OlympusDAO、ホワイトハットハッカー悪用で300万ドル被害、全額返還

昨日、OlympusDAOユーザーはちょっとした恐怖を経験しました。ハッカーが 30,000 万ドル相当の 300 OHM トークンを盗み、その後そのお金を返しました。

ハッカーはホワイトハットのようです。の欠陥を悪用した オーム債 スマートコントラクトを使用して新製品にアクセスします。

「BondFixedExpiryTeller コントラクトには、入力を適切に検証しない redeem() 関数が含まれている」と PeckShield は主張しています。それにもかかわらず、ブロックチェーンセキュリティ会社は、ボンドプロトコルが問題のあるスマートコントラクトの作成者であることを認めた。

OlympusDAOによってエクスプロイトが確認された

OlympusDAO は、昨年開始された分散型基軸通貨プロトコルです。同社は最近、OHM Bonds 製品のテストを開始しました。エクスプロイトの後、DAO は Discord サーバーでのハッキングについてメンバーに通知しました。 

「今朝、攻撃者が Bond Protocol の OHM 債券契約から約 30K OHM ($300K) を引き出すことができるエクスプロイトが発生しました。 このバグは、XNUMX 人の監査人によっても、内部コード レビューによっても、Immunefi バグ報奨金を通じて報告されたものでも見つかりませんでした。

オリンパスDAOは、段階的に実施した結果、影響を受ける資金が制限されたと付け加えた。

受け取った金額は、ハッカーが欠陥を公開したことで得た可能性のある報奨金 3.3 万ドルのほんの一部に過ぎません。

ハッカーが盗んだ金を本国に送還

ハッカーが全額を返してくれたので、OlympusDAO チームも長く待つ必要はありませんでした。

「資金はDAOウォレットに返されました」とDAOのコミュニティ最新情報には記載されています。今後数時間で、OHM 債券の支払いと将来の計画について説明します。

ハッカーは、なぜ返金を決めたのかについては明らかにしなかった。しかし、一部の人は、彼がその欠陥に注意を向けているのではないかと示唆しています。

バグを発見すると多額の報酬が得られるため、彼はお金を返したのではないかと主張する人もいます。

とにかく、ハッキングによって暴露される テクノロジーが進歩してもDeFiスマートコントラクトの脆弱性。

10月には、DeFiシステムから盗まれた暗号通貨の記録的な数が発生しました。

Mango Markets、Moola Market、BNB Chain、TempleDAO などは、数億ドルを盗むために使用された侵害されたプロトコルです。

免責事項:このウェブサイト上の情報は、一般的な市場の解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、独自の調査を行うことをお勧めします。

ニュースを追跡するために私たちに参加してください: https://linktr.ee/coincu

ウェブサイト: coincu.com

アニー

CoinCuニュース

OlympusDAO、ホワイトハットハッカー悪用で300万ドル被害、全額返還

昨日、OlympusDAOユーザーはちょっとした恐怖を経験しました。ハッカーが 30,000 万ドル相当の 300 OHM トークンを盗み、その後そのお金を返しました。

ハッカーはホワイトハットのようです。の欠陥を悪用した オーム債 スマートコントラクトを使用して新製品にアクセスします。

「BondFixedExpiryTeller コントラクトには、入力を適切に検証しない redeem() 関数が含まれている」と PeckShield は主張しています。それにもかかわらず、ブロックチェーンセキュリティ会社は、ボンドプロトコルが問題のあるスマートコントラクトの作成者であることを認めた。

OlympusDAOによってエクスプロイトが確認された

OlympusDAO は、昨年開始された分散型基軸通貨プロトコルです。同社は最近、OHM Bonds 製品のテストを開始しました。エクスプロイトの後、DAO は Discord サーバーでのハッキングについてメンバーに通知しました。 

「今朝、攻撃者が Bond Protocol の OHM 債券契約から約 30K OHM ($300K) を引き出すことができるエクスプロイトが発生しました。 このバグは、XNUMX 人の監査人によっても、内部コード レビューによっても、Immunefi バグ報奨金を通じて報告されたものでも見つかりませんでした。

オリンパスDAOは、段階的に実施した結果、影響を受ける資金が制限されたと付け加えた。

受け取った金額は、ハッカーが欠陥を公開したことで得た可能性のある報奨金 3.3 万ドルのほんの一部に過ぎません。

ハッカーが盗んだ金を本国に送還

ハッカーが全額を返してくれたので、OlympusDAO チームも長く待つ必要はありませんでした。

「資金はDAOウォレットに返されました」とDAOのコミュニティ最新情報には記載されています。今後数時間で、OHM 債券の支払いと将来の計画について説明します。

ハッカーは、なぜ返金を決めたのかについては明らかにしなかった。しかし、一部の人は、彼がその欠陥に注意を向けているのではないかと示唆しています。

バグを発見すると多額の報酬が得られるため、彼はお金を返したのではないかと主張する人もいます。

とにかく、ハッキングによって暴露される テクノロジーが進歩してもDeFiスマートコントラクトの脆弱性。

10月には、DeFiシステムから盗まれた暗号通貨の記録的な数が発生しました。

Mango Markets、Moola Market、BNB Chain、TempleDAO などは、数億ドルを盗むために使用された侵害されたプロトコルです。

免責事項:このウェブサイト上の情報は、一般的な市場の解説として提供されており、投資アドバイスを構成するものではありません。 投資する前に、独自の調査を行うことをお勧めします。

ニュースを追跡するために私たちに参加してください: https://linktr.ee/coincu

ウェブサイト: coincu.com

アニー

CoinCuニュース

72 回訪問、今日 1 回訪問