Bereitgestellt von
Security

Dezentralisiertes Geldmarktprotokoll verliert 4,3 Mio. USD durch Social-Engineering-Angriff

Dieser Artikel wurde vor mehr als einem Jahr veröffentlicht. Einige Informationen sind möglicherweise nicht mehr aktuell.

Tapioca DAO war Opfer eines Social-Engineering-Angriffs, bei dem Kriminelle eine Schwachstelle ausnutzten, um die Kontrolle über den TAP-Token-Zuteilungsvertrag zu erlangen. Der Einbruch führte zum Verkauf von 30 Millionen zugeteilten Token. Ein Blockchain-Sicherheitsunternehmen entdeckte verdächtige Aktivitäten im Zusammenhang mit Tapioca DAO. Der Angreifer zog Millionen von TAP-Token ab, tauschte sie gegen Ethereum und transferierte die Gelder zur BNB Chain.

GESCHRIEBEN VON
TEILEN
Dezentralisiertes Geldmarktprotokoll verliert 4,3 Mio. USD durch Social-Engineering-Angriff

Gestohlene Gelder zur BNB Chain transferiert

Tapioca DAO, ein dezentrales Geldmarktprotokoll, das auf Layerzero basiert, bestätigte am 18. Oktober, dass es Opfer eines Social-Engineering-Angriffs geworden war. Der Vorfall ermöglichte es den Angreifern, die Kontrolle über den TAP-Token-Zuteilungsvertrag zu kompromittieren, was ihnen erlaubte, 30 Millionen zugeteilte Token zu verkaufen.

Das Blockchain-Sicherheitsunternehmen Cyvers meldete einige Stunden zuvor verdächtige Transaktionen im Zusammenhang mit Tapioca DAO. Laut Cyvers zog der Angreifer über 21 Millionen $TAP-Token mittels Notfallrettung ab, tauschte sie gegen 591 ETH und transferierte die Gelder dann zur BNB Chain.

Cyvers schätzte die BNB-Bestände des Angreifers auf etwa 4,7 Millionen USD in BSC-USD und USDC. Trotzdem berichtete Tapioca DAO von Verlusten von 591 ETH und 2,8 Millionen USDC. In einer Erklärung auf X sagte das Protokoll, es ergreife Maßnahmen zur Lösung des Problems.

“Wir haben Koordination betrieben und sind aktiv in einem Krisenraum mit den notwendigen Personen und Einrichtungen, um weiter voranzuschreiten, und werden über weitere Schritte informieren, wenn die Situation unter Kontrolle ist”, sagte Tapioca DAO in der Erklärung.

Die Erklärung warnte die Nutzer davor, mit irgendwelchen Tapioca-Verträgen oder Tokens zu interagieren, bis weitere Informationen verfügbar sind.

Inzwischen riet Tapioca DAO in einer anderen Erklärung, die wenige Stunden nach dem Vorfall abgegeben wurde, den Nutzern, die offizielle Ankündigung, das Post-Mortem und den TAP-Token-Migrationsplan als die einzigen zuverlässigen Informationsquellen über die Vorfälle zu betrachten. Die Erklärung warnte die Nutzer davor, andere Behauptungen als Fehlinformationen zu betrachten.

Was denken Sie über diese Geschichte? Teilen Sie Ihre Meinung im Kommentarbereich unten.

Tags in diesem Artikel