デッドDeFiプロトコルの利回りがハッキングされたプールの暗号資金を漏洩

ブロックチェーンと暗号通貨の分野で豊富な経験を持つ研究者として、私は Arbitrum 上の Yield Protocol によるスマート コントラクトの最近の悪用を非常に懸念しています。この廃止された DeFi 融資プラットフォームはすでに投資家にポジションを閉じて資金を引き出すようアドバイスしていましたが、依然としてそのような攻撃に対して脆弱であったという事実は、この初期の業界に伴うリスクをはっきりと思い出させます。


最近、ハッカーは廃止された分散型金融 (DeFi) 融資プラットフォーム Yield Protocol のスマート コントラクトを悪用することに成功し、その結果、約 181,000 ドル相当の暗号通貨資産が盗まれました。

暗号通貨投資家として、私は CertiKInsight から、Arbitrum ネットワーク上のイールド ストラテジ コントラクトのエクスプロイトに関する重要な情報を受け取りました。攻撃者はプール トークンの残高と総供給量の不一致を利用し、フラッシュ ローンを使用して追加資産を取得し、追加のプール トークンを引き出し、約 181,000 ドルの損失をもたらしました。このようなダイナミックな市場では、私たち全員が常に用心深く注意を払うことが重要です。

— CertiK Alert (@CertiKAlert) 2024 年 4 月 30 日

ビジネス上の問題と規制圧力の結果、2023年12月までに閉鎖されたにもかかわらず、イールド・プロトコルは投資家に対し、投資を清算し、資金を回収し、未払いのローンを解決するよう促した。

ブロックチェーン調査チームである PeckShield と別のセキュリティ会社 CertiK からの警告が無視されたにもかかわらず、身元不明のハッカーが Arbitrum ブロックチェーン上の Yield Protocol のスマート コントラクトに侵入するのを思いとどまることはできませんでした。その後、この侵害は両社によって確認されました。

こんにちは @yield をご覧ください (18 万 1,000 ドル)

— PeckShield Inc. (@peckshield) 2024 年 4 月 30 日

CertiKはより詳細な調査を通じて、ハッカーがフラッシュ借入資産を使用してプールトークンの保有量と全体の供給量との間のギャップを悪用したことを明らかにしました。残念なことに、利回り議定書に対する政府援助が2月2日に終了したことを考えると、盗まれた資金を取り戻す努力は無駄に見える。

2023 年 3 月、イールド プロトコルとその他 10 の分散型金融プロトコルは、非保管融資プラットフォームであるオイラー ファイナンスに対するサイバー攻撃の結果、財務上の損失を被りました。しかし、2023 年 7 月までに、Yield Protocol は攻撃の余波から立ち直ることに成功しました。

業務を復旧する過程で、イールド・プロトコルはオイラーと協力して失われた資金を取り戻しました。その後、彼らは26の新しい契約をシステムに導入し、固定利回りトークンの満期を再調整してプロトコルの通常の機能を回復するために約300の管理されたトランザクションを実行しました。

2024-04-30 16:04