BTC $85,837.21 +1.47%
ETH $2,705.78 +0.80%
BNB $791.81 +0.70%
XRP $1.51 +1.24%
SOL $121.27 +1.33%
TRX $0.3353 -0.03%
DOGE $0.0959 +3.23%
ADA $0.2512 +2.64%
BCH $315.77 -0.11%
LINK $14.16 +0.92%
HYPE $90.69 +1.63%
AAVE $178.58 -1.16%
SUI $1.20 +2.34%
XLM $0.2200 +1.88%
ZEC $1,331.51 +0.99%
AAPL $333.58 +0.08%
AMZN $252.41 +0.17%
GOOGL $344.40 +0.33%
MSFT $518.20 +0.03%
META $729.49 -0.04%
NVDA $234.95 +0.00%
TSLA $372.79 +0.55%
SNDK $1,719.04 +0.14%
INTC $117.86 -0.06%
SPCX $159.11 +0.07%
MU $1,067.48 -0.29%
AMD $633.54 -0.08%
BTC $85,837.21 +1.47%
ETH $2,705.78 +0.80%
BNB $791.81 +0.70%
XRP $1.51 +1.24%
SOL $121.27 +1.33%
TRX $0.3353 -0.03%
DOGE $0.0959 +3.23%
ADA $0.2512 +2.64%
BCH $315.77 -0.11%
LINK $14.16 +0.92%
HYPE $90.69 +1.63%
AAVE $178.58 -1.16%
SUI $1.20 +2.34%
XLM $0.2200 +1.88%
ZEC $1,331.51 +0.99%
AAPL $333.58 +0.08%
AMZN $252.41 +0.17%
GOOGL $344.40 +0.33%
MSFT $518.20 +0.03%
META $729.49 -0.04%
NVDA $234.95 +0.00%
TSLA $372.79 +0.55%
SNDK $1,719.04 +0.14%
INTC $117.86 -0.06%
SPCX $159.11 +0.07%
MU $1,067.48 -0.29%
AMD $633.54 -0.08%

ユーザー資金の損失

すべて
記事
速報

first_img クロスチェーンブリッジ Long :攻撃者が46.79 WETHを盗み、ユーザー資金の損失はなし

ホスティング型クロスチェーンブリッジ Long は、9月14日に WETH ハッキング事件の事後報告を発表しました。当日 07:07 UTC、ブリッジは Robinhood Chain の金庫から攻撃者のアドレスに 46.7928 WETH(約 11.8 万ドル)を支払いました。ユーザー資金の損失はなく、金庫はプラットフォームの収益から全額補填され、ブリッジは再構築され強化され、引き続き運用されています。復旧期間中、一部の注文は数時間遅延しました。ブリッジのキーパーは、RPC を通じて Arc 上の消失イベントを読み取り、資産を解放しました。その時、公式のメインネットエンドポイントはオンラインではなく、公共の RPC に依存していました。バックアップエンドポイントが過剰になった後、メインエンドポイントは短いウィンドウ内でキーパーに偽造出金イベントログを提供しましたが、これらのイベントは Arc 上には存在しませんでした。キーパーは当時、リプレイと重複支払いに対する防護を行っており、データソースを疑問視せず、そのために WETH を解放しました。同時期に他の三件の偽造出金はすべてチェーン上で取り消されました。偽造イベントは RPC チャネルを通じて入り、契約、キー、金庫は突破されませんでした。

Cardanoはフォーマットエラーの委託取引によりチェーンフォークが発生し、Intersectはユーザー資金の損失がないことを確認しました。

Cardano ブロックチェーンは、フォーマットエラーの委任取引によってソフトウェアの脆弱性が引き起こされ、2つのチェーンに分裂しました。この取引は新しいバージョンのノードで検証されましたが、古いバージョンのソフトウェアはそれを拒否し、ネットワークの分岐を引き起こしました。Cardano エコシステムのガバナンス組織 Intersect は、イベントレポートでこの「毒性」取引が基盤となるソフトウェアライブラリの脆弱性を利用し、取引を含む「中毒」チェーンと取引を含まない「健康」チェーンにネットワークを分割したと述べました。共同創設者の Charles Hoskinson は当初、これを「計画的攻撃」と主張しましたが、その後、X ユーザーの Homer J. が責任を公に認め、「悪い取引」を再現しようとした際に不注意であり、AI が生成した指示に依存していたと述べました。このユーザーは悪意の意図はなく、経済的利益も得ていないと述べました。Intersect はユーザー資金の損失はないと確認し、大多数の小売ウォレットは影響を受けていません。ADA トークンの価格はこの事件により 6% 以上下落しました。
app_icon
ChainCatcher Building the Web3 world with innovations.