
Le portefeuille qui a déployé le contrat intelligent DAI a été compromis sur tous les réseaux L2 à l'exception d'Arbitrum et d'Optimism, selon le chercheur en sécurité informatique Christopher Mooney.
🚨 PSA de sécurité DAI pour les fournisseurs de portefeuilles, les explorateurs de blocs et les utilisateurs. Le déployeur DAI L2 (0x075da589886BA445d7c7e81c472059dE7AE65250) pour l'adresse personnalisée DAI (0xDA10009cBd5D07dd0CeCc66161FC93D7c9000da1) a été compromis. (1/7)
— Christopher Mooney (@godsflaw) 3 septembre 2024
Selon l'expert, l'adresse DAI a été initialement générée à l'aide de l'outil Profanity Vanity Address, qui s'est avéré plus tard vulnérable.
« L'adresse d'origine a été créée à l'aide d'un grand cluster GPU, nous savions donc qu'il faudrait un certain temps à l'attaquant pour trouver la clé privée. Nous avons laissé un leurre de 1 ETH sur l'adresse et avons confirmé l'exploit en juillet », a écrit Mooney.
Il a souligné que les fonds des détenteurs de DAI sur Optimism et Arbitrum sont en sécurité, mais ce n'est pas le cas pour d'autres réseaux. L'expert a déjà trouvé des contrats malveillants placés par l'attaquant dans les blockchains Base et Polygon.
Il a demandé que toutes les instances de contrats intelligents compromis soient marquées comme du phishing après 2023.
Rappelons que fin août, la plateforme DeFi MakerDAO, dans le cadre de la transformation selon la feuille de route Endgame, a présenté des versions mises à jour du stablecoin DAI et du jeton de gouvernance MKR.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !
Voir l’article original en russe
