Temple DAO взломали на более чем 2.3 миллиона долларов

Протокол DeFi Temple DAO потерял более 2.3 миллиона долларов 11 октября из-за взлома, впервые обнаруженного пользователем Twitter Spreekaway и подтвержденного аналитической фирмой по блокчейну Peckshield.

По мнению Пекшилда, хакер профинансировал атаку от SimpleSwap и перевел 1,831 ETH на новый адрес 0x2B63d.

TempleDAO ретвитнул ветку в Твиттере об эксплойте протокола DeFi Stax Finance. Согласно теме, 321,154 1,418,303 токена xLP были украдены из контракта xLP Stake и конвертированы в 1,262,438 XNUMX XNUMX токена $TEMPLE и XNUMX XNUMX XNUMX $.ФРАКС. Токены TEMPLE также были позже проданы за FRAX.

Выяснилось, что хакер воспользовался функцией «отсутствует проверка onlyMigrator» в контракте StaxLPStakeing.

Тем временем TempleDAO удалила dApp, чтобы избежать случайного использования. Команда призвала хакера вернуть средства, предложив ему законное вознаграждение за эксплойт.

Другая фирма, занимающаяся безопасностью блокчейнов, CertiK, написала, что «причина этой атаки заключается в том, что функцияmigreStake не проверяет, ожидается ли ввод oldStake. В результате злоумышленники могут подделать контракты oldStakeing для произвольного добавления балансов».

Источник: https://cryptoslate.com/temple-dao-hacked-for-over-2-3m/