200万ドル窃盗の背後にある暗号ハッカーが内定を受け取る

暗号通貨の分野で長年の経験を持つ熟練の研究者として、私は、Bedrockに関係する最近の事件は、分散型金融(DeFi)プロジェクトに伴う課題とリスクをはっきりと思い出させるものであると言わざるを得ません。 200万ドルの損失をもたらしたセキュリティ上の過失は残念ではありますが、この分野の急速に進化する性質を考えると、まったく驚くべきことではありません。

Bedrock として知られる暗号通貨のリキッド ステーキング プロトコルに関する最近の事件では、セキュリティ上の欠陥により約 200 万ドルの損失が発生しました。この脆弱性は、Web3 セキュリティ会社 Dedaub によって 9 月 26 日に Bedrock の uniBTC ストレージ コンパートメント内で検出されました。

私たちはスマート コントラクトの問題についてかなり前から Bedrock に警告しましたが、残念ながらタイムリーに対処されなかったため、エクスプロイトが発生しました。別の言い方をすると、Dedaub 氏は次のように述べています。「残念なことに、私たちは数時間前に問題を発見しましたが、彼らのチームが対応するまでに、その脆弱性はすでに悪用されていました。

犯人は 200 万ドルを盗んだにもかかわらず、最大 7,500 万ドルを盗む可能性がありました。 9月27日、Bedrockはセキュリティインシデントを公的に認め、現在のすべてのユーザー資金の安全性を保証した。

200万ドル窃盗の背後にある暗号ハッカーが内定を受け取る

このプロセスでは、影響を受けた投資家への返金戦略も策定しており、置き忘れられたリソースを取り戻すために監査グループと協力しています。

ユニークな展開として、Bedrock は Etherscan のオンチェーン メッセージを通じてハッカーに連絡を取り、プロトコルのセキュリティを確保するために報酬とホワイト ハッカーとしての地位を提供しました。しかし、ハッカーはまだ反応していません。

2024-09-27 16:37