利好
MakerDAO 遗留拍卖合约被利用,200 枚 ETH 被盗
10:40
据 Woofun AI 消息,安全公司 分析指出, 一个遗留的拍卖 keeper 合约因实现代码中 0x8804d1de 函数缺失访问控制而遭到利用,导致 200 枚 被攻击者取走。
该合约曾参与 2020 年 3 月'黑色星期四'清算危机,当时以零出价赢得 ETH,其中 4 笔各 50 枚 ETH 的标的一直未结算。攻击者据此取走这批资金,并以每笔 10 枚 ETH 经 转出。CertiK 强调,该合约并非当前 生态核心部分,但含有资金的旧合约仍可能成为攻击目标。
WOOFUN AI
影响力评估 · 一键速读
此次事件凸显了 DeFi 协议在升级或迁移后,对遗留合约进行彻底审计与资金清理的重要性。虽然被盗金额相对较小且不影响当前 Sky 生态核心功能,但旧合约中残留的未结算资产构成了长期安全隐患。随着 Tornado Cash 等混币工具的使用,追踪资金流向难度增加,但也反映了攻击者倾向于利用历史漏洞而非针对当前活跃系统进行大规模攻击的策略。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论