BadgerDAO遭遇黑客攻击,损失超1.2亿美元
致力于将比特币引入去中心化金融(DeFi)的去中心化自治组织(DAO)BadgerDAO,据报道已成为黑客攻击的受害者,可能导致超过1.2亿美元的损失。
最初的报告显示,从该协议中窃取的用户资金为1000万美元,然而,安全公司PeckShield的数据显示,实际损失要大得多。PeckShield告诉Decrypt,总损失达到1.203亿美元。
用户首次报告问题是在美国东部时间晚上9点左右,通过该项目的Discord频道,BadgerDAO的前端漏洞被列为最可能的问题。
“看起来一批用户为漏洞地址设置了批准,允许[该地址]操作他们的金库资金,这被利用了,”Badger核心贡献者Tritium在Discord上写道。
Tritium补充说,一旦问题被确认,团队冻结了所有金库以防止资金移动,同时“试图弄清楚这些批准从何而来,有多少人拥有它们,以及下一步该做什么。”
PeckShield向Decrypt确认,该协议是通过用户界面被利用的,而不是核心协议合同。
虽然恶意权限请求可能在攻击前几周就已做出,但大部分资金似乎是在昨晚被耗尽的。与恶意合约交互的用户也被敦促撤销其钱包的权限。
根据CoinGecko的数据,Badger DAO的治理代币BADGER的价格在过去一天内暴跌了17%。
BadgerDAO也在Twitter上确认了用户资金未经授权提取的报告。
“随着Badger工程师对此进行调查,所有智能合约已被暂停以防止进一步提取。我们的调查正在进行中,我们将尽快发布更多信息,”团队补充道。
尽管这笔金额巨大,但BadgerDAO的黑客攻击与DeFi的最大黑客攻击相比仍相形见绌。8月,Poly Network在一次漏洞中被盗超过6亿美元。在加密货币的奇怪转折中,攻击者最终归还了资金。
今年DeFi所有黑客攻击的总金额现在略高于11月底报告的105亿美元。