ヘッジ・ファイナンスがアービトラム、イーサリアムで4,470万ドルをハッキングされる

ブロックチェーン上のトークン インフラストラクチャを提供する企業である Hedgey Finance は、2 つの攻撃に遭遇しました。攻撃者は、Hedgey のトークン請求契約の欠陥を発見し、悪用しました。

サイバーセキュリティ会社Cyber​​sの報告によると、Hedgey Financeは4月19日にハッキングを受け、イーサリアム(ETH)とアービトラム(ARB)の両方のブロックチェーンに影響を与えた。 Cyber​​s は、最初の攻撃が ETH ネットワーク上で発生し、その結果約 190 万ドル相当の暗号通貨がプラットフォームから盗まれたことを明らかにしました。

オンチェーン分析により、ハッカーのウォレットが攻撃前に仮想通貨取引所ChangeNOWから資金を受け取っていたことが判明した。その後、悪用が成功した後、不正に得られた利益は Maker のステーブルコイン DAI と交換されました。

ヘッジファイナンスは事件を確認する通知を出し、調査が進行中であると述べた。ユーザーには、追って通知があるまでトークン要求の許可を取り消すことが推奨されました。

当社の監査人およびチームは現在、攻撃を調査し、継続的な攻撃を阻止するために当社と協力しています。新しい情報が明らかになり次第、さらなる詳細が提供されます。

Hedgey Finance チーム

このプロトコルを使用すると、誰でもデジタル資産のオプション マーケットプレイスを確立することが可能になり、ユーザーがイーサリアム仮想マシン (EVM) ネットワーク上で発行された暗号通貨を売買したり契約したりするためのプラットフォームを提供できます。上場承認プロセスが不要なため、このシステムを使用して ERC20 オプションの即時ピアツーピア取引が可能になります。

ヘッジ・ファイナンスがARBのネットワークに侵入

最初の警告に続いて、Cyvers は別のサイバー攻撃を示す 2 番目のメッセージを発表しました。この例では、ハッカーは侵入中に約 4,280 万ドルを盗むことに成功しました。不正に得られた利益の一部は Bybit に移されました。攻撃者は、Hedgey Finance の同じ脆弱性をイーサリアムと Abritrum の両方のネットワークに対して悪用しました。

注意 こんにちは @hedgeyfinance、私たちのシステムは、あなたのプロジェクト、ARB に関連する、不審と思われるトランザクションをいくつか検出しました。私たちはあなたに連絡を試みましたが、応答を受け取りませんでした。懸念されるアドレスが ARB ブロックチェーン上の同じ脆弱性を悪用し、約 4,280 万ドルを取得しました (詳細はリンクを参照)。— Cyvers Alerts (@CyversAlerts) 2024 年 4 月 19 日

Hedgey Finance でのセキュリティ侵害は、DEFi プロトコルがプラットフォームの安全性を確保するためにより多くの時間とリソースを投資する必要性を浮き彫りにしました。暗号通貨の人気が高まるにつれ、業界のベテランと新規参入者の両方にとって、オンチェーンのセキュリティの重要性が大きな懸念事項になっています。それにもかかわらず、最近のデータによると、ハッキングの数は減少している可能性があります。

最近、ペックシールドは、過去 1 か月間で暗号通貨の悪用が 50% 減少し、投資家の損失が減少したと報告しました。さらに、ホワイトハットの専門家は、ハッキングインシデントをリアルタイムで報告できる報告システムを確立しました。エクスプロイト戦略に関する情報もこのプラットフォームを通じて共有されます。

2024-04-19 17:48