Müzik Platformu Audius Hackera 18 Milyon AUDIO Kaptırdı

Shib

Global Mod
Global Mod
Müzik Platformu Audius Hackera 18 Milyon AUDIO Kaptırdı Web3’ün müzik platformu Audius, bir hackera 18 milyon AUDIO kaptırdı. Kripto topluluklarında teklifler genel olarak oy birliği ile kabul ediliyor. Hacker da istismar için bu yolu tercih etti. Audius müzik platformunda makûs niyetli bir idare teklifi oy birliği ile kabul edildi.

Teklifin sonuçlanması durumunda Audius’tan bir hacker tarafınca 18 milyon AUDIO token çalındı.

Hackerlar tarafınca 18 Milyon Audius (AUDIO) Tokeni Çalındı

Geçtiğimiz saatlerde 18 milyon Audius (AUDIO) tokenının şirket içi transferini talep eden makus niyetli teklif (teklif 85) topluluk oylaması ile kabul edildi.

Olay, @spreekaway adlı Twitter kullanıcısı tarafınca ortaya çıkarıldı. Saldırgan “initise()’i çağırabilecekleri ve kendini idare mukavelesinin tek koruyucusu olarak ayarlayabilecekleri” istikametinde berbat niyetli bir teklif yaptı.

Bu ortada haberin yazımı itibariyle 18 milyon AUDIO’nun 6,1 milyon dolar pahasında olduğunu da belirtelim. Mevzuya ait şirket cephesinden de açıklama geldi:

“Herkese merhaba, takımımız topluluk hazinesinden AUDIO tokenlarının yetkisiz transferine ait raporlardan haberdardır. Faal olarak araştırıyoruz ve daha fazlasını öğrenir öğrenmez sizleri haberdar edeceğiz. Dayanak grubumuza yardım etmek isterseniz, lütfen bize ulaşmaktan çekinmeyin.”

Hello everyone – our team is aware of reports of an unauthorized transfer of AUDIO tokens from the community treasury. We are actively investigating and will report back as soon as we know more.

If you'd like to help our response team, please reach out.

— Audius
🎧
(@AudiusProject) July 24, 2022



Şirketin başına gelen bu şanssız hadiseden daha sonra Audius; Ethereum blokzincirindeki tüm Audius mukavelelerini ve AUDIO tokenlarını faal olarak durdurdu.

Hacker’ın makus niyetli teklifi ile topluluk hazinesinden çalışan AUDIO’ların toplam pahası 6 milyon dolar kıymetindeydi. Çalınan tokenler kısa mühlet ortasında 1.08 milyon dolara satıldı.

Peckshield da mevzuyla ilgili tweet attı.

Sorunun proxy ve impl içindeki tutarsız depolama sisteminde yattığını söyleyen Peckshield, “Özellikle Audius Community Hazine mukavelesinin çakışması, başlatıcı değiştiriciyi devre dışı bırakma muadili ile sonuçlanır. proxyAdmin adresi (0x..abac) burada bir rol oynar” dedi.

The issue of @AudiusProject lies in inconsistent storage layout between its proxy and impl. In particular, the collision of Audius Community Treasury contract results in an equivalence of disabling the initializer modifier. The proxyAdmin addr (0x..abac) plays a role here. pic.twitter.com/x4CqRncahp

— PeckShield Inc. (@peckshield) July 24, 2022
 
Üst