerDAO позволяет получать пассивный доход на активах в биткоине, конвертируя их в активы блокчейна Ethereum и используя в доходном фермерстве. Согласно DeFiPulse, объем активов в пулах BadgerDAO в начале ноября превысил $1 млрд, а сейчас составляет около $800 млн. Собственный токен BadgerDAO (BADGER) на фоне сегодняшнего объявления снизился на 15%.
Источник: cryptocurrency.tech