QRコードをスキャンしてダウンロードしてください。
BTC $63,749.15 -0.83%
ETH $1,664.33 -0.83%
BNB $602.79 -0.89%
XRP $1.12 -1.29%
SOL $67.54 -0.98%
TRX $0.3184 +0.13%
DOGE $0.0863 -1.39%
ADA $0.1660 -3.60%
BCH $198.94 -4.18%
LINK $7.82 -2.29%
HYPE $60.46 +1.02%
AAVE $65.45 -1.47%
SUI $0.7491 -2.30%
XLM $0.1814 -3.00%
ZEC $425.53 +2.76%
BTC $63,749.15 -0.83%
ETH $1,664.33 -0.83%
BNB $602.79 -0.89%
XRP $1.12 -1.29%
SOL $67.54 -0.98%
TRX $0.3184 +0.13%
DOGE $0.0863 -1.39%
ADA $0.1660 -3.60%
BCH $198.94 -4.18%
LINK $7.82 -2.29%
HYPE $60.46 +1.02%
AAVE $65.45 -1.47%
SUI $0.7491 -2.30%
XLM $0.1814 -3.00%
ZEC $425.53 +2.76%

NovaBoxの報酬プールが攻撃を受け、ハッカーが配分メカニズムの脆弱性を利用して56.73 ETHを盗んだ。

2026-06-11 09:08:53
コレクション

Bits.media の報道によると、NovaBox プラットフォームの報酬プールは 6 月 9 日にイーサリアム上でハッキングされ、約 56.73 ETH の損失が発生し、130 人以上の預金ユーザーが影響を受けました。攻撃者は一回の取引でプール内の資金を 65.11 ETH から 0.09 ETH まで消耗させ、約 99.86% を占めました。

セキュリティ会社 F12 は、この事件はスマートコントラクトの脆弱性からではなく、報酬配分メカニズムの欠陥によるものであると述べています。攻撃者は Aave V3 のフラッシュローンを利用して 427.5 WETH を借り、ユーザーが入出金する際に配当を先に支払い、その後残高を更新する NovaBox のメカニズムの脆弱性を利用しました。ハッカーは少量の NOVA トークンを預けて配当計算をトリガーし、その後大量の ETH を預けて実際の持分を大幅に増加させましたが、システムが残高を即時に更新しなかったため、以前の少額の持分に基づいて配当が計算され、新しい大額の持分に基づいて支払われることになり、約 145.82 ETH の「幻の配当」が発生し、報酬プールを枯渇させました。

app_icon
ChainCatcher Building the Web3 world with innovations.