Кошелек, развернувший смарт-контракт $DAI, скомпрометирован во всех L2-сетях, кроме Arbitrum и Optimism. На это обратил внимание ИБ-исследователь Кристофер Муни.
🚨 $DAI Security PSA for wallet providers, block explorers, and users. The L2 $DAI deployer (0x075da589886BA445d7c7e81c472059dE7AE65250) for the $DAI vanity address (0xDA10009cBd5D07dd0CeCc66161FC93D7c9000da1) has been compromised. (1/7)
— Christopher Mooney (@godsflaw) September 3, 2024
По словам эксперта, первоначально адрес $DAI был сгенерирован с помощью инструмента Profanity Vanity Address, который позже оказался уязвимым.
forklog.com