DeFiプロトコルRho市場が760万ドルでハッキングされる

暗号通貨と分散型金融(DeFi)分野で豊富な経験を持つベテランアナリストとして、私はスクロールネットワーク上での最近のローマーケットの悪用を非常に懸念しています。この分野の発展を注意深く観察してきた私は、一部のプロジェクトが外部の脅威に対していかに脆弱であるかを直接見てきました。

流動性と融資サービスを提供する Scroll ネットワークベースのプラットフォームである Rho Markets が悪用を受け、仮想通貨で約 760 万ドルの損失が発生しました。盗まれた資金の大部分はUSDCとUSDT、つまり非常に重要な時価総額を持つ米ドルに固定されたステーブルコインでした。

Rho Markets は不審な行為を特定すると、潜在的な損害を最小限に抑えるためにプラットフォームを迅速に停止しました。彼らは、悪用されたOracleの正確な弱点や、プラットフォームの使用が再開される予定日に関する情報をまだ明らかにしていません。

私たちのシステムはいくつかの不規則な動作を特定しており、現在原因の解明に取り組んでいます。予防措置として、プラットフォームの運用を一時的に停止させていただきます。ほとんどのプールは安全なままですので、ご安心ください。調査が進み次第、随時お知らせいたします。プラットフォーム…

— Rho Markets | Rho.scroll (@RhoMarketsHQ) 2024 年 7 月 19 日

サイバーセキュリティ会社 Cyvers の調査結果によると、このエクスプロイトを引き起こした問題は、Rho Markets のオラクル システムの脆弱性に起因していました。 Oracle システムは、ブロックチェーンと外部データ ソースの間の仲介者として機能し、重要な現実世界の情報をスマート コントラクトに提供します。このケースでは、ハッカーがオラクルのセキュリティを突破することに成功し、データを操作し、最終的には暗号資産を盗むことができました。

Rho Markets チームと Scroll Network は、検証プロセスの後、システムに潜在的な脆弱性があることを特定しました。これに応じて、包括的な評価のためブロックチェーンの最終化を一時停止するなどの対応を調整した。その後、Scroll は、問題は Rho Markets アプリケーションに限定されており、チェーンのファイナライゼーションは復旧したと報告しました。

Scrollによるこのエクスプロイトに関する発見と認めは、Rho Marketsとの協力的な行動と相まって、そのような事件を防ぐための分散型金融(DeFi)コミュニティ内でのより広範な取り組みを強調するものである。チェーンファイナライズの停止は、ご迷惑をおかけしたにもかかわらず、広範な調査の実施に対する強い献身的な姿勢を示しています。

この脆弱性が影響するのは Scroll ネットワーク上の Rho Markets のアプリケーションのみであることが判明しましたが、Scroll の確認によれば、より広範な Scroll プラットフォームは安全であるようです。 DeFiコミュニティは、オラクルインフラを強化し、将来同様の攻撃が再発するリスクを最小限に抑えるために、Rho Marketsからの具体的な行動を期待しています。

2024-07-19 18:13