PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

ChainCatcher 消息,PeopleDAO 推文显示,PeopleDAO 在数字资产管理平台 Safe(原 Gnosis Safe)上的社区金库多签钱包在 3 月 6 日发放月度贡献者奖励时,被黑客通过社会工程攻击盗取 76 枚 ETH(约 12 万美元)。该事件与 PEOPLE 代币合约无关。

PeopleDAO 通过 Google Form 收集每月贡献者奖励信息,会计负责人在 Discord 公共频道中错误共享了一个具有编辑权限的链接,黑客通过该链接获得编辑权限后,在表格中插入一笔支付 76 枚 ETH 给自己地址的付款,并将其设置为不可见。由于该恶意隐藏,团队领导在复查时没有发现,在下载带有 insertef 数据的 csv 文件后提交到 Safe 的 CSV Airdrop 工具进行奖励发放。由于交易中有 80 笔转账,9 个多签账户中有 6 个没有注意到恶意转账,在签署并执行交易后,76 枚 ETH 转入黑客地址。

在慢雾与 ZachXBT 协助下,团队发现被攻击资金已存入 HitBTC 和币安两个交易所,并与两个交易所进行联系。此外,PeopleDAO 已向美国联邦调查局(FBI)和联邦贸易委员会(FTC)报告通过此次案件,并将继续与多方合作,追回损失。PeopleDAO 表示,若黑客在接下来 48 小时内归还被盗资金,将向其提供 10% 的白帽赏金。(来源链接

文章来源于互联网:PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月12日 下午2:26
下一篇 2023年3月12日 下午3:10

相关推荐

  • Web3 邮箱 EtherMail 正式上线

    ChainCatcher 消息,Web3 邮箱 EtherMail  宣布正式上线,支持用户连接以太坊钱包即可开始发送安全的匿名电子邮件。 根据加密数据平台 RootData 显示,3月8日, EtherMail 完成 400 万美元融资, Draper Associates 领投。EtherMail 是一种 Web 3 电子邮件解决方案,为匿名加密钱包之间…

    2023年3月23日
  • ABCDE:比特币生态的过去、现在和未来

    《The Past,Present and Future of Bitcoin Ecosystem》 来源:ABCDELabs 前⾔ ⽐特币已经诞⽣超过 15 年,⾃创办之初⽐特币的定位⼀直是点对点电⼦现⾦⽀付系 统,和「⽣态」扯不上关系,因为⽐特币的技术特点和天然不⽀持图灵完备智能合约,⽽围绕⽐特币的可扩展性⼀直以来也有⾮常⼴泛的讨论和争议,从区块之争和硬…

    2023年12月29日
  • DeFi经济模型全解:从Value Flow看四种激励模式

    来源: DODO Research I. 代币经济学中的激励相容 基于密码学的去中心化 P2P 系统在比特币问世的 2009 年并不新鲜。 你可能听说过 BitTorrent 协议,俗称 BT 下载,这是一种基于 P2P 的文件共享协议,主要用于分发大量的数据到 Internet 上的用户。它利用了某种形式的经济激励,例如,”种子”(…

    2023年7月12日
  • 律动早报|OKB拉升触及63.9美元,续创历史新高;XRP现货ETF虚假文件一案已移交特拉华州司法部处理

    精选要闻: 1. XRP 现货 ETF 虚假文件一案已移交特拉华州司法部处理; 2. Cosmos 生态代币近期普涨,ATOM 7 日涨幅达 12%; 3. Uniswap 正式为 Android 用户推出移动端应用程序; 4. SEC:2023 财年共罚款近 50 亿美元,重点涉及加密货币等领域; 5. OKB 拉升触及 63.9 美元,续创历史新高 价格…

    2023年11月15日
  • CoinFund:我们为何投资Worldcoin?

    作者:Austin Barack 编译:深潮 TechFlow 区块链技术为全新的应用、用例和全球协调形式打开了大门。比特币于 2009 年推出,为当今的 Web3 奠定了基础。比特币对任何人都是开放的,可以通过工作量证明挖矿或购买获得,并首次向世界引入了数字、非主权、抗审查的货币。以太坊于 2015 年推出,通过智能合约实现了区块链交互的可编程性,最终催生…

    2023年7月24日
返回顶部