Протокол BadgerDAO пострадал из-за хакерской атаки

BadgerDAO

Протокол децентрализованного финансирования BadgerDAO подвергся атаке хакеров и лишился активов на 10,6 миллионов долларов. Все смарт-контракты приостановлены, а пользователям настоятельно рекомендуется отозвать разрешения для скомпрометированного смарт-контракта, чтобы избежать дальнейших потерь.

Атака была нацелена на протокол в сети Ethereum. Пользователи начали получать от смарт-контрактов необычные запросы на использование их средств. Предполагается, что эти запросы стали результатом атаки на интерфейсную часть протокола, а не на сами смарт-контракты. Один администратор анонимно сказал, что похоже, был скомпрометирован ключ API сервиса Cloudflare.

Хотя такие протоколы, как BadgerDAO, децентрализованы и с ними можно взаимодействовать напрямую, для этого требуются специальные знания. Большинство пользователей предпочитают использовать промежуточный интерфейс, такой как сайт BadgerDAO (хотя можно использовать альтернативные интерфейсы). Но в этом есть элемент риска: если внешний интерфейс взломан, как в данном случае, то это приводит к потере средств.

Пока нет полного технического исследования проблемы и точного подсчета убытков, но есть сообщения, что хакеры украли гораздо больше средств. По данным исследователей безопасности PeckShield, украдено 120,3 миллиона долларов. При этом один пользователь за одну транзакцию лишился 896 биткоинов. Другой потерял токены на 5 миллионов долларов за раз.

Команда BadgerDAO не подтвердила факт атаки, но опубликовала твит, подтверждающий наличие сообщений о проблемах и остановила смарт-контракты.