Le contrat de jeton de gouvernance d'Azuki DAO exploité dans le cadre d'un vote pour poursuivre le fondateur

Le contrat de jeton de gouvernance d'Azuki DAO exploité dans le cadre d'un vote pour poursuivre le fondateur

La société d'analyse de blockchain MetaSleuth a découvert que le jeton BEAN d'Azuki DAO était exploité en raison d'une vulnérabilité contractuelle.

Le contrat de jeton de gouvernance Azuki DAO exploité au milieu du vote en faveur du fondateur de Sue, PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Photo de Valery Fedotov sur Unsplash

Publié le 3 juillet 2023 à 6 h 24 HNE.

Deux attaquants ont pu exploiter une vulnérabilité dans le contrat de jeton de gouvernance pour Azuki DAO lundi, drainant 35 ETH dans le processus. 

"La raison principale de l'exploit est que la variable signatureClamed dans le contrat n'a pas été correctement vérifiée, ce qui a permis des attaques par rejeu. Maintenant, le contrat est suspendu », a noté la société d'analyse de blockchain MetaSleuth.

Cet exploit intervient au milieu d'un vote communautaire en cours par les membres d'Azuki DAO pour embaucher un avocat afin de récupérer 20,000 88 ETH auprès de Zagabond, le fondateur du projet NFT. Jusqu'à présent, 29 % de la communauté était favorable à la proposition, utilisant XNUMX millions de jetons BEAN pour voter.

La communauté a également allégué que Zagabond avait de "multiples projets" robustes sans en nommer aucun en particulier. Alors que le groupe prétend être des "détenteurs d'OG Azuki" agissant dans l'intérêt de la communauté, certains utilisateurs ont remis en question la relation du DAO avec le projet Azuki.

Tytan.ETH, cofondateur de NFTY.Finance, a déclaré qu'il n'avait jamais entendu parler du groupe et a émis des soupçons sur le fait que le jeton de gouvernance utilisé pour voter n'avait que quelques jours.

Azuki a fait face à de nombreuses réactions négatives après la sortie d'Elementals, de nombreux collectionneurs NFT accusant la nouvelle collection d'être trop similaire à la collection Azuki publiée en février 2022. La controverse s'est intensifiée lorsque l'équipe du projet aurait transféré 20,000 XNUMX ETH du portefeuille comme dès que la collection a été frappée.

Horodatage:

Plus de Unchained