イーサリアムのレイヤー2 Rhoプロトコルが760万ドルのセキュリティ侵害を受ける

この不安定な市場で長年の経験を持つベテランの暗号通貨投資家として、私はこの分野でのセキュリティ侵害やハッキングをかなり見てきました。毎回、腹が痛むような気分になりますが、衝動的に反応する前に冷静さを保ち、状況を評価することを学びました。

RhoMarketsHQ では、イーサリアム レイヤ 2 ソリューションである Scroll 上で動作するプラットフォームに影響を与えるセキュリティ インシデントを発表しました。この侵入は当社の Oracle コントロールに焦点を当てており、その結果、プラットフォームのサービスが短期間停止されました。

Rho プロトコルが 760 万ドルのセキュリティ侵害を受ける

RhoMarketsHQ では、当社のプラットフォーム上で行われているいくつかの不審な行為を特定し、一時的に業務を停止させていただきました。根本的な問題は、Oracle 制御の脆弱性を悪用した権限のない個人によって引き起こされた侵入に遡ります。

USDC や USDT などの特定のプールが侵害され、さまざまなブロックチェーン全体で盗まれた資金の総額は約 760 万ドルに達します。影響を受けた当事者は、ほとんどのプールは安全なままであり、問​​題が解決されれば復元されると述べてユーザーを安心させています。

Scroll は、エコシステム内の潜在的なエクスプロイトについて通知されました。

勤勉なアナリストとして、私はローマーケットのチームに情報を確認しました。それに応じて、スクロールは現在の状況を徹底的に調査するためにチェーンの完了を保留することを選択しました。

私たちは次のことを確認しました…

— スクロール (@Scroll_ZKP) 2024 年 7 月 19 日

専門家: イーサリアム レイヤ 2 ソリューション プロバイダーである Scroll では、RhoMarkets エコシステム内で発生した攻撃を確認しました。 RhoMarkets チームと協力してインシデントを証明した後、Scroll は対応を開始し、徹底的な調査のためにチェーンの最終化を遅らせました。調査結果は、これがアプリケーション固有の問題であることを示しており、最終化プロセスは遅延なく続行できるようになりました。レポートによると、RhoMarkets はセキュリティ侵害に積極的に対処しています。

攻撃者のメッセージと意図

専門家: 有名なブロックチェーン研究者である ZachXBT は、ハッカーが不可解なオンチェーン メッセージを介して RhoMarkets と通信していたことを明らかにしました。メッセージの内容は次のとおりでした。

「こんにちは、RHO チーム。私たちの MEV ボットは、貴社システムの価格オラクルの問題から利益を得ました。影響を受けた資金が貴社ユーザーのものであることを認識しており、全額返金する用意があります。ただし、続行する前に、これはエクスプロイトやハッキングではなく、お客様側の設定ミスであることをご了承ください。さらに、今後同様の事態が発生するのを防ぐための計画を共有していただけますか?」

RhoMarkets が設定ミスを認めれば、攻撃者が資金を復元する用意があることが明らかになります。このセキュリティインシデントに関して、Scrollはユーザーに対し、契約に対するすべての権限を即時取り消すよう呼び掛けている。

これは速報ですので、もう一度確認してください

2024-07-19 16:56