アリブラムのブルデラ劇、ハッカーが名を得たが、許可は受けられなかった

それで、このニュースです。Blockchainのセキュリティ者として活動するCertiKがArbitrum上で小さな「ミスりょこう」を発見しました。何かハッカーが名検証バイパスを利用し、140,000ドル以上の資産をみました。このような大動は、単なる「やっり、そのコントラクトを見なかった」というミスからも起こることが多いです。

3月10日、04:06 UTC (ハッカーはるわけがないから)の時点で、CertiK Alertがツイートしました(そう、そうやって知りました)、めいたアタック者がおそらく任意なスマートコントラクト呼び出し уязвиティーを利用し、名検証をけ、違法なトランザクションを行ったとおもいます。どうやってセキュリティチェックをたしたのか… 🤷‍♀️

CertiKInsight 🚨

0x97d8170e04771826a31c4c9b81e9f9191a1c8613】が Arbitrum 上で多数のわしい取引を発見されました。らはおそらく、任意の呼び出しに対する性を利用し、名検証を回し、様々な未検証された交換アダプター約から約$140Kを取引しました…

— CertiK Alert (@CertiKAler) 2025年3月10日

最後の”ハッカーズ・ウィン”エピソードでは、アタック者が無な利用者をるようにに入れ、りをついたコントラクトの承認を得た。その後、外からの呼び出しを行い、ファンドをモノポーリ(Монополия)のようなゲーム通りに移動させた。本当のサインなしで行動したのですね。素ね!🧐

それから、CertiKAIAgentにアクセスして入る。はブロックチェーン取引に関する超能力者です。そのエージェントはわしい取引を指し、ユーザーに告しました:「お金が自発的に行動することになる前に、「承認取り消し」ボタンをおしてください!」🚨

🚨 POTENTIAL EXPLOIT DETECTANG! 🚨#CertiKAIAgent
Arbitrum上のわしい取引が、任意的外部呼び出し攻を示しているかもしれません!

キーな発見事項:
⚠️ 被害者は不知にアッタッカーの約を承認していた
💰 エクステルナル CALLが検出されました – 外部的…

CertiKAIAgentによると、このような事情はデジタル通(DeFi)において非常に一般的であり、セキュリティチェックがれたにも似ていない。現在、Arbitrum(ARB)のチームは、その害について一言も発表していませんでした。とても役に立つですね!

でも本気で、これが DeFi のユーザーたちに Arbitrum に対する信を二度考させる可能性がある。つまり、資金が失のにある場合、がそこに留まろうと思うの?修正がなされないうちは、取引者や流動性提供者たちが他の場所へキャッシュを移動し始めるだろう。安全であるべきだからね。💸

その他、2月にクロージオワールドにおける15ドル以上の失が発生しました。ハックやによるものです。正確には15ドルでしたね!最も大きな3つの原因は?バイビットが149,500万ドル、zkLenで9,500万ドル、そして0xInfinideで49,500万ドルを失いました。次回あなたが「ただ承認するだけ」とされていたら、これを心に留めてください。🤦‍♀️

これらの失の大部分は、古いワレタ(ウォレット)入やコード問題やフィッシング攻から発生しました。その中でBybitのハック?は2022年のRonin Bridgeブリッジハック以来最大のものでした。ホットウォレットがにさらされて、ブンと資金を失いました。でも大だよ… そうですか?🙃

2025-03-10 09:46