OlympusDAO subit un exploit de 300 XNUMX $. Un hacker White Hat renvoie tous les fonds

Hier, les utilisateurs d'OlympusDAO ont eu une petite frayeur. Après qu'un pirate informatique ait volé 30,000 300 jetons OHM, d'une valeur de XNUMX XNUMX $, il a ensuite rendu l'argent.

Il semble que le hacker soit un chapeau blanc. exploité une faille dans le Obligations OHM contrat intelligent pour accéder au nouveau produit.

Le « contrat BondFixedExpiryTeller contient une fonction rachat() qui ne valide pas correctement l'entrée », affirme PeckShield. La société de sécurité blockchain a néanmoins reconnu que Bond Protocol était l’auteur du contrat intelligent problématique.

Exploit confirmé par OlympusDAO

OlympusDAO est un protocole de monnaie de réserve décentralisé lancé l'année dernière. Elle a récemment commencé à tester son produit OHM Bonds. Suite à l'exploit, le DAO a informé les membres du piratage du serveur Discord. 

«Ce matin, un exploit s'est produit grâce auquel l'attaquant a pu retirer environ 30 300 OHM (XNUMX XNUMX $) du contrat obligataire OHM chez Bond Protocol. Ce bogue n'a pas été trouvé par trois auditeurs, ni par notre examen interne du code, ni signalé via notre prime de bogue Immunefi », indique l'annonce.

Les fonds concernés ont été limités en raison de la mise en œuvre échelonnée, a ajouté OlympusDAO.

La somme prélevée ne représente qu'un infime pourcentage de la prime de 3.3 millions de dollars que le pirate informatique aurait pu toucher pour avoir divulgué la faille.

Un pirate informatique rapatrie l'argent volé

L'équipe d'OlympusDAO n'a pas non plus eu à attendre longtemps, car le pirate informatique a restitué tout l'argent.

"Les fonds ont été restitués au portefeuille DAO", indique la mise à jour communautaire du DAO. Dans les prochaines heures, nous discuterons du paiement de la caution OHM et de nos projets futurs.

Le pirate informatique a refusé de dire pourquoi il avait décidé de rembourser l'argent. Certains ont cependant suggéré qu’il pourrait attirer l’attention sur cette faille.

D'autres affirment qu'il aurait pu restituer l'argent, car la découverte d'un bug entraîne un gain important.

Quoi qu'il en soit, le piratage révèle La vulnérabilité des contrats intelligents DeFi même à mesure que la technologie progresse.

En octobre, un nombre record de crypto-monnaies ont été volées sur les systèmes DeFi.

Mango Markets, Moola Market, BNB Chain et TempleDAO faisaient partie des protocoles compromis qui ont été utilisés pour voler des centaines de millions de dollars.

AVIS DE NON-RESPONSABILITÉ : Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Site Web : coincu.com

Annie

Nouvelles CoinCu

OlympusDAO subit un exploit de 300 XNUMX $. Un hacker White Hat renvoie tous les fonds

Hier, les utilisateurs d'OlympusDAO ont eu une petite frayeur. Après qu'un pirate informatique ait volé 30,000 300 jetons OHM, d'une valeur de XNUMX XNUMX $, il a ensuite rendu l'argent.

Il semble que le hacker soit un chapeau blanc. exploité une faille dans le Obligations OHM contrat intelligent pour accéder au nouveau produit.

Le « contrat BondFixedExpiryTeller contient une fonction rachat() qui ne valide pas correctement l'entrée », affirme PeckShield. La société de sécurité blockchain a néanmoins reconnu que Bond Protocol était l’auteur du contrat intelligent problématique.

Exploit confirmé par OlympusDAO

OlympusDAO est un protocole de monnaie de réserve décentralisé lancé l'année dernière. Elle a récemment commencé à tester son produit OHM Bonds. Suite à l'exploit, le DAO a informé les membres du piratage du serveur Discord. 

«Ce matin, un exploit s'est produit grâce auquel l'attaquant a pu retirer environ 30 300 OHM (XNUMX XNUMX $) du contrat obligataire OHM chez Bond Protocol. Ce bogue n'a pas été trouvé par trois auditeurs, ni par notre examen interne du code, ni signalé via notre prime de bogue Immunefi », indique l'annonce.

Les fonds concernés ont été limités en raison de la mise en œuvre échelonnée, a ajouté OlympusDAO.

La somme prélevée ne représente qu'un infime pourcentage de la prime de 3.3 millions de dollars que le pirate informatique aurait pu toucher pour avoir divulgué la faille.

Un pirate informatique rapatrie l'argent volé

L'équipe d'OlympusDAO n'a pas non plus eu à attendre longtemps, car le pirate informatique a restitué tout l'argent.

"Les fonds ont été restitués au portefeuille DAO", indique la mise à jour communautaire du DAO. Dans les prochaines heures, nous discuterons du paiement de la caution OHM et de nos projets futurs.

Le pirate informatique a refusé de dire pourquoi il avait décidé de rembourser l'argent. Certains ont cependant suggéré qu’il pourrait attirer l’attention sur cette faille.

D'autres affirment qu'il aurait pu restituer l'argent, car la découverte d'un bug entraîne un gain important.

Quoi qu'il en soit, le piratage révèle La vulnérabilité des contrats intelligents DeFi même à mesure que la technologie progresse.

En octobre, un nombre record de crypto-monnaies ont été volées sur les systèmes DeFi.

Mango Markets, Moola Market, BNB Chain et TempleDAO faisaient partie des protocoles compromis qui ont été utilisés pour voler des centaines de millions de dollars.

AVIS DE NON-RESPONSABILITÉ : Les informations sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d'investir.

Rejoignez-nous pour suivre l'actualité : https://linktr.ee/coincu

Site Web : coincu.com

Annie

Nouvelles CoinCu

Visité 72 fois, 1 visite(s) aujourd'hui