自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币DeFi项目BadgerDAO遭黑客攻击,损失高达1.2亿美元

2021-12-02 11:11:41
收藏

BadgerDAO遭遇黑客攻击,损失超1.2亿美元

致力于将比特币引入去中心化金融(DeFi)的去中心化自治组织(DAO)BadgerDAO,据报道已成为黑客攻击的受害者,可能导致超过1.2亿美元的损失。

最初的报告显示,从该协议中窃取的用户资金为1000万美元,然而,安全公司PeckShield的数据显示,实际损失要大得多。PeckShield告诉Decrypt,总损失达到1.203亿美元。

用户首次报告问题是在美国东部时间晚上9点左右,通过该项目的Discord频道,BadgerDAO的前端漏洞被列为最可能的问题。

“看起来一批用户为漏洞地址设置了批准,允许[该地址]操作他们的金库资金,这被利用了,”Badger核心贡献者Tritium在Discord上写道。

Tritium补充说,一旦问题被确认,团队冻结了所有金库以防止资金移动,同时“试图弄清楚这些批准从何而来,有多少人拥有它们,以及下一步该做什么。”

PeckShield向Decrypt确认,该协议是通过用户界面被利用的,而不是核心协议合同。

虽然恶意权限请求可能在攻击前几周就已做出,但大部分资金似乎是在昨晚被耗尽的。与恶意合约交互的用户也被敦促撤销其钱包的权限。

根据CoinGecko的数据,Badger DAO的治理代币BADGER的价格在过去一天内暴跌了17%。

BadgerDAO也在Twitter上确认了用户资金未经授权提取的报告。

“随着Badger工程师对此进行调查,所有智能合约已被暂停以防止进一步提取。我们的调查正在进行中,我们将尽快发布更多信息,”团队补充道。

尽管这笔金额巨大,但BadgerDAO的黑客攻击与DeFi的最大黑客攻击相比仍相形见绌。8月,Poly Network在一次漏洞中被盗超过6亿美元。在加密货币的奇怪转折中,攻击者最终归还了资金。

今年DeFi所有黑客攻击的总金额现在略高于11月底报告的105亿美元。

展开阅读全文
更多新闻