Tháng 12 năm 2021, một giao thức tài chính phi tập trung có tên BadgerDAO đã chịu một cuộc khai thác lỗ hổng bảo mật nghiêm trọng trị giá 120 triệu USD .
Các nhà nghiên cứu bảo mật ngay lập tức nhanh chóng kiểm tra mã smart contract, tìm kiếm các lỗi thuật toán hoặc các bước kiểm tra xác thực còn thiếu .
Họ không tìm thấy gì sai với đoạn mã trên blockchain .Những kẻ tấn công hoàn toàn chưa hề đụng chạm đến các smart contract . Thay vào đó, chúng nhắm vào chính hạ tầng front-end của trang web .
Bằng cách lấy được một khóa API cho một tập lệnh được chèn vào giao diện trang web, những kẻ tin tặc đã lặng lẽ thay đổi các tương tác của người dùng . Mỗi khi người dùng cố gắng phê duyệt một giao dịch token tiêu chuẩn, giao diện front-end đã được sửa đổi bí mật yêu cầu quyền để địa chỉ của kẻ tấn công chi tiêu token của họ .