El hacker que explotó un contrato inteligente Olympus DAO (OHM) por $ 300,000 en activos ya está devolviendo los fondos robados.
Según la firma de análisis de seguridad blockchain PeckShieldun error en uno de los bonos de contrato inteligente de Olympus DAO resultó en una explotación de $ 292,000 el día de hoy.
“Parece que el contrato BondFixedExpiryTeller de OlympusDAO relacionado tiene una función de canje () que no valida correctamente la entrada, lo que resulta en una pérdida de ~ $ 292,000”.
El explorador de blockchain de Ethereum (ETH), Etherscan, confirmó el exploit.
La comunidad Olympus DAO abordó el hackeo en su servidor Discord esta mañana.
“Querida comunidad,
Esta mañana, ocurrió un exploit a través del cual el atacante pudo retirar aproximadamente 30 000 OHM ($ 300 000) del contrato de bonos de OHM en Bond Protocol. Este error no fue encontrado por tres auditores, ni por nuestra revisión interna del código, ni informado a través de nuestra recompensa por errores de Immunefi. Nuestro lanzamiento por etapas puso en riesgo solo una cantidad limitada de fondos y, como resultado, la cantidad total explotada es menor que la recompensa por errores que el atacante podría haber reclamado a través de Immunefi.
Hemos cerrado los mercados afectados y todos los demás fondos están seguros. Compensaremos por completo a todos los bonders afectados y estamos explorando cómo hacerlo de la mejor manera posible, ya sea a través de un contrato o lanzamiento aéreo. Tan pronto como tengamos esto finalizado, nos comunicaremos a través de Discord.
Además, haremos una investigación exhaustiva y el consejo, junto con nuestro equipo de desarrollo, presentará un informe de cómo sucedió esto y cómo lo evitaremos en el futuro. Nuestro objetivo es presentar esto a la comunidad durante nuestra próxima llamada comunitaria, el 4 de noviembre.
Mientras tanto, alentamos a cualquiera a que registre cualquier error potencial a través de la plataforma Immunefi”.
Desde entonces, un portavoz de Olympus DAO ha dicho que ahora se devuelven los fondos robados. Los datos de Etherscan confirman la transacción de devolución.
No te pierdas nada: suscríbete para recibir alertas criptográficas por correo electrónico directamente en tu bandeja de entrada
Comprobar acción de precio
Siga con nosotros GorjeoFacebook y Telegrama
Surf The Daily Hodl Mix
Imagen destacada: Shutterstock/DrDrawer