PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

ChainCatcher 消息,PeopleDAO 推文显示,PeopleDAO 在数字资产管理平台 Safe(原 Gnosis Safe)上的社区金库多签钱包在 3 月 6 日发放月度贡献者奖励时,被黑客通过社会工程攻击盗取 76 枚 ETH(约 12 万美元)。该事件与 PEOPLE 代币合约无关。

PeopleDAO 通过 Google Form 收集每月贡献者奖励信息,会计负责人在 Discord 公共频道中错误共享了一个具有编辑权限的链接,黑客通过该链接获得编辑权限后,在表格中插入一笔支付 76 枚 ETH 给自己地址的付款,并将其设置为不可见。由于该恶意隐藏,团队领导在复查时没有发现,在下载带有 insertef 数据的 csv 文件后提交到 Safe 的 CSV Airdrop 工具进行奖励发放。由于交易中有 80 笔转账,9 个多签账户中有 6 个没有注意到恶意转账,在签署并执行交易后,76 枚 ETH 转入黑客地址。

在慢雾与 ZachXBT 协助下,团队发现被攻击资金已存入 HitBTC 和币安两个交易所,并与两个交易所进行联系。此外,PeopleDAO 已向美国联邦调查局(FBI)和联邦贸易委员会(FTC)报告通过此次案件,并将继续与多方合作,追回损失。PeopleDAO 表示,若黑客在接下来 48 小时内归还被盗资金,将向其提供 10% 的白帽赏金。(来源链接

文章来源于互联网:PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月12日 下午2:26
下一篇 2023年3月12日 下午3:10

相关推荐

  • 专访打算收购Azuki的NFT巨鲸:我加仓了,NFT不会亡

    6 月 28 日凌晨,NFT 领域为数不多的知名项目 Azuki 用一场瞠目结舌的发售震惊了所有 NFT 玩家。这个在熊市中唯一一个价格只涨不跌的 NFT 品牌,将 1 万张几乎和原版 Azuki 一模一样的 PFP 在 20 分钟内卖了 2 万个 ETH,犯下了若干个 NFT 行业不可理喻的错误,让一众坚信 Azuki 的社区玩家损失惨重。 对此,Bitb…

    2023年6月28日
  • ImmutableX 与链游 Illuvium 合作推出针对 Illuvium NFT 的 IMX 交易奖励计划

    ChainCatcher 消息,以太坊二层扩容方案 ImmutableX 与链游 Illuvium 合作推出 IMX 交易奖励计划,用户可通过交易可定制 NFT 系列 Illuvium NFT(Illuvium Land、Illuvitars、Illuvitar Accessories 和 D1SKS)获取 IMX 奖励。 此前报道,lluvium 与币安、…

    2023年3月9日
  • 争议KOL或为OpenSea高管,曾主导募资6000万美元的跑路项目AnubisDAO

    近期社区对于知名 KOL Sisyphus(@0xSisyphus)身份的讨论引起了极大的关注。不仅因为他的真实身份很可能为 OpenSea 高管,更因为他此前诸多有争议性的行为。 Sisyphus 曾经购买价值昂贵的 NFT Etherrock 72,并将其在 NFT 碎片化协议 Fractional 进行碎片化(Fractional 已于 2023 年关…

    2023年10月8日
  • 一文读懂以太坊黑暗森林中的MEV

    《 【投研导航】一文读懂以太坊黑暗森林中的 MEV|科普向汇总|对 DeFi 影响|机遇 & 挑战 》 来源: ChainFeeds Dark Forest(黑暗森林)法则的概念出自《三体》,指一旦某个文明被发现,就必然遭到其他文明的打击。 以太坊交易池(Ethereum mempool)就像黑暗森林,被来历不明的程序密切监控,如果有利可图就会抢跑或…

    2023年4月18日
  • DeFund Protocol:替代 CeFi 的去中心化「链上基金」

    在 Celsius、Voyager 等 CeFi 平台爆雷后,中心化的资金管理产业在加密领域似乎成了一个负面词汇,人们开始在 DeFi 领域为其寻找新的替代方案。今年随着市场情绪回暖,DeFi 领域的创新也受到了更多的关注,其中热度最高的两个方向就是衍生品和去中心化资金管理赛道。 在传统金融中,基金是交易量最大的工具之一,有经验的基金经理能帮助用户降低投资门…

    2023年2月28日
返回顶部