Un ancien contrat de keeper d’enchères de MakerDAO a été exploité pour plus de 500 000 dollars, l’attaque exploitant des failles remontant au Black Thursday de mars 2020. Un hacker a ciblé un keeper d’enchères historique qui avait gagné quatre lots de 50 ETH lors de la crise de liquidation, des ETH qui n’avaient jamais été réglés. La vulnérabilité provenait d’un contrôle d’accès manquant sur la fonction 0x8804d1de dans l’implémentation du keeper. Les fonds volés, soit 200 ETH au total, ont été blanchis en lots de 10 ETH via Tornado Cash. Ce contrat ne faisait plus partie du système Sky actuel, mais l’incident rappelle que les contrats ancienscontaining de la valeur réelle restent des cibles attractives pour les attaquants.
Source: Lire l’article original

