MakerDAO遗留合约漏洞被利用,200枚ETH遭窃取
事件概要
安全公司 CertiK 监测显示,MakerDAO 一个遗留拍卖 keeper 合约遭利用,攻击者取走 200 枚 ETH,价值超 50 万美元。
攻击根因
- keeper 实现合约中
0x8804d1de函数缺失访问控制 - 该合约曾参与 2020 年 3 月“黑色星期四”清算危机
- 当时以零出价赢得 ETH,其中 4 笔各 50 枚 ETH 的标的一直未结算
资金流向
攻击者取走这批未结算资金,以每笔 10 枚 ETH 经 Tornado Cash 转出。
风险提示
该合约并非当前 Sky 生态核心部分,但仍有资金的旧合约仍可能成为攻击目标。