BTC $64,728.66 +1.63%
ETH $1,915.85 +1.36%
BNB $591.98 +4.28%
XRP $1.08 +2.03%
SOL $74.42 +1.99%
TRX $0.3289 +0.87%
DOGE $0.0704 +0.66%
ADA $0.1701 +4.66%
BCH $220.47 +4.92%
LINK $8.47 +2.70%
HYPE $54.60 +0.37%
AAVE $99.99 +1.33%
SUI $0.6998 +2.72%
XLM $0.1719 +0.43%
ZEC $473.46 +2.66%
BTC $64,728.66 +1.63%
ETH $1,915.85 +1.36%
BNB $591.98 +4.28%
XRP $1.08 +2.03%
SOL $74.42 +1.99%
TRX $0.3289 +0.87%
DOGE $0.0704 +0.66%
ADA $0.1701 +4.66%
BCH $220.47 +4.92%
LINK $8.47 +2.70%
HYPE $54.60 +0.37%
AAVE $99.99 +1.33%
SUI $0.6998 +2.72%
XLM $0.1719 +0.43%
ZEC $473.46 +2.66%

GoPlus:疑似「プロジェクト側の管理アドレスがハッカーに制御された」ため、Ribbon Financeが攻撃を受けた

2025-12-15 16:38:45
コレクション

GoPlus 日本コミュニティは、ソーシャルメディアで分散型オプションプロトコル Ribbon Finance が攻撃を受けた原理を分析しました。

攻撃者はアドレス 0x657CDE を通じて価格代理契約を悪意のある実装契約にアップグレードし、その後 stETH、Aave、PAXG、LINK の4つのトークンの満期を 2025 年 12 月 12 日 16:00:00(UTC+8)に設定し、満期価格を改ざんしました。誤った価格を利用して攻撃を実施し利益を得ました。

注目すべきは、プロジェクト側の契約が作成された際、攻撃アドレスの _transferOwnership 状態値がすでに true に設定されており、これにより契約の安全性検証を通過できるようになっていたことです。分析によると、この攻撃アドレスは元々プロジェクト側の管理アドレスの一つであり、その後ハッカーによって社会工学的攻撃などの手段で制御され、今回の攻撃に利用された可能性があります。

app_icon
ChainCatcher Building the Web3 world with innovations.