Im Dezember 2021 erlitt ein dezentralisiertes Finanzprotokoll namens BadgerDAO einen massiven Sicherheitsangriff in Höhe von 120 Millionen US-Dollar .
Sicherheitsforscher eilten sofort herbei, um den Smart-Contract-Code zu inspizieren und nach algorithmischen Schwachstellen oder fehlenden Validierungsprüfungen zu suchen .
Sie fanden nichts Falsches mit dem Code auf der Blockchain .Die Angreifer hatten die Smart Contracts überhaupt nicht angefasst . Stattdessen zielten sie auf die Frontend-Infrastruktur der Website selbst .
Indem sie einen API-Schlüssel für ein in die Website-Oberfläche injiziertes Skript beschafften, veränderten die Hacker die Nutzerinteraktionen stillschweigend . Jedes Mal, wenn ein Nutzer versuchte, eine standardmäßige Token-Transaktion zu genehmigen, forderte das geänderte Frontend heimlich die Berechtigung an, dass die Adresse des Angreifers ihre Token ausgeben darf .