QRコードをスキャンしてダウンロードしてください。
BTC $68,711.99 -2.80%
ETH $2,009.48 -5.41%
BNB $617.74 -3.55%
XRP $1.40 -3.75%
SOL $82.60 -5.78%
TRX $0.2778 -0.32%
DOGE $0.0927 -3.71%
ADA $0.2620 -3.33%
BCH $519.71 -2.94%
LINK $8.52 -4.27%
HYPE $29.68 -6.97%
AAVE $108.84 -4.22%
SUI $0.9237 -4.66%
XLM $0.1574 -2.50%
ZEC $231.02 -4.12%
BTC $68,711.99 -2.80%
ETH $2,009.48 -5.41%
BNB $617.74 -3.55%
XRP $1.40 -3.75%
SOL $82.60 -5.78%
TRX $0.2778 -0.32%
DOGE $0.0927 -3.71%
ADA $0.2620 -3.33%
BCH $519.71 -2.94%
LINK $8.52 -4.27%
HYPE $29.68 -6.97%
AAVE $108.84 -4.22%
SUI $0.9237 -4.66%
XLM $0.1574 -2.50%
ZEC $231.02 -4.12%

ハッカー攻撃

first_img a16z Cryptoは、DeFiが「コードは法律」から「規範は法律」へと移行し、脆弱性の危機に対処することを呼びかけています。

a16z Cryptoの上級セキュリティ研究員Daejun Parkは、DeFiプロトコルが「コードは法律」という考え方から「規範は法律」へと移行し、より原則的なセキュリティアプローチを採用するよう呼びかけました。具体的な方法は、標準化された規範と不変性チェック(invariant checks)を通じてハードコーディングされたセキュリティ保障を実施し、事前に定義されたルールに違反する取引を自動的にロールバックすることです。Parkは、ほぼすべての既知の脆弱性がこの種のチェックを引き起こす可能性があり、実行プロセス中にハッカー攻撃を阻止することが期待できると指摘しています。Slowmistの報告によると、昨年ハッカーはコードの脆弱性を通じて6.49億ドル以上を盗みました。2021年から運営されている老舗プロトコルBalancerでさえ、昨年11月にコードの脆弱性により1.28億ドルの損失を被りました。開発者たちは、ハッカーがますますAIを使用して脆弱性を探すことを懸念しています。Immunefiのセキュリティ責任者は、不変性チェックがガスコストを増加させ、ユーザーが流出する可能性があるため、万能薬ではないと指摘しています。Asymmetric Researchの共同創設者は、多くの脆弱性に対して攻撃を検出しつつ誤報を出さない不変性ルールを作成することが難しいと述べています。

安全機関:Balancerの攻撃者がBPT価格計算に対して不変量攻撃を行うか、資産が盗まれる主な原因

安全機関 BlockSec 旗下のチェーン上追跡プラットフォーム BlockSec Phalcon は X プラットフォームで、「Balancer およびその複数のフォークプロジェクトが数時間前に攻撃を受け、複数のチェーンで 1.2 億ドル以上の損失が発生しました。これは非常に複雑な攻撃です。初期分析によると、根本的な原因は攻撃者が BPT の価格計算に対して不変量操作を行い、BPT の価格計算を歪めたことにより、攻撃者が特定のステーブルコインプールから単一のバッチ取引で利益を得ることができたことです。Arbitrum に対する攻撃取引の例を挙げると、バッチ交換操作は三つの段階に分解できます:1. 攻撃者は BPT を基礎資産に交換し、あるトークン (cbETH) の残高を正確に調整して、丸めの境界に近づけます (金額 = 9)。これにより、次のステップでの精度損失の条件が整います;2. 攻撃者はその後、事前に構築された数量 (= 8) を使用して、別の基礎トークン (wstETH) と cbETH の間で交換を行います。トークン数量のスケーリング時に切り捨てが行われるため、計算された Δx がわずかに減少し (8 0.918 から 8)、Δy が過小評価され、Curve の StableSwap モデル内の不変量 (D も小さくなります。BPT の価格 = D / 総供給量であるため、BPT の価格が人為的に押し下げられます;3. 攻撃者は基礎資産を逆に BPT に交換し、バランスを回復しつつ、BPT の価格下落から利益を得ます。

ZachXBT:ブラジル中央銀行のサービスプロバイダーC&M Softwareが攻撃を受け、1.4億ドルの損失。

ChainCatcher のメッセージによると、暗号探偵の ZachXBT が自身のチャンネルで投稿し、「2025 年に発生した最も信じられない事件の一つは、間違いなく最近のブラジル中央銀行のサービスプロバイダー C&M Software に対するサイバー攻撃事件で、損失額は約 1.4 億ドル(8 億レアル)に達します。6 つの金融機関が 2025 年 6 月 30 日に無許可アクセスを受け、攻撃者はそれらの中央銀行の準備金口座に侵入しました。ハッカーはその後、ラテンアメリカ地域の店頭取引業者(OTC)や暗号通貨取引所を通じて法定通貨を BTC、ETH、USDT に交換しました。私の推定では、少なくとも 3000 万から 4000 万ドルが暗号通貨に変換されました。ブラジルの法執行機関が後に発表した情報によれば、ハッカーは約 2760 ドル(1.5 万レアル)で C&M Software の社員からその社員の会社のログインアカウントとパスワードを購入しました。私は資金の追跡、口座の凍結、未標記の店頭取引業者の特定を支援してきました。公開できる時が来たら、この盗難に関連するアドレスを発表します。現在、この事件はブラジル以外のメディアではほとんど注目されていません。」
app_icon
ChainCatcher Building the Web3 world with innovations.