2026-10-07 18:43:46
MakerDAOのレガシーKeeperコントラクトが悪用され、2020年の「ブラック・サーズデー」に関連する資金$500K が流出する。
CertiKの分析によると、旧式のMakerDAOオークション・キーパーコントラクトが悪用され、50万ドル超の被害が発生しました。この脆弱性は、2020年3月のブラック・サーズデー清算危機にまで遡る、未決済の取引に起因しています。 攻撃者は、キーパーの実装において関数0x8804d1deにアクセス制御が設定されていなかったことを悪用し、ブラック・サーズデー事件以降、一度も決済されていなかった50 ETHのロット4件(合計200 ETH)にアクセスしました。その後、資金は10 ETHずつに分割され、Tornado Cashを通じて送金されました。このコントラクトはMakerDAOの現在の運用には含まれていませんでしたが、実際の価値を保持している限り、旧式のコントラクトが依然として魅力的な標的になり得ることを、この攻撃は浮き彫りにしています。