More

    PeopleDAO взломали на сумму в $120 000

    Published on:

    Криптосообщество PeopleDAO было взломано и потеряло около 76,5 ETH. 

    Команда разработчиков сообщила, что к эксплойту привели сразу несколько ошибок. Сначала главный бухгалтер случайно поделился ссылкой на форму выплат в Google-таблицах с правами доступа к публичному каналу. После этого, хакер использовал этот доступ к редактированию формы и вставил свой адрес. Далее он просто сделал эту строку невидимой в форме.   

    Во время проверки разработчики не увидели ошибки и выполнили переводы. Таким образом, мошенник получил платеж в размере 76,5 ETH. После этого перевел все средства на две биржи, HitBTC и Binance. Интересно, что большая часть (69,2 ETH) была отправлена на первую платформу, а 7,3 ETH на другую.

    PeopleDAO сообщила, что уже работает над решением ситуации. Для этого она связалась с экспертами по безопасности блокчейна, такими как ZachXBT и SlowMist. Также об этом инциденте уже были уведомлены правоохранительные органы США и биржи, на которые были отправлены средства. Компания предложила хакеру вознаграждение в размере 10%, если он вернет средства, но он пока не ответил на это предложение.

    Related