QRコードをスキャンしてダウンロードしてください。
BTC $61,308.24 -3.82%
ETH $1,594.34 -9.69%
BNB $574.08 -4.94%
XRP $1.10 -5.40%
SOL $64.09 -6.64%
TRX $0.3199 -3.62%
DOGE $0.0820 -7.09%
ADA $0.1576 -12.27%
BCH $210.00 -14.35%
LINK $7.41 -7.38%
HYPE $59.96 -6.68%
AAVE $62.65 -11.94%
SUI $0.7040 -7.91%
XLM $0.2036 +1.25%
ZEC $392.80 -13.72%
BTC $61,308.24 -3.82%
ETH $1,594.34 -9.69%
BNB $574.08 -4.94%
XRP $1.10 -5.40%
SOL $64.09 -6.64%
TRX $0.3199 -3.62%
DOGE $0.0820 -7.09%
ADA $0.1576 -12.27%
BCH $210.00 -14.35%
LINK $7.41 -7.38%
HYPE $59.96 -6.68%
AAVE $62.65 -11.94%
SUI $0.7040 -7.91%
XLM $0.2036 +1.25%
ZEC $392.80 -13.72%

攻撃事件

THORChainは攻撃事件の復旧プランを発表し、ノードオペレーターの投票が開始されました。

THORChainは5月15日の攻撃事件について第4回更新を発表しました。現在、提案ADR028が公開され、ノードオペレーターの投票が開始されました。回復計画に基づき、プロトコルはまずプロトコル自身の流動性を通じて損失を吸収し、残りの部分は合成資産の保有者が分担します。両者の具体的な配分比率はまだ評価中です。プロトコルの自有流動性はゼロに減少し、その後はシステム収入を通じて徐々に補充されます。この計画ではRUNEの増発や販売は行わず、保有者の希薄化もありません。技術面では、GG20は一時的に保持され、修正アップグレードが完了しました。取引は脆弱性が修正され、ノードのローテーションが成功した後に再開されます。今後はより遅く、より安全意識の高いリリースペースが採用されます。攻撃者と同じ金庫にいる無実のノードは保護され、攻撃者のノードは全額没収されます。回収されたRUNEは回収資産とペアリングされ、余剰部分は破棄されます。プロトコルは攻撃者にホワイトハット報酬を提供して資金を回収し、一部が返還された場合、回復計画は比例して調整されます。THORChainは中立を保ち、許可は不要で、取引が再開された後に攻撃者のスワップ取引を審査することはありません。ノードオペレーターは現在、提案の方向性について投票を行っており、ADRの数字は指示的なものであり、今後Mimirを通じて調整されます。

米国の裁判所がAaveによる北朝鮮のハッカー攻撃事件に関連する7100万ドルのETHの移転を承認しました。

アメリカのマンハッタン連邦裁判所の裁判官マーガレット・ガーネットは、AaveがrsETH攻撃事件後の資産回復計画を進めることを承認し、以前にArbitrumで凍結されていた約7100万ドルのETHをAaveが管理するウォレットに移転することを許可しました。裁判所の文書によると、この決定は以前のArbitrum DAOに対する差止命令を修正し、コミュニティがオンチェーンガバナンス投票を通じてETHの移転を完了できるようにし、投票および移転の実行に関与する者の法的責任を免除しました。この事件は4月に発生したrsETH攻撃事件に起因しており、関連する攻撃は広く北朝鮮に関連するラザルスグループに起因するとされています。以前、北朝鮮のテロリズムの被害者家族を代表する弁護士は、関連資産の凍結を主張し、約8.77億ドルの未払い判決の賠償範囲に含めることを試みました。Arbitrumコミュニティは、Snapshotでの温度チェック投票で凍結されたETHをAave回復計画に返還することを高票で支持しましたが、実際の移転は正式なオンチェーンガバナンスの承認が必要です。報道によれば、この案件はアメリカの関連原告が北朝鮮に関連する暗号資産を追求する行動の一部でもあります。Arbitrumの他に、原告は以前にプライバシー協定のRailgun DAOを訴え、Digital Currency Group(DCG)を被告の一つとして挙げ、関連するガバナンスおよび経済活動に関与したと主張しています。

分析:ZetaChainの脆弱性はホワイトハットによって事前に報告されたが無視され、最終的に33.4万ドルの攻撃事件を引き起こした。

Cointelegraph の報道によると、クロスチェーンプロトコル ZetaChain は、最近約 33.4 万ドルの脆弱性攻撃事件に関与するセキュリティ問題が、脆弱性報奨金プログラムで研究者によって事前に報告されていたが、その時点ではプロジェクト側によって「予期される動作」と見なされ、対処されなかったことを明らかにしました。公式に発表された事故の振り返りによれば、今回の攻撃は、元々独立しているように見え、リスクが低い設計欠陥の組み合わせから発生しました:Gateway コントラクトは誰でも任意のクロスチェーン指示を送信できる;受信側はほぼ任意のコントラクトに対して呼び出しを実行でき、ブラックリストの制限が狭すぎる;一部のウォレットは長期間無限の承認(Unlimited Approval)を保持しており、清掃されていなかった。攻撃者は最終的にこれらの欠陥を組み合わせて、Gateway にトークンを直接自分の制御アドレスに転送させ、資産の移転を完了しました。ZetaChain は、この攻撃が Ethereum、Arbitrum、Base、BSC の 4 つのチェーン上で 9 件の取引に関与しており、盗まれた資金はすべて ZetaChain が管理するウォレットから来ており、ユーザーの資金には影響がなかったと述べています。公式は、この攻撃が明らかに計画的であるとしています。攻撃者は犯行の 3 日前に Tornado Cash を通じてウォレットに資金を注入し、専用の Drainer コントラクトを事前に展開し、さらにアドレス汚染(Address Poisoning)攻撃を実施しました。現在、ZetaChain はメインネットノードに修正パッチをプッシュし、任意呼び出し(arbitrary call)機能を永久に無効化し、預金プロセスにおける無限承認メカニズムを「正確な額の承認」に変更し始めています。

Elliptic:Drift 攻撃事件は北朝鮮のハッカー組織によるものと疑われている

CoinDesk の報道によると、ブロックチェーン分析会社 Elliptic は、Drift Protocol が攻撃を受け、2.85 億ドルの損失を被ったと述べており、「複数の兆候」が北朝鮮支援の DPRK ハッカー組織を指し示しています。Elliptic は、オンチェーンの行動、マネーロンダリングの手法、およびネットワークレベルの信号を重点的に分析し、これらが以前の国家関連の攻撃と一致していることを示しています。Elliptic の報告書は次のように指摘しています。「もし確認されれば、これは Elliptic が今年追跡した 18 番目の DPRK 攻撃であり、これまでに 3 億ドル以上が盗まれています。」技術的な観点から、Elliptic はこの攻撃を「計画的で、入念に準備された」と説明しており、主要な攻撃の前に早期のテスト取引と事前に配置されたウォレットが存在していました。攻撃が実行された後、資金は迅速に統合され、クロスチェーンで移転され、流動性の高い資産に変換され、資金の出所を混乱させつつも制御を維持するための組織的で再現可能なマネーロンダリングプロセスが形成されました。この事件は 10 種類以上の資産タイプに関与しており、資金は Solana からイーサリアムおよび他のチェーンにクロスチェーンで移転され、クロスチェーンの追跡能力の重要性がさらに浮き彫りになっています。Drift Protocol は Solana ブロックチェーン上で最大の分散型永久契約取引プラットフォームであり、そのトークンはハッカー攻撃を受けて以来 40% 以上下落し、約 0.06 ドルとなっています。
app_icon
ChainCatcher Building the Web3 world with innovations.