去中心化交易所DODO遭遇智能合约漏洞攻击
攻击事件概述
去中心化金融交易所DODO于周二宣布,攻击者利用其V2 Crowdpools智能合约中的漏洞窃取了380万美元。此次攻击事件与Harvest Finance或KuCoin等重大漏洞利用事件中常见的单独攻击者不同,出现了两个看似独立的攻击主体。
攻击详情
根据最新消息,DODO已追回189万美元,其中包括约114万USDT和411ETH,并计划将这些资金返还给受影响方。
第一个攻击者被DODO称为"个人A",其通过智能合约漏洞创建了伪造的DODO代币并将其兑换为真实代币。攻击发生后,个人A联系了Paradigm的知名白帽黑客@samszsun,协助将被盗资金返还给DODO。白帽黑客是指通过入侵协议来暴露弱点并帮助加强系统,而非仅仅为了获利的黑客。
第二个攻击者"个人B"在个人A实施攻击10分钟后,对智能合约进行了三次利用。根据其使用CHI gastoken、在联系地址前添加多个0以及设置异常高的gas价格等行为,怀疑其为一个自动程序。目前尚不清楚个人B是否会向去中心化交易所返还资金。
交易所现状
DODO表示,尽管遭遇此次攻击,但交易所的交易和通过DODO认证的钱包地址均未受到影响。截至去年9月,DODO的总估值为5000万美元。