De acordo com uma empresa de segurança PeckShield, na sexta-feira, um hacker roubou cerca de US$ 300.000, no total de 30.437 tokens OHM do protocolo DeFi Olympus DAO. A empresa informou que o ataque hacker ocorreu devido uma falha na validação de um contrato.
O contrato afetado pelo ataque hacker, conhecido como “BondFixedExpiryTeller”, foi usado de forma malisiosa para abrir títulos nos tokens OHM da Olympus DAO. O contrato não tinha uma entrada de validação na função “redeem()”, que permitia ao invasor enganar os valores de entrada para resgatar fundos, disse PeckShield.
A equipe Olympus reconheçeu o ataque em seu Discord oficial e disse: “Esta manhã, ocorreu uma exploração através da qual o invasor conseguiu retirar cerca de 30 mil OHM (US$ 300 mil) do contrato de títulos OHM no Bond Protocol”. De acordo com a equipe, o restante dos US$ 217 milhões apostados na Olympus DAO era seguro e que planejava compensar os usuários prejudicados pelo incidente de hoje.
It seems the related @OlympusDAO's BondFixedExpiryTeller contract has a redeem() function that does not properly validate the input, resulting in ~$292K loss. https://t.co/dkhC5Ex9sz https://t.co/ikidpLyBga pic.twitter.com/wu5tUrepS6
— PeckShield Inc. (@peckshield) October 21, 2022
Olympus é um protocolo descentralizado DeFi baseado no token OHM. Foi lançado em maio de 2021 com o objetivo de construir infraestrutura DeFi de propriedade da comunidade e trazer mais transparência e estabilidade no espaço financeiro. Os tokens da Olympus são apoiados por uma cesta de ativos no tesouro da Olympus. Desde o seu lançamento, o token OHM coletou um enorme saldo de tesouraria e bloqueou um enorme valor em seu staking pool.