サークル支援プロトコルのパイク・ファイナンス、「USDC の脆弱性」により 160 万ドル損失

数年の経験を持つ仮想通貨投資家として、私は、USDC 送金機能のセキュリティ脆弱性により、パイク・ファイナンスがさらに大きな損失を被ったという最近のニュースに落胆しています。 2023年の立ち上げ以来、このプロジェクトを注意深く観察してきた私は、クロスチェーン流動性プロバイダーとしてのその可能性について楽観的でした。しかし、こうした事件が繰り返されることで、チームがユーザーの資金に対して適切な安全対策を確保できるかどうかについて懸念が生じています。


クロスチェーン融資のための分散型プロトコルを運用しているパイク・ファイナンスは、USDC送金を処理する機能のセキュリティが不十分だったために挫折を経験しました。この不幸な出来事により、約 160 万ドルの損失が発生しました。

5月1日、クロスチェーン融資に焦点を当てた分散型金融(DeFi)プラットフォームであるパイク・ファイナンスに関する気がかりなニュースを目にした。このプロジェクトはハッキングにより残念ながら挫折し、アルトコイン約 160 万ドルの大幅な損失につながりました。公式アカウントによる X 投稿によると、イーサリアム、アービトラム、オプティミズム ネットワーク上のパイク ベータ プロトコルが悪用されました。正確な損失は、99,970.48 ARB、64,126 OP、および 479.39 ETH として報告されました。

ユーザーへの通知:2024 年 4 月 30 日、Pike Beta プロトコルは約 99,970.48 ARB、64,126 OP、および 479.39 ETH 相当の悪用を受けました。この悪用は、2024 年 4 月 26 日に公開された最初の USDC 脆弱性に関連しています。プロトコルの運用を停止するために、チームは一時停止メカニズムを開始しました。— Pike (@PikeFinance) ) 2024 年 5 月 1 日

Pike Finance チームは、イーサリアム、アービトラム、オプティミズム ネットワーク上の過去のインシデントで 299,127 ドル相当の USD コイン (USDC) の損失をもたらした「USDC の弱点」に関連するエクスプロイトを特定しました。 4月28日に発表された事後分析では、クロスチェーン転送システムを介したUSDC転送を監督する機能のセキュリティプロトコルが不十分だったために資産が侵害されたことを認めた。

「根本的な問題は、Gelato の自動化によって促進された、ソース ブロックチェーンとターゲット ブロックチェーンの間で USDC を交換する機能で発見されました。残念ながら、この機能に関するセキュリティ対策が不十分だったため、攻撃者は受信者のアドレスと取引金額を変更できましたが、Pike プロトコルはこれを受け入れました正当なものとして。」

パイク ファイナンス

この際、システムの欠陥により、データとストレージのリンク方法に不一致が生じ、スマート コントラクトから予期しない動作が引き起こされました。その結果、ハッカーは管理者権限を回避し、不正な資金引き出しを行うことができました。開発者らは、盗まれた資金の返還、またはその回収に貢献する情報に対して20パーセントの報酬を提供すると発表した。

2023 年、パイクはサークルとワームホールから USDC に 50,000 ドルの投資を受けてベンチャーを開始しました。この財務的裏付けは、2024 年第 1 四半期に Pike Finance のメインネットを開始するために非常に重要でした。特に、Pike Finance はクロスチェーン流動性プロバイダーとして機能し、ユーザーがさまざまなブロックチェーンおよびサイドチェーン プラットフォーム間でネイティブ資産を貸し借りできるようにします。

2024-05-01 12:36