QRコードをスキャンしてダウンロードしてください。
BTC $76,106.25 -2.48%
ETH $2,362.04 -3.61%
BNB $633.20 -1.71%
XRP $1.44 -3.85%
SOL $86.76 -3.83%
TRX $0.3295 +1.34%
DOGE $0.0959 -4.97%
ADA $0.2504 -5.21%
BCH $445.72 -2.92%
LINK $9.38 -4.03%
HYPE $44.61 -1.83%
AAVE $112.62 -3.53%
SUI $0.9657 -5.82%
XLM $0.1699 -2.76%
ZEC $327.45 -4.91%
BTC $76,106.25 -2.48%
ETH $2,362.04 -3.61%
BNB $633.20 -1.71%
XRP $1.44 -3.85%
SOL $86.76 -3.83%
TRX $0.3295 +1.34%
DOGE $0.0959 -4.97%
ADA $0.2504 -5.21%
BCH $445.72 -2.92%
LINK $9.38 -4.03%
HYPE $44.61 -1.83%
AAVE $112.62 -3.53%
SUI $0.9657 -5.82%
XLM $0.1699 -2.76%
ZEC $327.45 -4.91%

ハッキング

Rhea Financeは攻撃の原因を公表し、スリッページ保護の論理的欠陥が1840万ドルの損失を引き起こした。

RHEA Finance の公式発表によると、NEAR エコシステムの貸出プロトコル RHEA Finance(以前は Burrow Finance)は、マージントレーディング機能がハッキングされ、約 1840 万ドルの損失を被った。攻撃者は数日前から準備を始め、Ref Finance 上に複数の偽トークンプールを作成し流動性を注入することで、悪意のある交換ルートを構築し、プロトコルのスリッページ保護メカニズムの脆弱性を利用した------このメカニズムは、複数ステップの交換の最小出力を計算する際に、中間トークンが再利用される状況を考慮していなかった------その結果、借りた債務トークンが攻撃者が制御する偽トークンプールに導入され、大規模な強制清算が引き起こされ、最終的にプロトコルの準備金プールが枯渇した。攻撃の間、攻撃者は 55 の中間アカウントを削除して痕跡を隠蔽した。現在、攻撃者は RHEA の貸出契約に約 335.9 万 USDC と 156.4 万 NEAR を返還しており、さらに 434 万 USDT が凍結されている(そのうち Tether が 329.1 万、NEAR Intents が 105.3 万)。プロトコル契約は運用を停止しており、チームは中央集権取引所と共同で追跡を行っており、関連する法執行機関にも通知を行った。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。

メリーランド州の男性がウランファイナンスから5400万ドルを盗んだ疑いがあり、盗んだ金で希少なカードや月面の遺物を購入した。

アメリカ合衆国ニューヨーク南区検察官事務所は、メリーランド州の男性ジョナサン・スパレッタ(36歳)に対して訴訟を提起し、2021年に2度にわたり分散型取引所ウランフィナンスをハッキングしたと告発しています。検察は、スパレッタが最初に欺瞞的なスマートコントラクト取引を通じて約140万ドルを盗み、数週間後に再びコントラクトの脆弱性を利用して5,330万ドルを奪ったと述べており、その結果、同取引所は資金が尽きて閉鎖を余儀なくされました。盗まれた資金はその後、マネーロンダリングに使用され、数百万ドルの希少なポケモンやマジック:ザ・ギャザリングのカード、さらにはアポロ月面着陸ミッションで月面に到達したライト兄弟の飛行機の原始的な布片などのコレクションを購入するために使われました。スパレッタはコンピュータ詐欺(最大10年)およびマネーロンダリング(最大20年)の2つの告発に直面しており、合計で最大30年の刑期に達する可能性があります。アメリカ当局は以前、2025年2月にそのうちの3,100万ドルの暗号資産を回収しています。
app_icon
ChainCatcher Building the Web3 world with innovations.