PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

ChainCatcher 消息,PeopleDAO 推文显示,PeopleDAO 在数字资产管理平台 Safe(原 Gnosis Safe)上的社区金库多签钱包在 3 月 6 日发放月度贡献者奖励时,被黑客通过社会工程攻击盗取 76 枚 ETH(约 12 万美元)。该事件与 PEOPLE 代币合约无关。

PeopleDAO 通过 Google Form 收集每月贡献者奖励信息,会计负责人在 Discord 公共频道中错误共享了一个具有编辑权限的链接,黑客通过该链接获得编辑权限后,在表格中插入一笔支付 76 枚 ETH 给自己地址的付款,并将其设置为不可见。由于该恶意隐藏,团队领导在复查时没有发现,在下载带有 insertef 数据的 csv 文件后提交到 Safe 的 CSV Airdrop 工具进行奖励发放。由于交易中有 80 笔转账,9 个多签账户中有 6 个没有注意到恶意转账,在签署并执行交易后,76 枚 ETH 转入黑客地址。

在慢雾与 ZachXBT 协助下,团队发现被攻击资金已存入 HitBTC 和币安两个交易所,并与两个交易所进行联系。此外,PeopleDAO 已向美国联邦调查局(FBI)和联邦贸易委员会(FTC)报告通过此次案件,并将继续与多方合作,追回损失。PeopleDAO 表示,若黑客在接下来 48 小时内归还被盗资金,将向其提供 10% 的白帽赏金。(来源链接

文章来源于互联网:PeopleDAO 多签钱包被攻击,损失 76 枚 ETH

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年3月12日 下午2:26
下一篇 2023年3月12日 下午3:10

相关推荐

  • Base 测试网发布不久后发生故障,团队修改贡献承诺条款

    ChainCatcher 消息,据 CoinDesk 报道,Coinbase 在发布以太坊 L2 网络 Base 测试网的几个小时后,该网络就出现了故障,推特用户 @0xfoobar 附上 Etherscan 的交易列表截图并表示:“Base 的桥开局很艰难。每一笔交易都在恢复,而且桥接合约都未经验证,所以没有人能弄清楚发生了什么。”不过其中一些交易似乎已经…

    2023年2月24日
  • 拥有170万用户的Worldcoin App,集成了哪些Crypto应用?

    《COMPOSABILITY ON WORLD APP: The protocols powering Worldcoin』s first wallet》 来源:Worldcoin  编译:Kxp,Bitbili World App 这样的全球身份和金融工具通常需要几十年的时间才能建立起来并需要成千上万的人来维护,但有了 Ethereum 可组合性的加持之后…

    2023年5月24日
  • Solana沉浮录:很多的偶然与少许的必然

    本文转录自  Stepn 首席营收官、  Multicoin Capital 前合伙人 Mable 的播客 HODLong 后浪,如需收听原播客,请点击链接 在 FTX 宣布破产之后,被其全力支持的 Solana 公链遭到重创,陷入困境:公链代币 SOL 价格大跌,从高点 100 美元跌至不足 10 美元(当前已回升至 22 美元);链上 TVL 较历史高点…

    2023年4月22日
  • 网络城市Cabin:数字游民,木屋,硅谷

    作者:Peerbase.xyz 编译:0x26 这几个月一直有人打趣说,出门在外千万别使用币圈的周边。那些显眼的 T 恤、卫衣或者行李箱可能会让使用者成为最明显的目标,人身安全很容易受到威胁。 与之相对的则是,在政策和此前疫情经历的影响下,互联网和币圈群体越来越倾向于逃离北上广深的工作和生活。 而且浸淫在 Decentralized 概念里面的人应该会更渴望…

    2023年7月1日
  • RWA和游戏会碰撞出怎样的火花?

    《RWA+ 游戏会成为本轮牛市的发动机吗?》 来源:瓜田实验室 编者按:本文是在 2023 年 11 月初成文的,截止今日 11 月 28 日,BTC 多次冲击并试图站稳 38000 点的筹码集中分布区。本文中提到的本轮牛市新叙事的第四点「比特币生态」就是带动本轮大涨的领头赛道,上市币安的 Ordi 一骑绝尘,10 天内涨幅 4 倍。那么作为本文提到的新叙事…

    2023年11月29日
返回顶部