安全公司 CertiK 分析显示,一个遗留的 MakerDAO 拍卖 keeper 合约遭到利用,攻击者取走 200 枚 ETH,价值超过 50 万美元。
CertiK 表示,问题根因是该 keeper 实现合约中的 0x8804d1de 函数缺失访问控制。该合约曾参与 2020 年 3 月“黑色星期四”清算危机,当时以零出价赢得 ETH,其中 4 笔各 50 枚 ETH 的标的一直未结算,攻击者据此取走这批资金,并以每笔 10 枚 ETH 经 Tornado Cash 转出。
CertiK 称,该合约并非当前 Sky 生态的核心部分,但仍有资金留存在旧合约中,这类遗留合约仍可能成为攻击目标。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

