OlympusDAO bị hacker mũ trắng khai thác 300 nghìn đô la và trả lại tất cả số tiền

Hôm qua, người dùng OlympusDAO đã cảm thấy hơi sợ hãi. Sau khi một hacker đánh cắp 30,000 token OHM, trị giá 300 nghìn USD và sau đó đã trả lại số tiền đó.

Có vẻ như hacker là mũ trắng. đã khai thác một lỗ hổng trong Trái phiếu OHM hợp đồng thông minh để có quyền truy cập vào sản phẩm mới.

PeckShield tuyên bố: “Hợp đồng BondFixedExpiryTeller chứa hàm chuộc() không xác thực đầy đủ dữ liệu đầu vào”. Tuy nhiên, công ty bảo mật blockchain thừa nhận rằng Bond Protocol là tác giả của hợp đồng thông minh có vấn đề.

Khai thác được xác nhận bởi OlympusDAO

OlympusDAO là một giao thức tiền tệ dự trữ phi tập trung được ra mắt vào năm ngoái. Gần đây nó đã bắt đầu thử nghiệm sản phẩm OHM Bonds của mình. Sau khi khai thác, DAO đã thông báo cho các thành viên về vụ hack trên máy chủ Discord. 

“Sáng nay, một lỗ hổng đã xảy ra trong đó kẻ tấn công có thể rút khoảng 30K OHM ($300K) từ hợp đồng trái phiếu OHM tại Bond Protocol. Lỗi này không được tìm thấy bởi ba kiểm toán viên, cũng như quá trình đánh giá mã nội bộ của chúng tôi cũng như không được báo cáo thông qua chương trình tiền thưởng lỗi Immunefi của chúng tôi,” thông báo viết.

OlympusDAO cho biết thêm, số tiền bị ảnh hưởng đã bị hạn chế do việc triển khai so le.

Số tiền được lấy chỉ là một tỷ lệ phần trăm rất nhỏ trong số tiền thưởng 3.3 triệu USD mà hacker có thể nhận được nếu tiết lộ lỗ hổng.

Hacker hồi hương số tiền bị đánh cắp

Nhóm OlympusDAO cũng không phải đợi lâu vì hacker đã trả lại toàn bộ số tiền.

“Tiền đã được trả lại vào ví DAO,” bản cập nhật cộng đồng dành cho các bang DAO. Trong những giờ tới, chúng tôi sẽ thảo luận về việc thanh toán trái phiếu OHM và các kế hoạch tương lai của chúng tôi.

Hacker từ chối cho biết lý do quyết định hoàn lại tiền. Tuy nhiên, một số người cho rằng anh ta có thể đang thu hút sự chú ý đến lỗ hổng này.

Những người khác khẳng định rằng anh ta có thể đã trả lại tiền vì việc tìm ra lỗi sẽ mang lại một khoản tiền khá lớn.

Dù sao đi nữa, vụ hack đã lộ ra Lỗ hổng của hợp đồng thông minh DeFi ngay cả khi công nghệ tiến bộ.

Vào tháng 10, đã có số lượng tiền điện tử bị đánh cắp kỷ lục từ các hệ thống DeFi.

Mango Markets, Moola Market, BNB Chain và TempleDAO nằm trong số các giao thức bị xâm nhập được sử dụng để đánh cắp hàng trăm triệu đô la.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Hãy cùng chúng tôi theo dõi tin tức: https://linktr.ee/coincu

website: coincu.com

Annie

Tin tức về CoinCu

OlympusDAO bị hacker mũ trắng khai thác 300 nghìn đô la và trả lại tất cả số tiền

Hôm qua, người dùng OlympusDAO đã cảm thấy hơi sợ hãi. Sau khi một hacker đánh cắp 30,000 token OHM, trị giá 300 nghìn USD và sau đó đã trả lại số tiền đó.

Có vẻ như hacker là mũ trắng. đã khai thác một lỗ hổng trong Trái phiếu OHM hợp đồng thông minh để có quyền truy cập vào sản phẩm mới.

PeckShield tuyên bố: “Hợp đồng BondFixedExpiryTeller chứa hàm chuộc() không xác thực đầy đủ dữ liệu đầu vào”. Tuy nhiên, công ty bảo mật blockchain thừa nhận rằng Bond Protocol là tác giả của hợp đồng thông minh có vấn đề.

Khai thác được xác nhận bởi OlympusDAO

OlympusDAO là một giao thức tiền tệ dự trữ phi tập trung được ra mắt vào năm ngoái. Gần đây nó đã bắt đầu thử nghiệm sản phẩm OHM Bonds của mình. Sau khi khai thác, DAO đã thông báo cho các thành viên về vụ hack trên máy chủ Discord. 

“Sáng nay, một lỗ hổng đã xảy ra trong đó kẻ tấn công có thể rút khoảng 30K OHM ($300K) từ hợp đồng trái phiếu OHM tại Bond Protocol. Lỗi này không được tìm thấy bởi ba kiểm toán viên, cũng như quá trình đánh giá mã nội bộ của chúng tôi cũng như không được báo cáo thông qua chương trình tiền thưởng lỗi Immunefi của chúng tôi,” thông báo viết.

OlympusDAO cho biết thêm, số tiền bị ảnh hưởng đã bị hạn chế do việc triển khai so le.

Số tiền được lấy chỉ là một tỷ lệ phần trăm rất nhỏ trong số tiền thưởng 3.3 triệu USD mà hacker có thể nhận được nếu tiết lộ lỗ hổng.

Hacker hồi hương số tiền bị đánh cắp

Nhóm OlympusDAO cũng không phải đợi lâu vì hacker đã trả lại toàn bộ số tiền.

“Tiền đã được trả lại vào ví DAO,” bản cập nhật cộng đồng dành cho các bang DAO. Trong những giờ tới, chúng tôi sẽ thảo luận về việc thanh toán trái phiếu OHM và các kế hoạch tương lai của chúng tôi.

Hacker từ chối cho biết lý do quyết định hoàn lại tiền. Tuy nhiên, một số người cho rằng anh ta có thể đang thu hút sự chú ý đến lỗ hổng này.

Những người khác khẳng định rằng anh ta có thể đã trả lại tiền vì việc tìm ra lỗi sẽ mang lại một khoản tiền khá lớn.

Dù sao đi nữa, vụ hack đã lộ ra Lỗ hổng của hợp đồng thông minh DeFi ngay cả khi công nghệ tiến bộ.

Vào tháng 10, đã có số lượng tiền điện tử bị đánh cắp kỷ lục từ các hệ thống DeFi.

Mango Markets, Moola Market, BNB Chain và TempleDAO nằm trong số các giao thức bị xâm nhập được sử dụng để đánh cắp hàng trăm triệu đô la.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Hãy cùng chúng tôi theo dõi tin tức: https://linktr.ee/coincu

website: coincu.com

Annie

Tin tức về CoinCu

Đã truy cập 72 lần, 1 lần truy cập hôm nay