Indexed Financeの創設者は、ハッカーの正体が18歳の少年であることを確認したと述べた。
著者:谷昱、チェーンキャッチャー
DeFi資産管理プロトコルIndexed Finance攻撃事件に新たな進展があり、創設者のDillon Kellarによれば、攻撃を仕掛けたハッカーは実際には18歳のティーンエイジャーであるとのことです。
Indexed Financeは、Ethereum上に構築されたDeFi資産管理プロジェクトで、市場インデックスを追跡するトークンを市場に発行することを目的としています。前述のハッカーは10月15日にフラッシュローン攻撃を通じてスマートコントラクトの脆弱性を利用し、DEFI5およびCC10(どちらも主要なDeFiプロジェクトを追跡するインデックストークン)の市場価格を大幅に下落させ、その後、これらのインデックストークンの実際の支援資産を売却して1600万ドル以上の利益を得ました。
現在、同プロジェクトのDEFI5およびCC10インデックストークンの価格は95%以上下落しています。同プロジェクトのトークンNDXの価格は最低で40%以上下落し、3.4ドルから2.17ドルに下がり、現在は3ドルに回復しています。
事件の翌日、Indexed Financeの公式は、ハッカー関連のアドレスがBinanceアドレスからの送金を受け取り、Coinbaseアドレスに送金したことを確認し、これら2つの取引所からハッカーのKYC情報を取得中であると発表しました。また、ハッカーに対してUTC時間10月17日17:00までに盗まれた資金の90%を特定のアドレスに返還するよう公開で要求し、そうしない場合はその情報を公開し、法執行機関に通知すると警告しました。
同時に、プロジェクトの開発者@laurenceedayは執筆において、誰が攻撃を実行したのかをすでに把握しており、攻撃前にハッカーに偽装したアカウントと何度も会話をしていたが、その意図を見抜けなかったと述べています。
"9月15日から、'UmbralUpsilon'(現在はBogHolder#1688)という名前のDiscordユーザーが私たちに連絡を取り、オラクルで特定のパラメータを使用する方法についていくつかの質問をしました。Indexedの各コンポーネントはオープンソースであるため、私たちはその質問に答え、理由を尋ねたところ、彼はマイニングプールのためにアービトラージボットを作成しようとしていると告げられました。"と@laurenceedayは述べています。"私たちはメカニズムに関する問い合わせに参加し、Indexedの仕組みを説明することを楽しんでいました。私たちは驚く理由はありませんでした:すべての対話はオープンソースの協力の精神に基づいていました。"
期限が過ぎた後、Indexed Financeは通告が効果を発揮しなかったとツイートし、攻撃者が想像以上に若いことを認識し、次の行動を再評価すること、つまりハッカーの具体的な身元情報を公開しないことを決定しました。
また、プロジェクトの創設者Dillon KellarはDiscordで、このハッカーは実際には18歳のティーンエイジャーであると述べています。"私たちは彼が以前は23-24歳だと思っていましたが、実際には非常に賢いティーンエイジャーに過ぎませんでした。"
"私たちは彼が誰でどこにいるかを知っていますが、18歳の子供を'殴る'ことは公開しません。彼に死亡脅迫を浴びせることはありません。"とDillon Kellarは述べています。"いずれにせよ、私たちは法的顧問と共に新しい進むべき道を見つけます。"
一部のチームに対する批判に対して、プロジェクトの創設者Dillon KellarはDiscordで、プロジェクトのコアチームはウェブサイト上でのみメンテナンスと作業を行い、DAOのレビューのために契約を作成していると述べています。"私たちはプロトコルを所有しておらず、プロトコルのガバナンスに投票しておらず、スマートコントラクト上で発生した脆弱性に対して責任を負うことはありません。"
現在、この事件に関するさらなる動きはなく、チェーンキャッチャーは関連の動向を引き続き追跡します。