![]() |
6 марта сообщество PeopleDAO, созданное с целью приобретения редкого экземпляра Конституции США, подверглось хакерской атаке. Ущерб составил 76,5 ETH ($120 000). http://dl3.joxi.net/drive/2023/03/13...0ebc8d3b4e.jpg Как стало известно, бухгалтерия PeopleDAO по ошибке выложила ссылку на Google-таблицу с формой ежемесячных выплат на публичном Discord-канале. У документа были открыты права редактирования. Неизвестный вписал в него адрес своего кошелька и сумму платежа в размере 76,5 ETH, после чего сделал эту строку невидимой. «Тимлиды не обнаружили скрытую строку при перепроверке. Затем файл с данными из таблицы был отправлен в инструмент CSV Airdrop на платформе Safe для распределения вознаграждения. Валидаторы также не заметили злонамеренный перевод», — объяснили в команде PeopleDAO. http://dl4.joxi.net/drive/2023/03/13...ab64f0e98d.jpg В дальнейшем хакер перевел 69,2 ETH на биржу HitBTC и 7,3 ETH — на Binance. Обе торговые платформы наряду с правоохранительными органами уведомлены об инциденте. https://lh5.googleusercontent.com/Q3...DvqO_9nC9R1NLg PeopleDAO также проводит внутреннее расследование с экспертами по блокчейн-безопасности ZachXBT и SlowMist. Сообщество предложило хакеру вознаграждение за возврат средств в размере 10% от похищенной суммы. На момент написания он не ответил на предложение. Отдельно команда займется совершенствованием бухгалтерского учета и обучением валидаторов работе с мультиподписями. https://forklog.com/news/u-peopledao...oogle-tablitsu |
All times are GMT. The time now is 08:54 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.