PeopleDAO כאַקט דורך Google שיץ, $ 120,000 ווערט פון יטער סטאָלען

PeopleDAO, אַ גרופּע געגרינדעט צו קויפן אַ קאָפּיע פון ​​די יו. עס. קאָנסטיטוטיאָן, האט פאַרפאַלן 76.5 ETH ($120,000) צו אַ געזעלשאַפטלעך ינזשעניעריע כאַק אויף 6 מער וואָס טאַרגעטעד די פּרויעקט ס כוידעשלעך מיטארבעטער פּייאַוט פאָרעם אויף Google שיץ.

א קאָמבינאַציע פון ​​​​ערראָרס געפֿירט צו די גנייווע, לויט צו די פּרויעקט מאַנשאַפֿט. ערשטער, די אַקאַונטינג פירן טעות שערד אַ לינק צו די פּייאַוט פאָרעם מיט רעדאַגירן אַקסעס צו אַ עפנטלעך קאַנאַל אויף די דיסקאָרד סערווירער פון די פּרויעקט. דער העקער איז ביכולת צו נוצן דעם רעדאַגירן אַקסעס אויף די פאָרעם צו אַרייַנלייגן זייער אַדרעס און אַ 76.5 ETH צאָלונג. דער העקער דעמאָלט געמאכט דעם רודערן ומזעיק אויף די פאָרעם.

דעם פאַרבאָרגן רודערן אויף די פאָרעם אנטרונען די מאַנשאַפֿט ס באַמערקן בעשאַס ריטשעקס. עס איז אויך נישט פּיקט זיך דורך די מאַלטי-סיגנאַטורע סיגנאַטשערז וואָס עקסאַקיוטאַד די טראַנספערס נאָך דאַטן פון די פאָרעם זענען געשיקט צו די אַירדראָפּ געצייַג אויף סאַפע. ווי אַזאַ, די אַטאַקער ס בייַטל באקומען די 76.5 ETH צאָלונג. דער העקער דערנאָך טראַנספערד די יטער צו צוויי סענטראַלייזד יקסטשיינדזשיז - HitBTC און Binance - מיט 69.2 ETH ($ 110,000) געגאנגען צו די ערשטע און 7.3 ETH צו די יענער.

PeopleDAO זאגט אַז עס אַרבעט מיט בלאָקטשיין זיכערהייט עקספּערץ ווי ZachXBT און SlowMist צו שפּור די העקער. די מאַנשאַפֿט זאגט אַז עס אויך געמאלדן דעם ענין צו יו. עס. געזעץ ענפאָרסמאַנט יידזשאַנסיז ווי געזונט ווי די יקסטשיינדזשיז געניצט דורך די העקער. PeopleDAO געפֿינט אַ ברייטהאַרציקייט פון 10% ווייַס הוט צו די העקער אויב זיי צוריקקומען די געלט. דער העקער האט נישט ריספּאַנד צו דעם פאָרשלאָג זינט די צייט פון ריפּאָרטינג.

די מאַנשאַפֿט האט געזאגט אַז עס איז גענומען טריט צו ויסמיידן ענלעך מיסאַפּס אין דער צוקונפֿט. "מיר פֿאַרבעסערן אונדזער אַקאַונטינג און מולטיסיג בילדונג," די מאַנשאַפֿט דערציילט די בלאַק. "מיר זענען עמברייסינג מכשירים געבויט אויף סאַפע וואָס פֿאַרבעסערן סיגנערס דערפאַרונג."

PeopleDAO זאגט אַז עס איז פּלאַנירונג צו באַלעבאָס דעמאָ סעשאַנז מיט מאַנשאַפֿט מיטגלידער וועגן ווי צו נוצן די מכשירים צו פאַרמייַדן אַ איבערחזרן פּאַסירונג.

© 2023 די בלאַק קריפּטאָ, ינק. כל הזכויות שמורות. דער אַרטיקל איז צוגעשטעלט בלויז פֿאַר ינפאָרמיישאַנאַל צוועקן. עס איז ניט געפֿינט אָדער בדעה צו זיין געוויינט ווי לעגאַל, שטייער, ינוועסמאַנט, פינאַנציעל אָדער אנדערע עצה.

מקור: https://www.theblock.co/post/219214/peopledao-hacked-via-google-sheets?utm_source=rss&utm_medium=rss