自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

PeopleDAO因谷歌表格漏洞遭黑客攻击,价值12万美元以太币被盗

2023-03-13 08:33:23
收藏

PeopleDAO遭受社交工程攻击,损失76.5 ETH

为购买美国宪法副本而成立的团体PeopleDAO在3月6日遭遇社交工程攻击,损失了76.5 ETH(约合12万美元)。此次攻击针对的是该项目在Google Sheets上设置的月度贡献者支付表格。

攻击过程分析

据项目团队称,一系列失误导致了此次盗窃事件。首先,会计负责人错误地在项目Discord服务器的公共频道分享了具有编辑权限的支付表格链接。黑客利用这一权限,在表格中插入自己的地址和76.5 ETH的支付金额,随后将该行设置为不可见状态。

在复查过程中,团队未能发现这一隐藏行。当表格数据被发送到Safe的空投工具后,执行转账的多重签名签署者也没有发现异常。因此,攻击者的钱包成功收到了76.5 ETH。随后,黑客将以太币转移到两个中心化交易所:HitBTC(69.2 ETH,约合11万美元)和Binance(7.3 ETH)。

应对措施

PeopleDAO表示,他们正在与区块链安全专家合作追踪黑客。团队已向美国执法机构以及黑客使用的交易所报告此事。PeopleDAO向黑客提出了10%的白帽赏金,条件是归还资金,但截至报道时,黑客尚未回应。

为避免类似事件再次发生,团队表示正在采取措施:"我们正在改进会计和多重签名教育,"团队告诉The Block,"我们正在采用基于Safe构建的工具,以改善签署者体验。"

PeopleDAO计划为团队成员举办演示会,讲解如何使用这些工具来防止事件重演。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻