DAO Maker subit un exploit de 7 millions de dollars


  • DAO Maker a été exploité aujourd’hui. Un attaquant a volé 7 millions de dollars après avoir découvert une vulnérabilité de contrat intelligent.
  • L’attaquant a converti le butin en 2 261,45 ETH pour éviter que les fonds ne soient mis sur la liste noire
  • Le jeton DAO a chuté de 15% à la suite de l’incident.

Partagez cet article

Crypto Launchpad DAO Maker a été exploité pour 7 millions de dollars USDC aujourd’hui.

DAO Maker souffre d’une vulnérabilité

La plate-forme de collecte de fonds DAO Maker a été exploitée aujourd’hui, un attaquant ayant volé plus de 7 millions de dollars sur des milliers de ses comptes d’utilisateurs.

Le cabinet d’analystes PeckShield a déclaré à Crypto Briefing que l’attaque était le résultat d’un « bug stupide » dans l’un de ses contrats intelligents. La vulnérabilité peut avoir donné à un tiers inconnu le privilège de transférer des fonds.

DAO Maker subit un exploit de 7 millions de dollars

Annonçant l’incident dans un rapport post-mortem, le PDG de DAO Maker, Christoph Zaknun, a déclaré :

« Nous devons annoncer qu’aux premières heures du 12 août (environ 1 heure du matin UTC) DAO Maker a été confronté à une utilisation malveillante de l’un de nos portefeuilles avec accès aux privilèges d’administrateur. »

L’attaquant a converti le butin en 2 261,45 ETH et l’a envoyé dans un portefeuille Ethereum pour éviter que les fonds ne soient mis sur liste noire.

Plusieurs utilisateurs du groupe Telegram de DAO Maker ont signalé que leurs soldes USDC étaient passés à zéro plus tôt ce matin.

L’analyse initiale de l’événement suggère que les pièces stables de l’USDC déposées par les utilisateurs dans le cadre d’un contrat intelligent particulier ont été affectées. Actuellement, tous les dépôts du contrat ont été désactivés.

Dans le rapport post-mortem, DAO Maker a signalé qu’un total de 5 251 utilisateurs avaient été touchés, avec des pertes d’une moyenne de 1 250 $ par utilisateur.

DAO Maker organise des collectes de fonds pour de nouveaux projets de cryptographie sur Ethereum. Avant les ventes massives, la plate-forme oblige les utilisateurs à préfinancer leurs portefeuilles avec des jetons USDC à l’avance pour éviter les guerres du gaz. Une fois l’allocation effectuée, l’USDC est automatiquement déduit du compte pré-financé.

Les analystes disent que l’exploiteur a pu appeler les fonctions de retrait car le contrat manquait de contrôles de sécurité adéquats. Ils ont également souligné que le contrat exploité n’a pas été vérifié sur Etherscan. Le manque de vérification est généralement considéré comme un drapeau rouge et suggère que l’équipe a été négligente dans son travail.

L’attaque est survenue peu de temps après que les fondateurs du projet ont signalé des volumes croissants pour leur rampe de lancement, DAO Pad. L’équipe avait prévu d’émettre des actions tokenisées entièrement réglementées.

Le jeton natif de DAO Maker a également souffert de l’incident. Le jeton DAO a diminué d’environ 15% aujourd’hui, passant de 1,95 $ à 1,70 $ au moment de la presse, selon CoinGecko. L’absence de perturbation des prix peut être due au fait que les coffres-forts à jalonnement unique composés de jetons natifs étaient à l’abri de l’attaque.

Cette nouvelle vous a été apportée par Phemex, notre partenaire Dérivés préféré.

Partagez cet article

mais Decentral Media, Inc. ne fait aucune représentation ou garantie quant à l’actualité, l’exhaustivité ou l’exactitude de toute information sur ou accessible via ce site Web.. Decentral Media, Inc. n’est pas un conseiller en investissement. Nous ne donnons pas de conseils d’investissement personnalisés ou d’autres conseils financiers. Les informations sur ce site Web sont sujettes à modification sans préavis. Certaines ou toutes les informations sur ce site Web peuvent devenir obsolètes, ou elles peuvent être ou devenir incomplètes ou inexactes. Nous pouvons, sans y être obligés, mettre à jour toute information obsolète, incomplète ou inexacte.

Nous vous recommandons fortement de consulter un conseiller en investissement agréé ou un autre professionnel financier qualifié si vous recherchez des conseils en investissement sur un ICO, un IEO ou un autre investissement. Nous n’acceptons aucune compensation sous quelque forme que ce soit pour l’analyse ou le rapport sur tout ICO, IEO, crypto-monnaie, devise, ventes symboliques, titres ou produits de base.

Voir les conditions générales complètes.

290 hacks ont volé 13 milliards de dollars à l’industrie de la cryptographie, selon Research.

Les pirates informatiques ont pillé l’industrie de plus de 13 milliards de dollars dans 290 piratages différents, selon la société de sécurité blockchain Slowmist. Alors que le marché entre en territoire haussier et que la taille.

Comment trader en utilisant le modèle tête et épaules inversé

Dans le trading d’actions ou de crypto-monnaies, vous avez peut-être entendu parler du terme « tête et épaules inversées ». Également connu sous le nom de formation « tête et épaules en bas », le modèle de graphique tête et épaules inversé peut..

8 millions de dollars perdus dans l’exploit majeur de ChainSwap

ChainSwap est à nouveau touché. Les jetons souffrent d’une attaque ChainSwap ChainSwap a subi un autre exploit. Hier soir, un pirate a découvert une vulnérabilité dans le code de contrat intelligent de l’échange décentralisé. Ça a donné.

8 millions de dollars perdus alors que THORChain subit une troisième attaque en un mois

THORChain dit que l’attaquant s’est enfui avec environ 8 millions de dollars. THORChain touché par un autre exploit THORChain a subi sa troisième attaque critique en un mois. THORChain a subi une.