Logo
Share this article

TempleDAO Exploiter переводить Ether на суму понад 2,5 мільйона доларів на Tornado Cash

Минулого тижня з TempleDAO було вкрадено понад 2 мільйони доларів.

The attacker behind last week’s exploit of decentralized finance (DeFi) protocol TempleDAO has moved the entirety of the illicitly-gained process to privacy mixer Tornado Cash. (Source/NOAA CC BY 2.0)
The attacker behind last week’s exploit of decentralized finance (DeFi) protocol TempleDAO has moved the entirety of the illicitly-gained process to privacy mixer Tornado Cash. (Source/NOAA CC BY 2.0)

Нападник ззаду експлойт минулого тижня децентралізованих фінансів (DeFi) за протоколом TempleDAO було переміщено всі доходи, отримані незаконним шляхом суміш Політика конфіденційностіr Tornado Cash за кілька транзакцій за останні 24 години.

Temple DAO, яка дозволяє своїм користувачам отримувати прибуток від своїх Крипто , була ONE з кількох платформ, зламаних за один день минулого тижня, протягом місяця, який тепер має стати найгіршим за всю історію Крипто .

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Адреси, пов'язані з експлуататором позначений як «TempleDAO Exploiter» на інструменті сканування блокчейну Etherscan показує, що викрадені кошти були переведені на вихідних на адресу гаманця 0x2b63d4a3b2db8acbb2671ea7b16993077f1db5a0.

Пізньої години в неділю в Азії ці кошти були переведені на Tornado Cash партіями по 100 ефірів кожна. Згідно з даними, зловмисник зрештою зміг перемістити 1921 ефір через 21 різну транзакцію. За поточними цінами цей ефір коштує понад 2,5 мільйона доларів.

Tornado Cash, на яку накладено санкції уряду США, покращує Політика конфіденційності транзакцій, розриваючи LINK у ланцюжку між адресою джерела та призначення. Це дозволяє експлуататорам і хакерам MASK свої адреси під час виведення незаконно отриманих коштів.

Компанія безпеки блокчейнів BlockSec сказав минулого тижня що основною причиною атаки був «недостатній доступ до керування функцією migrateStake» на смарт-контрактах, пов’язаних із TempleDAO.

Ця функція автоматично розподіляє винагороди за дохід у гаманець користувача у разі міграції контракту.

Shaurya Malwa

Shaurya is the Co-Leader of the CoinDesk tokens and data team in Asia with a focus on crypto derivatives, DeFi, market microstructure, and protocol analysis.

Shaurya holds over $1,000 in BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, AAVE, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT, and ORCA.

He provides over $1,000 to liquidity pools on Compound, Curve, SushiSwap, PancakeSwap, BurgerSwap, Orca, AnySwap, SpiritSwap, Rook Protocol, Yearn Finance, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader Joe, and SUN.

Shaurya Malwa