BTC $85,123.29 +0.27%
ETH $2,695.64 +0.48%
BNB $788.66 +2.20%
XRP $1.50 +0.82%
SOL $121.31 +1.56%
TRX $0.3361 +0.08%
DOGE $0.0932 +0.74%
ADA $0.2448 +0.01%
BCH $318.52 +2.18%
LINK $14.11 +1.81%
HYPE $90.13 +2.20%
AAVE $180.39 -0.26%
SUI $1.18 -0.24%
XLM $0.2157 +0.51%
ZEC $1,327.67 +1.59%
AAPL $333.32 -0.02%
AMZN $252.39 +0.21%
GOOGL $344.10 +0.34%
MSFT $517.58 -0.03%
META $729.35 +0.12%
NVDA $234.56 +0.13%
TSLA $371.35 +0.10%
SNDK $1,719.27 +0.21%
INTC $119.05 +0.81%
SPCX $159.16 +0.04%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%
BTC $85,123.29 +0.27%
ETH $2,695.64 +0.48%
BNB $788.66 +2.20%
XRP $1.50 +0.82%
SOL $121.31 +1.56%
TRX $0.3361 +0.08%
DOGE $0.0932 +0.74%
ADA $0.2448 +0.01%
BCH $318.52 +2.18%
LINK $14.11 +1.81%
HYPE $90.13 +2.20%
AAVE $180.39 -0.26%
SUI $1.18 -0.24%
XLM $0.2157 +0.51%
ZEC $1,327.67 +1.59%
AAPL $333.32 -0.02%
AMZN $252.39 +0.21%
GOOGL $344.10 +0.34%
MSFT $517.58 -0.03%
META $729.35 +0.12%
NVDA $234.56 +0.13%
TSLA $371.35 +0.10%
SNDK $1,719.27 +0.21%
INTC $119.05 +0.81%
SPCX $159.16 +0.04%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%

脆弱性事件

すべて
記事
速報

Symbiosis ビットコインブリッジの脆弱性事件:ハッカーが約 461 億ドルの syBTC を鋳造しました

ブロックチェーンセキュリティプラットフォーム Blockaid は、クロスチェーンプロトコル Symbiosis のビットコインブリッジに脆弱性が存在することを発見しました。攻撃者は新たに外部所有のアカウントを作成し、約 2^62 枚の syBTC を鋳造し、8 桁の小数で計算するとその価値は約 461 億ドルに相当します。そして、Ethereum の Uniswap V4 で約 4.39 枚の WBTC を売却し、約 33.6 万ドルを現金化しました。Symbiosis は、攻撃が 9 月 11 日の 4 時 28 分頃に発生したと述べており、チームは BTC ルーティングを一時停止しましたが、他のルーティングは引き続き運用されており、影響を受けていません。チームは約 15 枚のビットコインを回収し、チームが管理するマルチシグウォレットに保管しました。また、攻撃者に対して資金の 20% のホワイトハット報酬を提供し、締切は 9 月 13 日です。最近数週間の間に、Liquid Network、Nomic、Symbiosis の各社は、実際の資産に裏付けられていないトークンを鋳造して供給を拡大するというセキュリティ事件が発生しました。9 月 13 日時点で、Symbiosis は BridgeV2 の技術レビュー、最終的な損失額、または攻撃者が報酬を受け入れたかどうかについて公表していません。

The Sandbox:正式にオープンした脆弱性事件の補償申請は、23日零時まで続きます。

公式の発表によると、The Sandboxは正式にSAND補償の申請を開始した。8月22日に発生したBaseとBNB Smart Chain(BSC)ネットワークのSANDクロスチェーン契約の脆弱性事件で影響を受けたユーザーは、事件発生前に影響を受けたネットワーク上のブリッジ版SANDを保有していた場合、1:1の比率でイーサリアムネットワーク上のSANDの全額補償を受けることができる。補償資格は事件発生前のオンチェーン残高のスナップショットに基づき、ユーザーの事件発生後の取引、送金、または保有行動とは無関係である。The Sandboxは、補償資格が契約がハッキングされる前に記録されたオンチェーン残高に基づいて決定されると述べており、Baseネットワークのスナップショットは2026年8月21日23:42:03 UTCのブロック50283188に対応し、BSCのスナップショットは2026年8月21日11:42:44 UTCのブロック117322025に対応している。中央集権型取引所を通じてBaseまたはBSCネットワークのSANDを保有しているユーザーは、何の行動も取る必要はなく、The Sandboxは関連取引所と調整して補償を処理している;個人ウォレットを通じて保有しているユーザーは自ら申請を行う必要がある。申請期間は9月8日から9月22日24:00(UTC+8)まで。申請は、事件のスナップショット時にSANDを保有していた元のウォレットから1回の取引を発起するだけで済み、トークンの承認やオフチェーンメッセージの署名、または任意のアドレスへの送金は不要である。

The Sandbox:金庫の資金を1:1で、脆弱性事件前の合法的な保有者に補償します。

The Sandboxは8月22日に脆弱性事件の事後分析報告を発表しました。報告によると、攻撃者はBaseおよびBNBスマートチェーン(BSC)上のクロスチェーン設定に関連する契約の脆弱性を利用し、Ethereumの金庫から14,742,341.84枚のSANDを盗み出しました。これは最大供給量の約0.5%に相当し、経済的影響は約149.68万ドルと推定され、そのうち約98.7万ドルが攻撃者によって実際に奪われました。EthereumメインネットおよびPolygonネットワークは影響を受けていません。別途通知があるまで、BaseまたはBNBスマートチェーン上でSANDを購入または送信しないでください。BaseおよびBNBスマートチェーン上に展開されている契約は永久に無効化され、再開されることはありません。The Sandboxは、チームが攻撃者のウォレットアドレスをブロックチェーン分析会社TRM LabsおよびChainalysisに報告し、関連する取引所と直接コミュニケーションを取っていると述べています。The Sandboxは同時に補償プランを発表し、事件発生前にBaseまたはBSC上で合法的にクロスチェーンSANDを保有していたウォレットに対し、1:1の比率でEthereum SANDで補償を行います。補償資金はThe Sandboxの金庫から提供され、新しいトークンは発行されません。申請プロセスは今後2週間以内に開始され、2週間の間開放されます。

Dragonfly パートナー:Zcash の脆弱性事件は市場によって過度に解釈されており、大部分の保有者には影響がないだろう

Dragonflyの管理パートナーであるHaseebは、最近修正されたZcashの脆弱性についての投稿で、市場にはこの事件に関する多くの誤解が存在すると述べています。彼は、脆弱性が修正される前に利用されたとしても、攻撃者はプライバシープール内のZECを偽造することでしか利益を得られず、これらのトークンが主流の取引所に入るためには、プライバシーアドレスから透明アドレスへの変換を完了する必要があると指摘しました。透明アドレス内のZECの供給量は公開検証可能であり、最大供給量を超える異常な転出は発見され、阻止されるため、透明なZECを保有する投資家や取引所のユーザーの大多数は影響を受けないでしょう。Haseebは、Zcashチームが今後のアップグレードで新しい「ターンスタイル」メカニズムと新しいプライバシープールを導入し、現在のプライバシープールにインフレ問題が存在しないことを検証する計画であると述べました。彼はまた、形式的に検証された暗号システムが設計レベルで実装エラーを減少させることができると述べました。Haseebは最後に、Dragonflyが現在もZECを保有しており、彼自身もZODLの投資家であることを明らかにしました。
app_icon
ChainCatcher Building the Web3 world with innovations.