ハッカーがfwdETHダンプトークンで3500万ドルを流出させ、価格下落を引き起こす

サイバーセキュリティとブロックチェーン技術の複雑な世界を10年にわたって調査してきた経験豊富な研究者として、私はDeFiの世界を揺るがした最近の3,500万ドル強盗に深く悩まされていると感じています。この攻撃の複雑さは、デジタルフロンティアが有望であると同時にいかに危険であるかを、ぞっとするような思い出させてくれます。

最近では、ハッカーが何の疑いも持たないユーザーのウォレットから 3,500 万ドル相当の fwdETH を抜き出すことに成功したサイバー攻撃が発生しました。これは、ユーザーが悪意のある「承認」署名を無意識のうちに承認することによって達成され、最終的に攻撃者がデジタル ウォレットを空にすることを可能にしました。この大規模な引き出しにより、残念な結果として fwdETH の価値が大幅に減少しました。

ハッカーはこの時点で単に停止したわけではないことが判明しました。暗号通貨探偵によるさらなる調査により、ハッカーが違法に入手したfwdETHをアドレスから急速に売却したことが判明しました。この素早い売却により、dETHの価格が大幅に下落し、その結果、dETHに大きく依存しているPAC FinanceやOrbit Financeなど、多数の分散型金融(DeFi)プラットフォーム全体に混乱が生じた。

暫定的な調査結果では、盗まれた資金の転送の犯人はアドレス 0x0605edee6a8b8b553cae09abe83b2ebeb75516ec に位置していることが示唆されています。一方、0xeab23cfe3776adf45e2e3dc56bcf739f6e0a393 として認識される被害者のウォレットは、Web3 フィッシング詐欺で頻繁に使用される手法である「許可」署名の脆弱性を介して侵害されました。このアプローチはますます普及しつつあります。

私は研究者として、最近の市場動向を注意深く観察してきました。 Roffett.eth のツイートは重大な事件に光を当てました。fwdETH の突然の売却がドミノ効果を引き起こし、dETH に結びついたプロトコル内の流動性と安定性に影響を与えました。予期せぬ価格変動により、これらのプロトコルの一部はその余波と格闘し、混乱を乗り越えようとしています。

ハッカーがfwdETHダンプトークンで3500万ドルを流出させ、価格下落を引き起こす

Scam Sniffer は、攻撃者が採用した戦略には、CREATE2 関数を使用して一時的なトークン消費者のアドレスを作成することが含まれており、これによりこれらの攻撃の特定と検出が困難になっていると説明しました。特にDeFiユーザーを狙ったフィッシング戦術の複雑化に対する懸念が高まっているため、この暴露は広範な仮想通貨コミュニティ内で懸念を引き起こした。

リングプロトコルとオービットプロトコルはこの事件に関して何も公表していない。

2024-10-11 08:53