BTC $85,357.20 +0.60%
ETH $2,701.16 +0.65%
BNB $789.25 -0.01%
XRP $1.50 +0.88%
SOL $121.61 +1.57%
TRX $0.3353 -0.13%
DOGE $0.0953 +2.44%
ADA $0.2507 +2.43%
BCH $316.66 +0.43%
LINK $14.20 +2.21%
HYPE $90.32 +1.40%
AAVE $180.05 +0.72%
SUI $1.22 +4.48%
XLM $0.2187 +1.87%
ZEC $1,333.22 +2.57%
AAPL $333.60 +0.04%
AMZN $252.33 +0.16%
GOOGL $344.30 +0.32%
MSFT $518.19 +0.05%
META $728.95 -0.08%
NVDA $234.93 +0.14%
TSLA $372.61 +0.50%
SNDK $1,720.36 +0.28%
INTC $117.63 -0.39%
SPCX $159.02 +0.01%
MU $1,066.14 -0.40%
AMD $631.54 -0.29%
BTC $85,357.20 +0.60%
ETH $2,701.16 +0.65%
BNB $789.25 -0.01%
XRP $1.50 +0.88%
SOL $121.61 +1.57%
TRX $0.3353 -0.13%
DOGE $0.0953 +2.44%
ADA $0.2507 +2.43%
BCH $316.66 +0.43%
LINK $14.20 +2.21%
HYPE $90.32 +1.40%
AAVE $180.05 +0.72%
SUI $1.22 +4.48%
XLM $0.2187 +1.87%
ZEC $1,333.22 +2.57%
AAPL $333.60 +0.04%
AMZN $252.33 +0.16%
GOOGL $344.30 +0.32%
MSFT $518.19 +0.05%
META $728.95 -0.08%
NVDA $234.93 +0.14%
TSLA $372.61 +0.50%
SNDK $1,720.36 +0.28%
INTC $117.63 -0.39%
SPCX $159.02 +0.01%
MU $1,066.14 -0.40%
AMD $631.54 -0.29%

defi攻撃

すべて
記事
速報

first_img 五日間に三回の重大なDeFi攻撃、5月の暗号ハッカー事件は合計14件に達する

Echo ProtocolはMonadネットワークで脆弱性攻撃に遭い、攻撃者は1,000枚のeBTC(約7,664万ドル相当)を鋳造しました。PeckShieldの追跡によると、攻撃者は45枚のeBTC(約345万ドル)をCurvanceに預け、11.29枚のWBTCを借り、その後EthereumにブリッジしてETHに交換し、そのうち384枚のETHがTornado Cashに転送されました。Curvanceは影響を受けた市場を一時停止し、スマートコントラクトは侵害されておらず、他の市場には影響がないと述べています。Echo Protocolはすべてのクロスチェーン取引を一時停止しました。MonadのCEOであるKeone Honは、この脆弱性がMonadネットワークに影響を与えていないことを明らかにし、安全研究者は実際に盗まれた金額が約816,000ドルであると評価しています。この事件により、5月の暗号ハッカー事件の総数は14件に達し、過去5日間で3件の重大なDeFi攻撃が発生しました:THORChainは5月15日に金庫の脆弱性により1,000万ドル以上の損失を被り、VerusのEthereumクロスチェーンブリッジは3日後に攻撃され約1,158万ドルの損失を出しました。密集したセキュリティ事件は、DeFi分野が引き続き直面している体系的なセキュリティリスクを浮き彫りにしています。

1inch ハッカー、報酬を得た後に大部分の資金を返還

ChainCatcher のメッセージによると、Decurity セキュリティチームの報告で、1inch プロトコルは 2025 年 3 月 5 日午後 5 時(UTC 時間)に深刻な DeFi 攻撃事件に遭遇しました。ハッカーは旧版 1inch Settlement コントラクトのコールバックオプションの脆弱性を利用して資金を取得しました。脆弱性は、注文サフィックス処理におけるデータ破損の問題に起因しており、攻撃者はパーサーアドレスを上書きし、任意のパーサーを呼び出すことができ、マーケットメイカー TrustedVolumes の資金損失を引き起こしました。Decurity チームの分析によれば、この脆弱性は 2022 年 11 月に Solidity から Yul に書き換えられたコードに存在しており、複数のセキュリティチームによる監査を受けたにもかかわらず、システム内に 2 年以上も残っていました。事件発生後、攻撃者はオンチェーンメッセージで「報酬を得られますか?」と尋ね、その後、被害者である TrustedVolumes と交渉を行いました。交渉が成功した後、攻撃者は 3 月 5 日の夜に資金の返還を開始し、最終的に 3 月 6 日午前 4 時 12 分(UTC 時間)に報酬を除く全ての資金を返還しました。Decurity は Fusion V1 監査チームの一員として、この事件について内部調査を行い、明確な脅威モデルと監査範囲、監査期間中の変更に対する追加の時間要求、デプロイされたコントラクトの検証など、いくつかの教訓をまとめました。
app_icon
ChainCatcher Building the Web3 world with innovations.