Хакер вывел ETH на сумму около $6 млн из децентрализованной стриминговой платформы Audius
Audius (AUDIO) — это управляемая артистами и принадлежащая сообществу платформа потоковой передачи музыки, цель которой — дать возможность любому пользователю свободно распространять, монетизировать и передавать аудио в потоковом режиме.
Audius стремится вернуть деньги и власть артистам, соединив их напрямую со слушателями и исключив из уравнения звукозаписывающие лейблы и посредников.
Если биткойн можно назвать цифровым аналогом золота, то, по заявлению разработчиков, Audius стремится стать следующим Spotify или SoundCloud в блокчейне. «Музыкальное приложение с криптовалютой направлено на децентрализацию и демократизацию музыкальной индустрии и возвращает артистам больше денег и контроля».
Неизвестный смог изменить конфигурацию смарт-контракта по управлению Audius, а затем создал вредоносное предложение на вывод $6 млн в токенах AUDIO.
Неизвестный смог поменять в смарт-контракте Audius данные о времени голосования по предложению, а также задержку на исполнение результата голосования. По итогу махинаций злоумышленник вывел похищенную криптовалюту на продажу, однако из-за проскальзывания рынка смог продать криптовалюту стоимостью в $6 млн лишь на $1,1 млн в Ethereum.
Согласно истории переводов адреса злоумышленника, полученная от продажи криптовалюта была «отмыта» по 100 ETH на транзакцию через миксер Tornado Cash.
Представители Audius подтвердили взлом. Разработчики проекта утверждают, что функциональность смарт-контракта возобновлена после детального изучения. Будут ли в Audius компенсировать инвесторам убытки, остается неясно.