Kasplex KRC-20 の署名バイパス脆弱性により、ZEAL、NACHO の資金プール KAS 側の価値が最高で 99.6% 損失しました。
攻撃者はKasplex KRC-20のオフチェーンインデクサの署名検証バイパスの脆弱性を利用し、ブリッジホスティングウォレットの秘密鍵を持たない状態で、1.86億枚のZEALと543.98億枚のNACHOを転送しました。彼らは5件の偽造取引を通じてトークンをIgra Labs EVM層とKasplex L2でミントし、Zealous Swap流動性プールに販売しました。影響を受けた流動性プールのKAS側の価値は94%から99.6%の損失を被りました。
IgraはiKASのKaspa L1への退出およびHyperlaneへの転送を一時停止し、ユーザーにKRC-20トークンのブリッジ、L2 DEXでのZEALまたはNACHOの購入、関連プールへの流動性追加を避けるよう警告しました。Kaspa L1のコンセンサスおよび未ブリッジのIgra資産は影響を受けていません。Zealous Swapは、運営者がインデクサを修正し、履歴を再インデックスする必要があると述べ、空署名、異常なラベル、およびOP_ENDIFの後にスクリプトを含む取引を拒否しました。






