Defiの200万ドルのメルトダウン:Tornado Cashが再び攻撃します! 😂

ああ、分散財政の土地(defi)の一日だ!新しいゴールドプロトコル(NGP)は、水曜日に素敵な小さなエクスプロイトの餌食になり、流動性プールから約200万ドル相当の資産が排出されました。そして、その甘い盗まれた現金はすべてどこに行きましたか?トルネードの現金、もちろん、資金が消えてしまう魔法のブラックホール、二度と見られない。 🔥💸

それで、それはどのように起こったのですか?それを分解しましょう

Web3セキュリティ会社BlockAidのSharp Mindsによると、攻撃者は、NGPのGetPrice()機能に素敵な欠陥を見つけました。どうやら、価格データのために単一のプールに依存することは、夜間に正面玄関を大きく開いたままにするようなものです。 😬

Blockaid氏は、「攻撃者が1回のフラッシュローンでプールの準備を簡単かつ劇的に操作できるため、単一のDexプールからのスポット価格は不安定です。」いたずらへの招待状のように聞こえますよね? 🕵🕵️‍♂️

身なりの良い泥棒の優雅さで攻撃者はフラッシュローンを開始し、たくさんのトークンを借りて、NGPトークンを排出しながらUSDTリザーブを増やすことでメインペアプールを操作しました。この巧妙な動きにより、GetPrice()関数は、NGPトークンが実際よりもはるかに少ない価値があることを示しました。犯罪は支払わないと誰が言いますか? 😎

そして、余波…ネタバレ:それは良くありません

トークンが攻撃者の手に安全になったら、彼らはそれらをイーサリアムに交換し、トルネードの現金を通してそれらを送りました。 poof! 💨

ハックのニュースは、有名人のスキャンダルよりも速く広がり、defiコミュニティはパニックに陥りました。 NGPのトークン価格は急落し、投資家はバッグを保持していたままであり、当然のことながら、NGPはまだ被害者を払い戻す計画を発表していません。彼らはお金で町を去り、はがきさえ送らなかったようです。 🏃‍♂ 🏃‍♂️💨

学んだ教訓?おそらくそうではありません…

NGPハックは、単一価格のソースに依存することがどれほど危険であるかを明確に思い出させるものです。フラッシュローンは、これらのプロトコルの脆弱性を邪魔に簡単に活用できる悪い俳優にとってお気に入りのツールであり続けます。 💀

専門家は現在、屋上から叫んでおり、Defiプロジェクトは複数の価格フィードを使用し、定期的な監査を実施し、契約をより確保する必要があることを示唆しています。しかし、現実的にしましょう、実際にいくつのプロジェクトを聞いていますか? 🤷‍♀ 🤷‍♀️

そして、上にチェリー?この200万ドルの損失は、今年も成長し続けるDefi Hacksのリストに加わります。つい最近、NEMOプロトコルは、未監査のコードがメインネットに到達した後、260万ドルを失いました。フラッシュローンのエクスプロイトは、今シーズンの味であり続けています。 🍦

したがって、ここにテイクアウトがあります。Defiはまだ財務の西の西のようなものであり、セキュリティが最も弱いリンクです。ビルダーも投資家も同様に、バックルアップします。 🎢

2025-09-18 18:30