Эксплойт по управлению Token of Power выводит 1,58 миллиона $ в WETH — TRM Labs сообщила

POWER-6,41%
ETH2,18%
BAL0,09%

Согласно TRM Labs, протокол Token of Power был взломан в ходе захвата управления, который вывел примерно 1,58 миллиона долларов в WETH. Злоумышленник воспользовался отсутствием timelock в настройке Aragon DAO протокола, что позволило предложить вредоносное управленческое действие, проголосовать за него и выполнить в рамках одного блока в сети.

Злоумышленник профинансировал операцию с использованием ETH из Tornado Cash, получил контрольное большинство голосов по токенам TOP, отчеканил 10 миллиардов новых токенов TOP и обменял их на WETH через пул Balancer, прежде чем направить похищенные средства обратно через Tornado Cash. TRM Labs уточнила, что сам Tornado Cash не был взломан, но использовался как механизм финансирования и маршрутизации в эксплойте.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев