14/03/2023
منصة PeopleDAO, تعرضت للقرصنة 76.5 ETH. المبلغ لا يستحق وليس مؤثر. لكن طريقة القرصنة هي الملفتة في الموضوع طريقة لا تحتاج لاي خبرة في البرمجة.
المنصة تستخدم Google sheet لتنظيم كشوفات الرواتب بشكل تلقائي, ادمن المنصة على Discord قام بوضع اللنك الخاص ب Google sheet على حسابهم هناك. الطامة الكبرى, ان خاصية التعديل كانت متاحة.
اللصوص قاموا بكل بساطة بادخال عناوين رقمية خاصة بهم داخل Sheet, وجعل المعلومات (الاضافات) مخفية.
بكل بساطة تم تحويل الاموال الي الحسابات المضافة😁