Смарт-контракт Olympus DAO исчерпан: $300K украдены
- Смарт-контракт, принадлежащий сообществу и децентрализованному протоколу Olympus DAO, был взломан, и хакер похитил $300K.
- Злоумышленник осуществил атаку на Ethereum примерно в 1:22 утра по восточному времени в пятницу, и им удалось вывести примерно 30 000 OHM ($300 000) из контракта на облигации OHM в Bond Protocol.
- DAO подтвердило, что злоумышленник преодолел большие трудности только для того, чтобы украсть $300K, и они могли бы получить большую сумму, если бы сообщили об ошибке.
Olympus DAO, принадлежащая сообществу, децентрализованная и устойчивая к цензуре резервная валюта, которая претендует на то, чтобы быть высоколиквидной, обеспеченной активами и широко используемой, была еще одним протоколом децентрализованного финансирования (DeFi), который был взломан из-за непредвиденного поворота событий. Злоумышленнику удалось вывести около $300 000 из смарт-контракта на платформе DeFi, и, похоже, октябрь определенно превратился в Hacktober.
Злоумышленник осуществил атаку на Ethereum примерно в 1:22 утра по восточному времени в пятницу, и кажется, что все криптопространство говорит об этом. Важно отметить, что атака была успешно реализована, потому что контракт не смог должным образом подтвердить злонамеренный запрос хакера на перевод средств, что стало причиной того, что с платформы DeFi было украдено более $300 000, и теперь пользователи беспокоятся о своих средствах.
Атака была подтверждена фирмой по безопасности блокчейна PeckShield, которая также подтвердила, что в контракте Olympus DAO была ошибка кода, которая позволила хакеру украсть средства.
The официальный дискорд канал Olympus DAO признала эксплойт и заявила, что злоумышленник смог вывести примерно 30 000 OHM ($300 000) из облигационного контракта OHM на Bond Protocol. Более того, организация DeFi также подтвердила, что эта ошибка не была обнаружена тремя аудиторами DAO, ни во время внутренней проверки кода, ни в рамках собственной программы DAO по поиску ошибок Immunefil, которая вознаграждает людей, указывающих на уязвимости в инфраструктуре DAO.
«Мы полностью компенсируем все затронутые бондеры и изучаем, как сделать это наилучшим образом, либо через контракт, либо через раздачу. Как только мы закончим это, мы свяжемся через Discord», — сказал Olympus, также подтвердив, что «общая сумма использованных ошибок ниже, чем вознаграждение за ошибку, которое злоумышленник мог бы получить через Immunefi».
Разработчики Olympus DAO быстро собрались и поработали над этой ошибкой, и, поскольку количество пользователей будет заполнено, проблем быть не должно. DAO также подтвердила, что во время следующей телеконференции 4 ноября разработчики и другие члены сообщества обсудят, как и почему это происходит. произошел эксплойт. Будет проведено тщательное расследование и обсуждены методы предотвращения подобных инцидентов в будущем.
Olympus DAO является очень известным участником мира DeFi и состоит из казначейства, поддерживающего токен OHM. Протокол известен тем, что предлагает криптовалютные облигации, номинированные в токенах OHM, и вся экосистема управляется с помощью смарт-контрактов.