区小号消息,安全公司 CertiK 分析显示,一个遗留的 MakerDAO 拍卖 keeper 合约遭到利用,攻击者取走 200 枚 ETH,价值超 50 万美元。CertiK 称,根因是该 keeper 实现合约中的 0x8804d1de 函数缺失访问控制。该合约曾参与 2020 年 3 月“黑色星期四”清算危机,当时以零出价赢得 ETH,其中 4 笔各 50 枚 ETH 的标的一直未结算,攻击者据此取走这批资金,并以每笔 10 枚 ETH 经 Tornado Cash 转出。该合约并非当前 Sky 生态核心部分,但其中仍有资金的旧合约仍可能成为攻击目标。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部