MakerDAO 舊版拍賣合約遭利用,200 ETH 遭竊

據安全公司 CertiK 指出,一個舊版 MakerDAO 拍賣 keeper 合約遭到利用,導致 200 ETH 被盜,價值超過 50 萬美元。漏洞在於實作合約的 0x8804d1de 函式缺乏存取控制。該合約曾在 MakerDAO 於 2020 年 3 月發生、被稱為「黑色星期四」的清算危機期間使用。四個各含 50 ETH 的拍賣批次以零出價得標,但一直未曾結算。攻擊者取走資金,據報透過 Tornado Cash 分四次、每次 10 ETH 轉移。該合約目前並非 Sky 生態系統的核心部分,但這起事件顯示,仍持有資金的舊智慧合約依然可能成為攻擊目標。
Neutral
對市場的直接影響可能有限。這次漏洞攻擊涉及 200 ETH,價值超過 500,000 美元,目標是 MakerDAO 的舊版拍賣合約,而非目前 Sky 生態系統的核心組成部分。相較於 ETH 市場的整體流動性,這筆金額相對較小;報告也未指出協議受到更廣泛的干擾,或目前使用者的資金面臨威脅。儘管如此,DeFi 安全以及仍持有資產的舊智慧合約再度引發疑慮,交易者仍可能謹慎應對。類似的個別漏洞攻擊往往會在短期內對受影響專案或相關 DeFi 代幣造成壓力;至於對整體市場的影響,則取決於事件是否揭露系統性風險或引發更多損失。短期而言,這則消息可能打擊市場對 MakerDAO 相關資產的情緒,並促使市場更仔細檢視舊合約。長期而言,任何持續影響都取決於是否再有其他漏洞或相關損失浮現。根據目前可取得的資訊,與其將此事件視為帶動整體加密貨幣市場的催化因素,不如將它視為一次影響範圍有限的安全事件。