PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

ChainCatcher 消息,PeopleDAO 推文显示,PeopleDAO 在数字资产管理平台 Safe(原 Gnosis Safe)上的社区金库多签钱包在 3 月 6 日发放月度贡献者奖励时,被黑客通过社会工程攻击盗取 76 枚 ETH(约 12 万美元)。该事件与 PEOPLE 代币合约无关。

PeopleDAO 通过 Google Form 收集每月贡献者奖励信息,会计负责人在 Discord 公共频道中错误共享了一个具有编辑权限的链接,黑客通过该链接获得编辑权限后,在表格中插入一笔支付 76 枚 ETH 给自己地址的付款,并将其设置为不可见。由于该恶意隐藏,团队领导在复查时没有发现,在下载带有 insertef 数据的 csv 文件后提交到 Safe 的 CSV Airdrop 工具进行奖励发放。由于交易中有 80 笔转账,9 个多签账户中有 6 个没有注意到恶意转账,在签署并执行交易后,76 枚 ETH 转入黑客地址。

在慢雾与 ZachXBT 协助下,团队发现被攻击资金已存入 HitBTC 和币安两个交易所,并与两个交易所进行联系。此外,PeopleDAO 已向美国联邦调查局(FBI)和联邦贸易委员会(FTC)报告通过此次案件,并将继续与多方合作,追回损失。PeopleDAO 表示,若黑客在接下来 48 小时内归还被盗资金,将向其提供 10% 的白帽赏金。(来源链接

文章来源于互联网:PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月12日 下午2:26
下一篇 2023年3月12日 下午3:10

相关推荐

  • ETH 2.0和LSDFi建立的国债和Cryptopia

    《 ETH 2.0 和 LSDFi 建立的国债和 Cryptopia 》 来源:OnePiece Research 从 LSD 火热至今,有很多优秀文章对 LSD 和 DVT 机制做了讲解:LidoFinance 的先发优势和潜在风险,以及 v2 将会给 Lido 带来的质变。SSV Network 作为 LSD 底层架构捕获价值的能力与其技术门槛。Frax…

    2023年3月30日
  • 数字身份平台 Aspecta 宣布完成 350 万美元种子轮融资

    ChainCatcher 消息,数字身份平台 Aspecta 宣布完成 350 万美元种子轮融资,真格基金、HashKey Capital、Foresight Ventures、Galxe、Dorahacks、CyberConnect、Mask Network 和 P12 等参投。 据悉,Aspecta 能够为开发人员创建基于 AI 配置文件的身份页面,继而…

    2023年3月22日
  • Friend.Tech博弈论—WAGMI还是庞氏骗局?

    作者:AYLO 编译:深潮 TechFlow 我相信你们都已听说过 Friend.Tech,它是一个将社交媒体和加密货币结合的平台: – 用户可以买卖和交易「Keys」,这些 Keys 与特定的 X(twitter)账号绑定,实质上是购买该平台用户的股份。 – Key 的价格随着 Bonding Curve 上涨。当 Key 价格为 …

    2023年9月19日
  • 铭文浪潮起,多链聚合平台OKX NFT市场为何脱颖而出?

    作者:0xFat 铭文爆发,比特币从点对点电子现金系统扩展为最具价值的 NFT 基础设施。 由于被裹挟于基本教义和点对点电子现金系统的设定,早期尝试在比特币网络上构建的 NFT 项目大都无疾而终,但好在以太坊完美承接了 NFT 叙事,开启了盛大 NFT Summer 浪潮,并进一步催化 Web3 与实体经济加速融合。但第一次 NFT 浪潮最终随着熊市的到来戛…

    2024年2月1日
  • 提供ARB流动性收益哪家强?Kyber、Traderjoe、Uniswap、Camelot LP收益率对比

    《 提供 ARB 流动性收益哪家强?Kyber、Traderjoe、Uniswap、Camelot LP 收益率对比 》 来源: 深潮 TechFlow 作者列出了几个提供 ARB 流动性的 DEX,包括 KyberNetwork、Trader Joe、Uniswap 和 Camelot,并分别给出了它们的收益比较结果。值得注意的是,这些平台之间的生态系统和…

    2023年3月27日
返回顶部