DeFiプロトコルNexeraが今日150万ドルでハッキングされる

悪名高いマウントゴックスやDAOのハッキングによる戦傷を負った経験豊富な仮想通貨投資家として、またしてもDeFiプラットフォームがサイバー攻撃の犠牲になったという記事を読むと、既視感を感じずにはいられません。 Ronin Network 侵害の直後に発生した Nexera 事件は、仮想通貨の世界が依然として荒野であり、一瞬にして富を築き、また失う可能性があることをはっきりと思い出させます。

8月7日、従来の金融とブロックチェーン技術の橋渡しをする分散型金融(DeFi)プラットフォームNexeraがセキュリティ侵害を受け、約150万ドルの損失が発生した。この事件はサイバーセキュリティ企業Cyversによって明らかにされた。

Cyvers の分析によると、攻撃は Nexera のシステム内の代理契約を利用して発生しました。悪意のあるユーザーはこのプロキシ契約の制御を掌握し、それを強化し、その後「管理者の引き出し」機能を使用して約 150 万ドル相当の Nexera (NXRA) トークンを抽出しました。

このセキュリティ侵害が昨日、Ronin Network によるイーサ (ETH) で約 980 万ドルの悪用に続いて発生したことは注目に値します。異例の展開として、ローニンからの強盗を画策した疑いのある人物が盗まれた資産をすべて速やかに返還したが、このハッカーは現在回収した資金を持って逃走中である。

DeFiプロトコルNexeraが今日150万ドルでハッキングされる

この迅速な返還は、盗まれたNXRAトークンがイーサと引き換えに売却され、バイナンス・スマート・チェーン(BNB)に橋渡しされるNexera事件とは顕著に対照的である。推定損失総額は依然として約150万ドルだ。

仮想通貨投資家として、私はNexeraの最新のツイートから、彼らが損害を引き起こしている問題を発見し、これ以上の損害を防ぐために迅速に行動を起こしていることを知りました。

研究者として、私は最近、エクスプロイトを迅速に発見しました。私たちは直ちに、これ以上の被害を防ぐための措置を講じました。

— Nexera (@Nexera_Official) 2024 年 8 月 7 日

アナリストとして、私はハッカーの行動が憂慮すべきであると感じています。なぜなら、盗んだトークンを、Tornado Cash などの暗号通貨混合プラットフォームを介して資金洗浄するために広く使用されている方法である Ether に交換するという彼らの戦略を繰り返しているからです。このプロセスにより、不正に得た利益の追跡がさらに複雑になり、犯罪者を逮捕することがより困難になります。

研究者のZachXBTは、その複雑さをさらに拡大して、Nexeraハッキングの背後にある犯人を、SpaceCatch、Concentric Finance、OKX DEX、Serenity Shield、Reachなどの一連の以前の攻撃に結び付けました。この関連性は、仮想通貨セクターにおける常習犯の憂慮すべきパターンを強調しています。

2024-08-07 16:04