Перейти к содержанию

PeopleDAO потеряло $120 000 из-за халатности в обращении с Google-таблицами


News Bot

Рекомендуемые сообщения

soobshchestvo_peopledao_poteryalo_120_000_iz_za_khalatnosti_v_obrashchenii_s_google_sheets_.png

 

Созданная для покупки копии Конституции США PeopleDAO потеряла 76,5 ETH, около $120 000, по причине доступа хакера к незаблокированной форме выплат участникам сообщества.

К возможности кражи средств участников сообщества PeopleDAO привела совокупность ошибок, допущенных финансовой службой и валидаторами проекта. Бухгалтер PeopleDAO, формируя реестр выплат участникам сообщества в Google Sheets, по ошибке не закрыл платежный документ для редакции сторонними пользователями и разместил ссылку на форму выплаты с правами администрирования в публичном канале на Discord-сервере проекта.

 

Хакер использовал доступ для редактирования формы, чтобы вставить адрес своего криптокошелька и платеж в размере 76,5 ETH. Затем злоумышленник сделал данную строку платежной ведомости в Google-таблице скрытой.

 

Во время повторных проверок скрытая строка в форме ускользнула от внимания команды. Более того, она не была обнаружена валидаторами PeopleDAO, которые выполняли процедуры последующего контроля, визирования и передачи таблицы в инструмент раздачи Safe.

 

 

Подробнее: https://bits.media/peopledao-poteryalo-120-000-iz-za-khalatnosti-v-obrashchenii-s-google-tablitsami/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакер вернул украденных «скучающих обезьян» за награду в 120 ETH

      Хакер вернул NFT из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC), которые он украл с P2P-платформы NFT Trader, за вознаграждение в 120 ETH. В субботу, 16 декабря, злоумышленник взломал платформу NFT Trader и присвоил коллекционные токены на сумму около $3 млн. Хакер оставил сообщение, выразив готовность вернуть похищенные активы в обмен на 120 ETH (около $267 000).    Позднее, благодаря Boring Security, некоммерческому проекту, финансируемому ApeCoin, похитите

      в Новости криптовалют

    • Глен Гудман: «Рост стоимости биткоина до $120 000 вызывает сомнение»

      Криптовалютный аналитик BBC World заявил, что недавнее предсказание компании Standard Chartered о курсе биткоина в $120 000 «скорее похоже на цифры, взятые из воздуха, чем на реально обоснованный прогноз». Глен Гудман (Glen Goodman) считает, что в авторы подобных прогнозов выступают на стороне биржевых быков и не учитывают ряд важных факторов, которые нельзя игнорировать квалифицированным инвесторам. Самый важный фактор, уверен эксперт: финансовые регуляторы США безжалостно расправляются с

      в Новости криптовалют

    • Роберт Кийосаки: «Биткоин достигнет $120 000 уже в следующем году»

      Предприниматель и автор бестселлера «Богатый папа, бедный папа» призвал вкладываться в биткоин, так как скоро собственная валюта стран БРИКС будет оказывать давление на доллар США. Роберт Кийосаки (Robert Kiyosaki) неоднократно предупреждал о скором крахе доллара и всей экономики Америки, призывая вкладывать деньги в золото и биткоин. На днях он сообщил, что межгосударственное объединение Бразилии, России, Индии, Китая и Южно-Африканской Республики скоро представит «собственную криптовалюту

      в Новости криптовалют

    • GFMA: Блокчейн поможет финансовой отрасли сохранить $120 млрд в год

      Согласно исследованию Глобальной ассоциации финансовых рынков (GFMA), использование блокчейна в традиционной финансовой индустрии поможет сэкономить участникам отрасли до $120 млрд в год. В своем отчете, в составлении которого также участвовали специалисты консалтинговой фирмы Boston Consulting Group, аналитики просят регуляторов и участников финансовой отрасли более пристально присмотреться к преимуществам, которые дает технология распределенного реестра.   «Блокчейн действительно

      в Новости криптовалют

    • TRM Labs: Сообщество NFT потеряло $22 млн из-за хакерских атак через Discord

      Специалисты агентства по безопасности Web3 TRM Labs считают, что рост компрометации аккаунтов в Discord привел к увеличению несанкционированной чеканки коллекционных токенов хакерами. Агентство TRM Labs специализируется на соблюдении требований к цифровым активам и управлении рисками. В его отчета сказано, что в большинстве случаев хакеры используют скомпрометированные учетные записи администраторов серверов Discord. Число кибератак на коллекции NFT в 2022 году неуклонно росло, и только в м

      в Новости криптовалют

×
×
  • Создать...