“Une ligne de table cachée coûteuse entraîne une perte de 120 000 $ dans le projet Crypto” – Paris Beacon News

Jésus a dit un jour: “Demandez et il vous sera donné”, mais le projet de cryptographie décentralisé PeopleDAO a dû apprendre cette leçon à la dure. Une personne intelligente pourrait s’ajouter au tableau des gains et masquer la ligne afin de pouvoir recevoir des paiements sans se faire remarquer. PeopleDAO verse régulièrement de petits paiements aux participants via une feuille de calcul créée avec Google Sheets et communique via une instance Discord. Malheureusement, un membre de l’équipe a accidentellement publié un lien vers la feuille de calcul modifiable sans mot de passe, ce qui a permis à l’inconnu d’ajouter une fausse ligne de paiement et de transférer plus de 76,5 Ethereum dans son portefeuille. Le pirate a rapidement caché la ligne afin qu’elle ne soit pas découverte lors d’une inspection visuelle. Le montant total amassé était d’environ 120 000 $.

PeopleDAO a tiré trois leçons importantes de cette expérience. Premièrement, ils visent à sécuriser l’accès à la table utilisée pour la gestion des comptes afin d’empêcher les modifications non autorisées. Deuxièmement, les signataires doivent examiner attentivement tous les détails avant d’approuver les paiements. Enfin, l’équipe aimerait améliorer l’interface utilisateur pour afficher le montant total à débloquer et la rendre plus conviviale.

PeopleDAO est né d’un projet appelé ConstitutionDAO, qui a levé plus de 40 millions de dollars en 2021 pour enchérir sur une copie originale préservée de la Constitution américaine. Malheureusement, ils n’ont pas enquêté sur les mécanismes des enchères et un autre acheteur a acheté le document. ConstitutionDAO est devenu PeopleDAO, un incubateur dédié à aider à construire des DAO plus performants. Si le pirate rend volontairement le transfert, PeopleDAO le récompense de dix pour cent.

En résumé, cet incident malheureux rappelle à tous les DAO de s’assurer que leurs systèmes sont sécurisés et fiables. PeopleDAO a pris des mesures pour prévenir de futurs piratages et travaille à améliorer son organisation. Espérons que leurs expériences encourageront d’autres organisations basées sur la blockchain à améliorer également leurs mesures de sécurité.