2024 年 5 月、Web3 詐欺とスマート コントラクトの脆弱性により 5,453 万ドルの損失が発生

  • 5 月の上位 5 件の詐欺とスマート コントラクトの脆弱性による重大な損失の概要。
  • これらのインシデントのほとんどは、スマート コントラクトの脆弱性とアクセス制御の問題が主な原因となっています。

数年の経験を持つベテランの仮想通貨投資家として、私はこのエキサイティングだが危険な市場の浮き沈みを直接見てきました。 2024 年 5 月のハッキングとセキュリティ問題による損失を詳述した QuillMonitor の最近のレポートは落胆するものではありますが、まったく驚くべきことではありません。


QuillAudits のセキュリティ アナリストとして、私たちの最新ツールである QuillMonitor が、5 月の Web3 ハッキングと脆弱性に関する最近のレポートからいくつかの驚くべき発見を明らかにしたことを共有できることを嬉しく思います。データは、これらの事件によって被った経済的損失の程度を明らかにしています。

2024 年 5 月の損失総額は 5,453 万 686 ドルという驚異的な額に達しており、この期間がかなりの数の Web3 攻撃や詐欺によって特徴付けられ、仮想通貨コミュニティと投資家に衝撃を与えたことが明らかです。

仮想通貨投資家として、私は5月に表面化したさまざまな問題の中で、スマートコントラクトの脆弱性が最も際立っており、報告された16件のインシデントのうち10件以上を占めていることに気づきました。プロジェクト コードのこれらの弱点は特にコストがかかることが判明し、個人ユーザーと組織の両方に同様に多大な経済的損失をもたらしました。

2024 年 5 月、Web3 詐欺とスマート コントラクトの脆弱性により 5,453 万ドルの損失が発生

暗号通貨の分野を詳しく調査している研究者として、私はコミュニティが単なる技術的な問題以上のものに直面していることを認めざるを得ません。残念なことに、詐欺や秘密鍵の漏洩も、多額の損失に重要な役割を果たしています。この調査では、5 月に世間にその痕跡を残した上位 5 つの仮想通貨詐欺を明らかにします。

    Gala Games ~ 2,200 万ドル:- Gala Games は、おそらく秘密キーの漏洩が原因で、50 億ドルの $GALA トークンの鋳造につながるエクスプロイトの被害に遭いました。ハッカーは、GALA トークン コントラクトのアクセス制御の脆弱性を利用して管理者アドレスを制御し、Uniswap や 0xProject などの分散型取引所を介して 5 億 9,200 万個のトークンを 2,200 万ドルの ETH で販売し、20% の価格下落を引き起こしました。
    Sonne Finance ~ 2,000 万ドル:- Optimism の Sonne Finance が、Compound v2 フォークに対する既知の寄付攻撃を通じて悪用され、2,000 万ドルの損失が発生しました。予防策にもかかわらず、VELO マーケットの導入により脆弱性が生じました。エクスプロイターは、マルチシグ ウォレットで 2 日間のタイムロックを使用して、C-Factor を追加し、プロトコルを悪用しました。
    Alex Lab ~ 430 万ドル:-Alex Lab の XLink ブリッジが BNB チェーンでハッキングされ、約 430 万ドルの資産損失が発生しました。主な問題は、展開に使用されたウォレットの管理者がおそらくフィッシング詐欺によってだまされ、秘密鍵が漏洩したことです。
    Pump.fun ~ 205 万ドル:- pump.fun の元従業員がアクセス権を悪用し、12,300 個を超える SOL トークン (約 190 万ドル相当) を盗みました。彼らはその立場を利用してマージン・ファイナンスからフラッシュ・ローンを受け取り、それを利用してpumpdotfunの取引を操作し、レイジウム・プールを作成する代わりにその資産をランダムな口座に移しました。攻撃者は関連するすべてのトランザクションを制御しており、管理者アカウントの秘密キーが侵害されたことを示唆しています。
    GNUS トークン ~ 127 万ドル:-Fantom ネットワーク上の GNUS トークンのスマート コントラクトの脆弱性により、約 127 万ドルの損失が発生しました。攻撃者は契約の欠陥を悪用し、重要な機能にアクセスしました。これにより、トークン マネージャーのソルトをイーサリアム メインネットからコピーし、Fantom にデプロイすることが可能になりました。次に、彼らは Fantom 上で偽の GNUS トークンを作成し、イーサリアム メインネットにリンクしました。

仮想通貨投資家として、私は年初から現在までに約4億1,828万ドルという重大な損失を被っており、これは現在の状況の深刻さを改めて思い起こさせるものとなっています。こうした損失や表面化した詐欺について懸念を抱くのは自然なことです。ただし、仮想通貨業界は過去にも逆境に遭遇していることを念頭に置くことが重要です。私たちは市場の低迷、規制上の課題、その他のハードルを乗り越えてきましたが、そのたびにさらに強くなっていきました。希望を持ち、立ち直る力を持ってこの時期を乗り切りましょう。

昨年 5 月の暗号通貨分野におけるハッキング事件と詐欺に関する QuillMonitor の調査から得られた洞察は、投資家および Web3 コミュニティのすべての関係者にとって貴重な思い出として役立ちます。これらの教訓は、この複雑で不安定なデジタル環境を乗り切る際に、包括的な調査を実施し、リスクを慎重に評価し、堅牢なセキュリティ対策を維持することの重要性を強調しています。

ミームコイン NormieBase は瞬く間にハッキングに屈し、99% 以上の価値を失いました。 QuillAudits という QuillShield の AI エージェントは、1 秒以内に問題を迅速に特定しました。この事件は、ミームコインの作成者にとってウェブセキュリティを優先することの重要性を強調しています。

進化し続ける暗号通貨の状況では、資産とプロジェクトを保護するために協力し、積極的な措置を講じることが不可欠です。この集合的な取り組みにより、Web3 が強化され、より堅牢になります。最近の課題は、スマート コントラクトの保護、秘密鍵の効果的な管理、脆弱性の特定に特に焦点を当てた継続的な強化の必要性を浮き彫りにしています。私はアナリストとして、デジタル経済の長期的な成功と安定を確保するために、このアプローチを強く支持します。

2024-06-03 16:20