事件概要

安全公司 CertiK 监测显示,MakerDAO 一个遗留拍卖 keeper 合约遭利用,攻击者取走 200 枚 ETH,价值超 50 万美元。

攻击根因

  • keeper 实现合约中 0x8804d1de 函数缺失访问控制

  • 该合约曾参与 2020 年 3 月“黑色星期四”清算危机

  • 当时以零出价赢得 ETH,其中 4 笔各 50 枚 ETH 的标的一直未结算


资金流向

攻击者取走这批未结算资金,以每笔 10 枚 ETH 经 Tornado Cash 转出。

风险提示

该合约并非当前 Sky 生态核心部分,但仍有资金的旧合约仍可能成为攻击目标。