Команда DeFi-протокола BadgerDAO раскрыла подробности недавнего взлома и сообщила, что в ходе атаки хакер использовал сервис Cloudflare Workers, позволяющий разворачивать скрипты в облачной сети компании.
«10 ноября злоумышленник воспользовался доступом к API для внедрения вредоносных скриптов через Cloudflare Workers в html-файл сайта app.badger.com», — написали разработчики.
Хакер похитил активы на сумму более $130 млн, однако около $9 млн можно вернуть, поскольку их еще не вывели из хранилищ протокола.
#хакеры #BadgerDAO