Атака на DAO оприлюднила вразливості в системах управління

Атака на DAO показала, наскільки вразливими стають проєкти, коли їм бракує уваги. Схожа ситуація кілька років тому сталася з платформою Compound.

Атака на DAO стала наслідком апатії: зловмисник помітив, що в проєкті немає активності. Схожа ситуація кілька років тому сталася з платформою Compound, коли атакувальник під ніком Humpy скористався аналогічним методом.

Зловмисники знали, що DAO керують переважно блокчейн-клуби та університети, які на той час були на канікулах. Атака стала можливою через те, що під час свят спільнота не захищала проєкт.

Зловмисникам вдалося отримати токени DAO, бо ніхто в цей час не стежив за проєктом. Часове блокування на два дні могло б запобігти такій атаці, однак чинне блокування тривало лише один день.

Telegram Facebook Twitter
← До всіх новин