Spis treści
Wydaje się, że powiązane @OLympusdaoKontrakt BondFixedExpiryTeller ma funkcję redeem(), która nie weryfikuje prawidłowo danych wejściowych, co skutkuje stratą około 292 000 USD. pic.twitter.com/wu5tUrepS6
— PeckShield Inc. (@peckshield) 21 października 2022
Zespół OlympusDAO potwierdził exploita na swoim kanale Discord, ujawniając, że atakujący pobrał środki z umowy obligacji OHM z Bond Protocol. W protokole stwierdzono również, że błąd nie został znaleziony przez audytorów, a atakujący mógłby zarobić znacznie więcej, gdyby zgłosił go za pośrednictwem Immunefi.
Zespół kontynuował, że ponad 200 milionów dolarów postawiony na jego platformie były bezpieczne.
CryptoSlate nie otrzymał odpowiedzi na prośbę o komentarz od OlympusDAO i Bond Protocol od czasu publikacji prasy.
Tymczasem społeczność Olympus okrzyknęła hakera za bycie białym kapeluszem.