У PeopleDAO викрали $120,000 в Ethereum через Google-таблицю.
14 Mar 2023, 08:34
💸 У PeopleDAO викрали $120,000 в Ethereum через Google-таблицю
Спільнота PeopleDAO, яку створили з метою придбання рідкісного примірника Конституції США, зазнала хакерської атаки. Збитки склали 76,5 ETH (близько $120,000).
Як стало відомо виданню The Block, бухгалтерія PeopleDAO помилково виклала посилання на Google-таблицю з формою щомісячних виплат на публічному Discord-каналі. У документу були відкриті права редагування. Невідомий вписав туди адресу свого гаманця та суму платежу в розмірі 76,5 ETH, після чого зробив цей рядок невидимим.
"Тімліди не виявили прихованого рядка під час повторної перевірки. Потім файл із даними з таблиці було відправлено в CSV Airdrop на платформі Safe для розподілу винагороди. Валідатори також не помітили зловмисного переказу", — пояснили в команді PeopleDAO.
PeopleDAO також проводить внутрішнє розслідування з експертами з блокчейн-безпеки ZachXBT і SlowMist. Спільнота запропонувала хакеру винагороду за повернення коштів у розмірі 10% від викраденої суми. Наразі зловмисник він не відповів на пропозицію.
🏆 Просто переможці по життю!
Same news in other sources
1KUNKUN #2481
14 Mar 2023, 08:34
💸 У PeopleDAO викрали $120,000 в Ethereum через Google-таблицю
Спільнота PeopleDAO, яку створили з метою придбання рідкісного примірника Конституції США, зазнала хакерської атаки. Збитки склали 76,5 ETH (близько $120,000).
Як стало відомо виданню The Block, бухгалтерія PeopleDAO помилково виклала посилання на Google-таблицю з формою щомісячних виплат на публічному Discord-каналі. У документу були відкриті права редагування. Невідомий вписав туди адресу свого гаманця та суму платежу в розмірі 76,5 ETH, після чого зробив цей рядок невидимим.
"Тімліди не виявили прихованого рядка під час повторної перевірки. Потім файл із даними з таблиці було відправлено в CSV Airdrop на платформі Safe для розподілу винагороди. Валідатори також не помітили зловмисного переказу", — пояснили в команді PeopleDAO.
PeopleDAO також проводить внутрішнє розслідування з експертами з блокчейн-безпеки ZachXBT і SlowMist. Спільнота запропонувала хакеру винагороду за повернення коштів у розмірі 10% від викраденої суми. Наразі зловмисник він не відповів на пропозицію.
🏆 Просто переможці по життю!
У PeopleDAO викрали $120,000 в Ethereum через Google-таблицю.
💸 У PeopleDAO викрали $120,000 в Ethereum через Google-таблицю
Спільнота PeopleDAO, яку створили з метою придбання рідкісного примірника Конституції США, зазнала хакерської атаки. Збитки склали 76,5 ETH (близько $120,000).
Як стало відомо виданню The Block, бухгалтерія PeopleDAO помилково виклала посилання на Google-таблицю з формою щомісячних виплат на публічному Discord-каналі. У документу були відкриті права редагування. Невідомий вписав туди адресу свого гаманця та суму платежу в розмірі 76,5 ETH, після чого зробив цей рядок невидимим.
"Тімліди не виявили прихованого рядка під час повторної перевірки. Потім файл із даними з таблиці було відправлено в CSV Airdrop на платформі Safe для розподілу винагороди. Валідатори також не помітили зловмисного переказу", — пояснили в команді PeopleDAO.
PeopleDAO також проводить внутрішнє розслідування з експертами з блокчейн-безпеки ZachXBT і SlowMist. Спільнота запропонувала хакеру винагороду за повернення коштів у розмірі 10% від викраденої суми. Наразі зловмисник він не відповів на пропозицію.
🏆 Просто переможці по життю!