QRコードをスキャンしてダウンロードしてください。
BTC $77,062.84 +2.78%
ETH $2,409.87 +3.09%
BNB $643.67 +2.28%
XRP $1.47 +2.40%
SOL $88.42 +0.18%
TRX $0.3276 +0.51%
DOGE $0.0988 +0.99%
ADA $0.2579 +0.99%
BCH $454.14 +1.00%
LINK $9.61 +1.82%
HYPE $44.74 +2.22%
AAVE $115.17 +1.29%
SUI $1.00 +1.65%
XLM $0.1743 +4.82%
ZEC $334.78 +0.32%
BTC $77,062.84 +2.78%
ETH $2,409.87 +3.09%
BNB $643.67 +2.28%
XRP $1.47 +2.40%
SOL $88.42 +0.18%
TRX $0.3276 +0.51%
DOGE $0.0988 +0.99%
ADA $0.2579 +0.99%
BCH $454.14 +1.00%
LINK $9.61 +1.82%
HYPE $44.74 +2.22%
AAVE $115.17 +1.29%
SUI $1.00 +1.65%
XLM $0.1743 +4.82%
ZEC $334.78 +0.32%

攻撃

Rhea Financeは攻撃の原因を公表し、スリッページ保護の論理的欠陥が1840万ドルの損失を引き起こした。

RHEA Finance の公式発表によると、NEAR エコシステムの貸出プロトコル RHEA Finance(以前は Burrow Finance)は、マージントレーディング機能がハッキングされ、約 1840 万ドルの損失を被った。攻撃者は数日前から準備を始め、Ref Finance 上に複数の偽トークンプールを作成し流動性を注入することで、悪意のある交換ルートを構築し、プロトコルのスリッページ保護メカニズムの脆弱性を利用した------このメカニズムは、複数ステップの交換の最小出力を計算する際に、中間トークンが再利用される状況を考慮していなかった------その結果、借りた債務トークンが攻撃者が制御する偽トークンプールに導入され、大規模な強制清算が引き起こされ、最終的にプロトコルの準備金プールが枯渇した。攻撃の間、攻撃者は 55 の中間アカウントを削除して痕跡を隠蔽した。現在、攻撃者は RHEA の貸出契約に約 335.9 万 USDC と 156.4 万 NEAR を返還しており、さらに 434 万 USDT が凍結されている(そのうち Tether が 329.1 万、NEAR Intents が 105.3 万)。プロトコル契約は運用を停止しており、チームは中央集権取引所と共同で追跡を行っており、関連する法執行機関にも通知を行った。

GoPlus:ListaDAOの同名の偽契約がハッカー攻撃を受け、ListaDAOの公式契約は影響を受けていません。

最近発生した「ListaDAOLiquidStakingVault」契約の攻撃事件に関して、ListaDAO公式は声明を発表し、攻撃を受けた契約は公式に展開されたものではなく、未検証の第三者によって類似の名前で作成された偽契約であることを明らかにしました。ListaDAOの公式契約はこの事件の影響を受けていません。GoPlusセキュリティチームの詳細な分析によると、今回の攻撃は2026年4月16日に発生し、その根本的な原因は第三者契約にビジネスロジックの欠陥が存在することです。トークンの転送が行われると、Dividend.setShares()関数がトリガーされ、契約内のシェアの記録が変更され、それがclaimReward()関数内の報酬計算に影響を与えました。攻撃者はこの脆弱性を利用して契約内の資産を枯渇させました。GoPlusは、上記の2つの契約コードに同じロジックの脆弱性が存在するため、これらのコードをフォークまたは再利用する開発プロジェクトは高い利用リスクにさらされていることを警告しています。関連する開発者には、コードの点検と修正を迅速に行い、スマート契約の安全性を確保するために継続的な監査メカニズムを導入することをお勧めします。

ビットコイン開発者が将来の潜在的な量子攻撃リスクに対抗するためにBIP-361を提案しました。

ビットコインの貢献者の一人である Jameson Loop と他の暗号学者たちは、ビットコインの保有者に新しい量子耐性アドレスにトークンを移行させることを強制する可能性のある提案を行いました。そうしないと、彼らのトークンはネットワーク自体によって永久に凍結されます。この場合、保有者は技術的にはこれらのコインを所有していますが、それらを移転する能力を失います。これはビットコイン改善提案 BIP-361 と呼ばれ、火曜日にビットコインの公式提案リポジトリで「ポスト量子移行と旧署名の淘汰」というタイトルで更新されました。BIP-361 は、2 月に提案された BIP-360 提案に基づいています。BIP-360 は、「マークルルートへの支払い」(P2MR)と呼ばれる新しい取引タイプを有効にすることを目的としたソフトフォーク(ネットワークのアップグレード)を導入しました。この方法はビットコインの Taproot(P2TR)フレームワークを参考にしていますが、鍵に基づく支出パスを排除し、量子時代のリスクがあると広く考えられている要素を取り除きました。BIP-361 提案は、移行を三つの段階に分けています。A 段階は、アクティベート後の三年で開始され、誰も旧式の量子攻撃に脆弱なアドレスに新しいビットコインを送信することを禁止します。これらのアドレスから支出することはできますが、コインを受け取ることはできません。B 段階は、アクティベート後の五年で開始され、旧式の署名(ECDSA と Schnorr)を完全に無効にし、ネットワークは量子攻撃に脆弱なウォレットからのコインの支出を試みることを拒否します。本質的に、あなたのコインは凍結されます。最後の C 段階は、まだ研究中の救済策であり、凍結されたウォレットを持つ人々は、ゼロ知識証明(秘密そのものを漏らすことなくその秘密を知っていることを証明する方法)を通じて所有権を証明する可能性があります。成功すれば、B 段階で凍結されたコインを取り戻すことができます。
app_icon
ChainCatcher Building the Web3 world with innovations.