Получи случайную криптовалюту за регистрацию!

Произошла атака на один из пулов DeFi-проекта TempleDAO на сум | Криптобезопасность

Произошла атака на один из пулов DeFi-проекта TempleDAO на сумму $2.3 млн

11 октября хакер сумел вывести 1831 ETH ($2.3 млн) из хранилища стейкинга TempleDAO, воспользовавшись ошибкой в смарт-контракте. По данным DeFi Llama, общий объем средств в проекте составляет около $110 млн.

Атака была нацелена на функцию migrateStake, которая позволяет переносить средства из старого контракта в новый. Злоумышленник смог подменить адрес в функции и вывести все средства на свой кошелек вместо нового контракта. Уязвимость существовала еще на момент развертывания более 100 дней назад, однако хакеры воспользовались ей только сейчас.

Аккаунт злоумышленника был зарегистрирован на Binance, поэтому представители TempleDAO сразу связались со службой безопасности биржи. Команда пообещала, что восполнит все потери клиентам, а также предложила хакеру вернуть средства за вознаграждение.