• XSS.stack #1 – первый литературный журнал от юзеров форума

У PeopleDAO похитили $120 000 в Ethereum через Google-таблицу

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
6 марта сообщество PeopleDAO, созданное с целью приобретения редкого экземпляра Конституции США, подверглось хакерской атаке. Ущерб составил 76,5 ETH ($120 000).

0ebc8d3b4e.jpg


Как стало известно, бухгалтерия PeopleDAO по ошибке выложила ссылку на Google-таблицу с формой ежемесячных выплат на публичном Discord-канале. У документа были открыты права редактирования. Неизвестный вписал в него адрес своего кошелька и сумму платежа в размере 76,5 ETH, после чего сделал эту строку невидимой.

ab64f0e98d.jpg


В дальнейшем хакер перевел 69,2 ETH на биржу HitBTC и 7,3 ETH — на Binance. Обе торговые платформы наряду с правоохранительными органами уведомлены об инциденте.

Q3S9tdY_efr9FZrNJ4qeali17OHAh6nWUziKYqRKNtWQdqdkAabNwMoGksnPxA4-yrqJ6Jz5Ok4gTBSZAv0Fr1kQc8eG0X9IipmM7_IlLA3_yPSw26AvwALH_557qW4DUIE_-WnnlDvqO_9nC9R1NLg


PeopleDAO также проводит внутреннее расследование с экспертами по блокчейн-безопасности ZachXBT и SlowMist. Сообщество предложило хакеру вознаграждение за возврат средств в размере 10% от похищенной суммы. На момент написания он не ответил на предложение.

Отдельно команда займется совершенствованием бухгалтерского учета и обучением валидаторов работе с мультиподписями.


Source: forklog.com/news/u-peopledao-pohitili-120-000-v-ethereum-cherez-google-tablitsu
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх