Curve Finance が脆弱性発見に対して開発者に 25 万ドルを報酬

仮想通貨投資家として長年活動してきた私は、DeFi 分野での浮き沈みをそれなりに見てきました。サイバーセキュリティの専門家である Marco Croc (別名 @malicator) による Curve Finance の重大な脆弱性の最近の発見は、確かに私の注意を引きました。


サイバーセキュリティ専門家という別名を持つマルコ・クロック氏は、Curve Finance 分散型金融システムの重大な問題を発見しました。 「リエントランシー」として知られるこの脆弱性により、歴史的にハッカーは暗号通貨プラットフォームから多額の資金を吸い上げることができました。

Marco Croc 氏は、オンライン ディスカッション プラットフォームへの包括的な投稿で、ユーザーが口座残高を改ざんし、Curve Finance の流動性プールから資金を抜き出すことができるこの不具合の悪用の可能性について詳しく説明しました。

私は、マルコ クロック氏によって私たちに指摘された問題の重大さを認識しています。この脆弱性を明らかにするための彼の熱心な取り組みに感謝し、Curve Finance で提供する最高額である 250,000 ドルのバグ報奨金を彼に贈呈できることをうれしく思います。

Curve Finance の脆弱性を発見し、バグ報奨金プログラムの一環として 250,000 ドルの報奨金を受け取ったことを発表できることを嬉しく思います。

— Marco Croc (@malicator) 2024 年 4 月 30 日

カーブ・ファイナンスは、資金が盗まれた場合にパニックに陥るリスクを認識しており、資金を回収する解決策を見つける必要があることを認めた。

このように明確にしていただけてうれしく思います。悲しみの攻撃は破壊的ではありますが、見た目ほど脅威ではないと断言できます。私の資金は安全で回収可能であるため、攻撃者が利益を得ることはありません。このようにして生じた心の平安は非常に貴重であり、そうでなければ仮想通貨コミュニティ内で不必要なパニックを引き起こしていた可能性があるからです。この問題に対処するための皆様の熱心な取り組みに感謝いたします。

— Curve Finance (@CurveFinance) 2024 年 4 月 30 日

7月にCurve Financeに対する6,200万ドルのハッキング事件が発生した後、この調査結果が明らかになった。通常の活動を再開するために、分散型金融(DeFi)プラットフォームは、LPに対して約4,920万ドルの資産損失を補償することを選択しました。

ブロックチェーンに記録されたデータによると、トークン所有者の約 94% が、最近のハッキングにより影響を受けたさまざまなプールで生じた損害を補償するためのトークンの配布に同意しました。

トークン アナリストとして、私はこの声明を次のように言い換えることをお勧めします。復旧計画にはコミュニティ リザーブの Curve DAO (CRV) トークンを使用することをお勧めします。以前に回復されたトークンはすべて考慮され、それに応じて調整されます。

Vyper の特定のエディション (具体的にはバージョン 0.2.15、0.2.16、および 0.3.0) の再入可能性の脆弱性が攻撃者によって悪用され、安定したプールのセキュリティが危険にさらされました。

2024-05-01 16:20