แพลตฟอร์มระดมทุน DAO Maker ถูกแฮ็กในช่วงค่ำของเมื่อวานนี้ โดยผู้โจมตีกวาดเงินไปได้มากกว่า 7 ล้านดอลลาร์จากบัญชีผู้ใช้หลายพันบัญชี
บริษัทวิเคราะห์ PeckShield กล่าวให้สัมภาษณ์ว่าการโจมตีนั้นเป็นผลมาจาก “ข้อผิดพลาด” ในสัญญา Smart contract ซึ่งช่องโหว่ดังกล่าวทำให้บุคคลที่สามมีสิทธิ์โอนเงินออกไปได้
“เราต้องประกาศว่าในช่วงค่ำของวันที่ 12 สิงหาคม (ประมาณ 01.00 น. UTC) DAO Maker ได้เผชิญกับการเข้าถึงสิทธิ์ของผู้ดูแลระบบ”
ผู้โจมตีได้ทำการแปลงเหรียญ USDC จากบัญชีของผู้ใช้ไปเป็น Ethereum จำนวน 2,261.45 ETH และโอนออกไปยังกระเป๋าเงิน Ethereum
ผู้ใช้หลายคนในกลุ่ม Telegramของ DAO Maker รายงานว่ายอดคงเหลือ USDC ของพวกเขากลายเป็นศูนย์ในช่วงค่ำของเมื่อวานนี้
การวิเคราะห์เบื้องต้นชี้ให้เห็นว่า USDC ที่ถูกฝากโดยผู้ใช้ภายในสัญญา Smart contract นั้นได้รับผลกระทบ และเงินฝากทั้งหมดในสัญญาได้ถูกปิดการใช้งานลงชั่วคราว
ตามรายงานของ DAO Maker ระบุว่ามีผู้ใช้ที่ได้รับผลกระทบทั้งหมด 5,251 ราย โดยขาดทุนเฉลี่ย 1,250 ดอลลาร์ต่อผู้ใช้หนึ่งราย
DAO Maker ได้ดำเนินการระดมทุน ให้กับ โปรเจกต์ crypto ใหม่บน Ethereum โดยมกำหนดให้ผู้ใช้ต้องเติมเงินในกระเป๋าเงินด้วยโทเค็น USDC ล่วงหน้าเพื่อหลีกเลี่ยงการแย่งกันทำธุรกรรมของนักลงทุน จนทำให้เกิดสิ่งที่เรียกว่า “สงครามค่า Gas” และเมื่อทำการจัดสรรแล้ว USDC จะถูกหักออกจากบัญชีที่ได้รับเงินล่วงหน้าโดยอัตโนมัติ
ทันทีที่นักลงทุนเริ่มทราบข่าวร้าย ราคาของเหรียญ DAO ก็ร่วงลงทันทีกว่า 15% จาก $ 1.95 ไปเป็น $ 1.70
Facebook Comments