Connect with us

區塊鏈

Badger DAO 盜賊氾濫!用戶損失超1.2億美元

近日多名Badger DAO用戶被盜超1.2億美元,是什麼導致的慘案?我們又應該如何避免?

發表於

日期:

緊貼世界各地區塊鏈社群最新資訊,追蹤 Coindaily 社交平台!

加入 TG 頻道: https://t.me/coindaily_official
Facebook:https://www.facebook.com/CoinDaily_official
Instagram:https://www.instagram.com/coindaily.official

DeFi 在過往的安全事故中,用戶錢包的「批准」權限被惡意利用的情況屢見不鮮,許多DeFi用戶被高APY吸引,向惡意項目網站批准了無上限的代幣使用權限,導致錢包資產在不知情的情況下被項目方團隊盜走,損失慘重。

今日, 知名協議 Badger DAO 用戶也成為了受害者。12月2日上午,多名 Badger DAO 用戶在 Discord 首先反映了資產被盜的情況,經過討論則發現問題在於 Badger.com 用戶界面,即用戶界面被黑客攻擊並植入惡意錢包請求,誘導 Badger DAO 用戶為惡意地址批准代幣使用權限,而不是項目智能合約存在問題。

「當用戶試圖進行合法的存款和獎勵領取交易時,這些批准就會出現,建立一個無限制的錢包批准基礎,允許攻擊者直接從用戶地址轉移與 BTC 相關的代幣。」知名安全博客網站 rekt表示

根據安全公司 PeckShield 的統計,Badger DAO 用戶總損失約為 2100 BTC 和 151 ETH,約合1.2億美元,這也是今年被盜金額最高的DeFi安全事故之一。其中,有單個用戶損失超過900個BTC。

據瞭解,BadgerDAO 的目標是將比特幣引入 DeFi。該項目由各種金庫組成,供用戶在以太坊上獲得包裝版 BTC 的收益。絕大多數被盜資產是金庫存款代幣,黑客已經將其兌現並通過 BTC 橋接回比特幣網絡,而所有 ERC20 代幣仍留在以太坊上。受該消息影響,Badger DAO代幣24小時內下跌超21%。

此前,以太坊保險項目 Nexus Mutual 曾集成Badger DAO項目,支持用戶使用ETH或DAI在該平台購買關於Badger DAO的保單,但本次攻擊事件發生,該項目發推稱如果這被確認為前端攻擊,BadgerDAO 的智能合約沒有受到影響,這不會是一個保險事件。

那麼,普通用戶應該如何避免「批准」權限被惡意攻擊的情況?

推特用戶@CryptoCatVC指出,不要相信網站的用戶界面,建議用戶手動從 metamask 數據中取出智能合約地址,在 Etherscan 上查看合約,瞭解合同是全新的嗎、誰部署的、部署者的資金從何而來、是代理嗎等問題。

同時,你需要知道你批准了多少數量的代幣,永遠不要批准超過你計劃使用的數量,以後你可以隨時批准更多。你要對代理的批准要格外嚴格,因為這往往代表著批准很多次的實施。