CertiK:MakerDAOの遺留オークション契約が悪用され、攻撃者が200枚のETHを持ち去った
安全会社 CertiK の分析によると、遺留された MakerDAO のオークション keeper コントラクトが悪用され、攻撃者は 200 枚の ETH を奪い、価値は 50 万ドルを超えました。CertiK は、根本的な原因はこの keeper 実装コントラクト内の 0x8804d1de 関数にアクセス制御が欠如していることだと述べています。
このコントラクトは 2020 年 3 月の「ブラックサーズデー」の清算危機に参加しており、その際にゼロ入札で ETH を獲得しました。その中で 4 件の各 50 枚の ETH の対象は未決済のままであり、攻撃者はこれを利用して資金を奪い、各 10 枚の ETH を Tornado Cash 経由で転送しました。このコントラクトは現在の Sky エコシステムの核心部分ではありませんが、資金が残っている古いコントラクトは依然として攻撃の標的となる可能性があります。






