คอนแทรกต์ออคชั่นคีปเปอร์ MakerDAO รุ่นเก่าตกเป็นเป้าหมายของการโจมตีผ่านช่องโหว่มูลค่ารวมมากกว่า 500,000 ดอลลาร์ เหตุการณ์นี้ย้อนกลับไปถึงเหตุการณ์พฤหัสบดีทมิฬในเดือนมีนาคม 2020.
การสืบสวนของ CertiK ให้รายละเอียด ว่าผู้โจมตีสามารถดึง 200 ETH ออกจากคอนแทรกต์ที่ติดป้ายว่า “ออคชั่นคีปเปอร์รุ่นเก่า”.
ในช่วงวิกฤตการชำระบัญชีในวันพฤหัสบดีทมิฬ ออคชั่นคีปเปอร์นั้นเป็นหนึ่งในกลุ่มแรกที่ได้รับ ETH จาก MakerDAO ผ่าน “การเสนอราคาเป็นศูนย์” สี่ล็อต ๆ ละ 50 ETH ไม่เคยได้รับการชำระ และแฮกเกอร์ก็ใช้ประโยชน์จากช่องว่างนั้น.
ตามการวิเคราะห์ของ CertiK “ต้นตอของปัญหาคือการขาดการควบคุมการเข้าถึงในฟังก์ชัน 0x8804d1de ในอิมพลีเมนเทชันของคีปเปอร์ 0x68399ed8aa33C5b43F863EE6782de492006A5546.”
การใช้ช่องโหว่นี้ทำให้ผู้โจมตีเข้าถึงสี่ล็อต ๆ ละ 50 ETH ที่ยังไม่มีการชำระจากวิกฤตพฤหัสบดีทมิฬดั้งเดิม.
ต่อมาเงินดังกล่าวถูกโอนผ่าน Tornado Cash เป็นงวดละ 10 ETH.
คอนแทรกต์นี้ไม่ใช่ส่วนสำคัญของระบบนิเวศ Sky ในปัจจุบัน แต่ก็ชี้ให้เห็นถึงธรรมชาติของความเสี่ยงคริปโตเคอเรนซีที่คงอยู่ แม้แต่คอนแทรกต์ที่ไม่ใช่ส่วนกลางจากเมื่อหลายปีก่อนก็ยังสามารถดึงดูดผู้โจมตีได้ หากมันยังมีมูลค่าจริง.