DeFi протокол Badger DAO втратив майже $100 млн у різних криптовалютах внаслідок експлойту. При цьому близько половини активів було викрадено з одного гаманця.
Контракти вже припинені, і розпочато внутрішнє розслідування інциденту. Команда передбачає, що несанкціонований виведення коштів з протоколу сховища прибутковості BadgerDAO пройшов через інтерфейс Badger.com, а не через вразливість контрактів основного протоколу. Користувачі надали зловмисникам доступ до своїх гаманців на фейкових сайтах і схвалили додаткову адресу для виведення своїх коштів. Інформацію шахраї збирали кілька днів і сьогодні вночі провели атаку.
Команда проекту підтвердила експлойт у Twitter:
Компанії PeckShield опублікувала список вкрадених хакером активів. З одного з гаманців перевели майже 897 BTC ($51 млн за поточними цінами). 10px;">
На тлі новин, токен BadgerDAO (BADGER) упав майже на 20%.
Читайте також
Проект Polygon виплатив рекордні $2 млн білому хакеру
Розробники мережі Polygon заплатили 2 мільйони доларів білому хакеру за виявлення бага, який загрожував втратою близько 850 мільйонів доларів.
Користувачі Compound отримали $70 млн через помилку
Помилка оновлення протоколу призвела до того, що користувачі змогли безперешкодно виводити токени COMP з контракту.
