Las tareas de DeFi continúan siendo un caldo de cultivo para los piratas informáticos cuando Olympus DAO admitió oficialmente recientemente que se había violado el protocolo.
Según el anuncio oficial en Discord de Olympus DAO (OHM), en la mañana del 21 de octubre, un desconocido aprovechó un agujero de protección para agredir y retiró unos treinta mil OHM ($300 mil) del contrato de bonos de OHM. La empresa afirma que el resto de los $ 217 millones en TVL en Olympus DAO está libre de riesgo y piensa compensar a los usuarios finales que resultaron dañados en el ataque.
– PeckShield Inc. (@peckshield) 21 octubre 2022
El atacante retiró treinta tokens de 437 OHM de 1 de los contratos inteligentes Olympus DAO en Ethereum. Puede consultar la transacción de retiro del hacker aquí.
Para observar Escudo picoteado, el incidente ocurrió debido a que un contrato no pudo validar de manera efectiva la solicitud de transferencia de fondos maliciosa del pirata informático. En concreto: El contrato afectado, reconocido como “BondFixedExpiryTeller”, se emplea para abrir bonos denominados en el token Olympus DAO OHM. Según PeckShield, el contrato carece de entrada de validación en la función «Rojo ()», lo que permite a un atacante engañar a los valores de entrada en el cambio de moneda.
Si bien el valor de la lesión no es alto, este ataque es una llamada de atención para que Olympus DAO realice mejoras en la protección y repare las vulnerabilidades. Actualmente, el protocolo todavía tiene un activo bloqueado completo de más de $ 200 millones, que se espera que sea uno de los objetivos que los piratas informáticos querrán seguir explotando.
Moneda sintética 68
Quizás te interese:
Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.
Direcciones de Billetera:
- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS
- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe
- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f
- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx
También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:
- Telegram
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones