Nexera、44万ドルの損失後、侵害された3,250万トークンをバーン

ブロックチェーンと分散型金融(DeFi)の動的な世界で長年の経験を持つベテラン研究者として、私はこの業界で絶え間なく起こる出来事の盛衰を目の当たりにするのは落胆すると同時に魅力的でもあると感じています。 3,250万個のNXRAトークンが盗まれたNexeraに関わる最近の事件は、DeFiプロトコルに内在するリスクをはっきりと思い出させるものであるが、逆境に直面したときのこれらのプロジェクトの回復力と適応力も示している。

システムの安定性を保護するために、分散型金融プロトコル Nexera は、盗まれた NXRA トークンを破壊 (または「焼き付け」) しました。

大手ブロックチェーンセキュリティ企業であるPeckShield Alertの報告によると、3,250万個のNXRAトークンがDeFiプロトコル内で永久に流通から外されたことが確認されたという。

#PeckShieldAlert 盗まれた ~3,250 万ドルの NXRA が焼かれました

— PeckShieldAlert (@PeckShieldAlert) 2024 年 8 月 8 日

8月7日のインシデントがフォレンジック会社Cyversによって侵害の可能性があると特定された後、Nexeraの代理契約による取引が懸念を引き起こした。予備調査により、攻撃者が契約を操作して追加の権限を取得し、その後引き出し管理機能を使用して約 150 万ドルの NXRA トークンを引き出したことが判明しました。

資金を盗んだ後、ハッカーはそれをETHと交換し、暗号通貨ロンダリングのこのようなシナリオで典型的な方法であるTornado Cashのようなプラットフォームを使用して、資金を浄化しようとしました。しかし、Nexera チームは後に、セキュリティ侵害を受けて 3,250 万個の NXRA トークンの凍結に成功したことを明らかにしました。

攻撃後の事件報告書によると、犯人はNXRAトークン約44万ドルを持って逃走に成功した。

さらに、プロトコル内のプロジェクトのスマート コントラクトは安全なままであることが判明し、プロジェクトが既存のトークン アドレスを使用し続けることを意味しています。近い将来、プロジェクトはこの事件に関する包括的な報告書を発表する予定です。

声明によると、このエクスプロイトは、多数の取り組みやシステムを狙った広範な同時攻撃の一環として含まれていたという。

現在、Nexera チームはコミュニティに取引に参加しないようアドバイスしています。この勧告は、KuCoinとMEXCの両方がトークンの取引と引き出しを一時的に停止したという事実に基づいています。ハッカーはこれら 2 つのプラットフォーム上のエクスプロイトに関連するアドレスを操作したと言われています。

前回の発生では、AllianceBlock という名前の分散型金融 (defi) プロジェクトがエクスプロイトの影響を受けましたが、このような事態が発生するのは 2 回目です。この事件により、以前のトークン供給の一部であった約 1 億 1,000 万の ALBT トークンが盗難されました。この脆弱性は、プロジェクト内の分散型融資プラットフォームである Bonq で発見されました。

昨日、ホワイトハットハッカーがAxie InfinityのRonin Bridgeのバグを利用し、約1,000万ドルに相当する約4,000イーサ(ETH)を抽出しました。ハッカーは最大抽出可能価値の欠陥を利用して資金を空にしましたが、翌日には資金を返却しました。

2024-08-08 14:16