Em dezembro de 2021, um protocolo de finanças descentralizadas chamado BadgerDAO sofreu um grande exploit de segurança de US$ 120 milhões.
Pesquisadores de segurança correram imediatamente para inspecionar o código do contrato inteligente, procurando falhas algorítmicas ou verificações de validação ausentes.
Eles não encontraram nada de errado com o código na blockchain. Os atacantes não tinham tocado nos contratos inteligentes de forma alguma. Em vez disso, miraram a infraestrutura de front-end do próprio site.
Ao obter uma chave de API para um script injetado na interface do site, os hackers alteraram silenciosamente as interações do usuário. Sempre que um usuário tentava aprovar uma transação padrão de token, o front-end modificado solicitava secretamente permissão para que o endereço do atacante gastasse os tokens dele.