QRコードをスキャンしてダウンロードしてください。
BTC $66,786.77 -0.45%
ETH $2,029.08 -1.03%
BNB $588.67 -0.21%
XRP $1.29 -1.77%
SOL $78.84 -1.55%
TRX $0.3190 +0.65%
DOGE $0.0898 -1.07%
ADA $0.2412 -1.22%
BCH $426.95 -3.64%
LINK $8.50 -1.62%
HYPE $35.36 -0.85%
AAVE $91.08 -3.98%
SUI $0.8442 -2.71%
XLM $0.1579 -2.20%
ZEC $237.93 -4.06%
BTC $66,786.77 -0.45%
ETH $2,029.08 -1.03%
BNB $588.67 -0.21%
XRP $1.29 -1.77%
SOL $78.84 -1.55%
TRX $0.3190 +0.65%
DOGE $0.0898 -1.07%
ADA $0.2412 -1.22%
BCH $426.95 -3.64%
LINK $8.50 -1.62%
HYPE $35.36 -0.85%
AAVE $91.08 -3.98%
SUI $0.8442 -2.71%
XLM $0.1579 -2.20%
ZEC $237.93 -4.06%

フラッシュローン攻撃

ヴィーナスプロトコル:市場の事件は供給上限の脆弱性に起因し、フラッシュローン攻撃ではない

Venus Protocolは、THE市場イベントに関する声明を発表し、このイベントはフラッシュローン攻撃ではなく、攻撃者がプロトコルの古いコードにある供給上限の実行バグを利用した結果であると述べています。チームは、攻撃者が約9ヶ月間にわたりTHEトークンを蓄積し、Venus上での支配的な供給地位を徐々に確立していたと報告しています。公告では、攻撃者がTHEトークンをプロトコル契約に直接転送することで通常の預金プロセスを回避し、1450万枚のTHEの供給上限を突破し、オンチェーンの流動性が低い特徴を利用してDEX価格を操作したことが指摘されています。外部価格がTWAPオラクルによって徐々に反映された後、攻撃者は膨張した担保価値を利用して資産(CAKE、BNBなど)を循環借入し、さらに多くのTHEを購入して価格を押し上げ、vTHE市場にTHEを継続的に転入して担保価値を高めました。この循環により、価格は約0.27ドルから約0.53ドルに押し上げられ、最終的にポジションが清算された後、プロトコルに不良債権が残りました。Venusは現在、THE市場を一時停止し、その担保因子を0に引き下げ、出金を停止しました。同時に、予防措置として、BCH、LTC、AAVE、POL、FIL、TWT、UNIおよびlisUSDなどの8つの市場の担保因子も0に引き下げられました。チームとセキュリティパートナーは引き続き調査を行っており、今後完全な事後分析報告を発表する予定です。

Shibariumのクロスチェーンブリッジがフラッシュローン攻撃を受け、240万ドル以上の損失を被った。

ChainCatcher のメッセージによると、The Block の報告で、Layer 2 ネットワークとイーサリアムを接続する Shibarium クロスチェーンブリッジがハッキングされ、240 万ドルの損失が発生しました。開発者は、バリデーターキーを回転させて保護するために、ステーキング、アンステーキング、および関連プロセスを一時停止しました。攻撃者は、460 万の BONE トークン(Shibarium のガバナンストークン)をフラッシュローンで借り入れ、ネットワークのセキュリティを保護するための 12 のバリデーター署名キーのうち 10 を取得したようで、これにより三分の二の多数派を獲得しました。攻撃者はその特権的地位を利用して、Shibarium ブリッジコントラクトから約 224.57 ETH と 926 億 SHIB を盗み、これらの資金を自分のアドレスに移しました。現在の価格で計算すると、これらの資金は約 240 万ドルの価値があります。この攻撃に対処するために、Shiba Inu の開発者はネットワーク上のステーキングとアンステーキング機能を一時停止し、借り入れた BONE トークンを実質的に凍結しました(これらのトークンはアンステーキングの遅延の影響を受けています)し、攻撃者の多数のコントロールを失わせました。攻撃者はまた、約 70 万ドルの価値がある大量の K9(KNINE)トークンを取得しました。攻撃者が KNINE を売却しようとしたとき、K9 Finance DAO が介入し、攻撃者のアドレスをブラックリストに登録し、これらのトークンの売却を不可能にしました。

BaseエコシステムのMemeコインNORMIEがフラッシュローン攻撃を受け、デプロイされたウォレットの500 ETHが補償に使用される。

ChainCatcher のメッセージによると、CoinGecko の市場情報では、Base エコシステムの Meme コイン NORMIE がフラッシュローン攻撃に遭い、価格が一時的に 87.6% 下落したと報告されています。研究者 @onchainfudder は、攻撃者が契約内の残り 0.63% のトークン供給量を利用し、税金を閉じた後に繰り返し売買を行い、税金が 1% に達した際に契約が自動的に 1% を超えるトークンを転送するトリガーを引いたと分析しています。攻撃全体は一度の取引で完了し、大量のトークンが売却されました。その後、攻撃者は同じブロック内で 0 の価格で大量に購入し、巨額の利益を得ました。注目すべきは、プロジェクト側も税金転送からかなりの利益を得ており、トークンを買い戻すための十分な資金があることです。現在、NORMIE チームはそのデプロイされたウォレットに 500 ETH 以上があり、この問題を解決するために使用すると述べています。チームは重要なパートナーと積極的に連絡を取り、解決策を模索しており、ユーザーに対してさらなる確認が得られるまで NORMIE トークンを購入しないよう呼びかけています。NORMIE チームは、プロジェクトを再起動またはフォークする必要があるかどうかをまだ決定しておらず、できるだけ早くさらなる更新を提供する予定です。
app_icon
ChainCatcher Building the Web3 world with innovations.