DAO Maker被盜因私鑰泄露,攻擊者為內部⼈⼠

巴比特訊,8月12日晚,BlockSecTeam發布DAO Maker攻擊事件分析:

攻擊交易:0x26aa86261c834e837f6be93b2d589724ed5ae644bc8f4b8af2207e6bd70828f9;攻擊者使⽤的攻擊合約是開源的。步驟1:0x054e 發送⼀筆交易將wallet(0x41b8)的admin的⻆⾊賦予給0x0eba;步驟2:0x0eba將”Dao Contract”⻆⾊賦予給合約 0x1c93;步驟3:0x1c93 調⽤withdrawFromUser從受害者合約中轉錢。有趣的是,創建受害合約的賬戶(0x054e)⼜是將admin⻆⾊賦予給攻擊者的賬戶。根據項⽬⽅稱,攻擊者是內部⼈⼠,原因是私鑰泄露了。

此前消息,DAO Maker疑似被盜價值700萬美元的USDC,並已換成ETH。

DAO Maker被盜因私鑰泄露,攻擊者為內部⼈⼠

本文鏈接:https://www.8btc.com/article/6673789

轉載請註明文章出處

(0)
上一篇 2021-08-13 07:57
下一篇 2021-08-13 07:58

相关推荐