BTC $83,602.30 +0.76%
ETH $2,534.34 +1.21%
BNB $753.41 +0.44%
XRP $1.41 +0.38%
SOL $111.17 +0.98%
TRX $0.3299 -0.19%
DOGE $0.0866 +1.01%
ADA $0.2518 +0.81%
BCH $285.82 +2.06%
LINK $13.32 +2.34%
HYPE $86.67 +1.53%
AAVE $171.48 +1.76%
SUI $1.12 +1.14%
XLM $0.2031 +3.29%
ZEC $1,278.74 +4.67%
AAPL $337.10 +0.20%
AMZN $263.33 +0.35%
GOOGL $352.85 +0.43%
MSFT $535.66 +0.13%
META $722.93 +0.52%
NVDA $231.19 +0.26%
TSLA $384.87 +0.68%
SNDK $1,610.70 +0.82%
INTC $105.77 +0.71%
SPCX $164.31 +0.34%
MU $1,040.17 +0.39%
AMD $613.62 +0.68%
BTC $83,602.30 +0.76%
ETH $2,534.34 +1.21%
BNB $753.41 +0.44%
XRP $1.41 +0.38%
SOL $111.17 +0.98%
TRX $0.3299 -0.19%
DOGE $0.0866 +1.01%
ADA $0.2518 +0.81%
BCH $285.82 +2.06%
LINK $13.32 +2.34%
HYPE $86.67 +1.53%
AAVE $171.48 +1.76%
SUI $1.12 +1.14%
XLM $0.2031 +3.29%
ZEC $1,278.74 +4.67%
AAPL $337.10 +0.20%
AMZN $263.33 +0.35%
GOOGL $352.85 +0.43%
MSFT $535.66 +0.13%
META $722.93 +0.52%
NVDA $231.19 +0.26%
TSLA $384.87 +0.68%
SNDK $1,610.70 +0.82%
INTC $105.77 +0.71%
SPCX $164.31 +0.34%
MU $1,040.17 +0.39%
AMD $613.62 +0.68%

ユーザー資金の損失

すべて
記事
速報

first_img クロスチェーンブリッジ Long :攻撃者が46.79 WETHを盗み、ユーザー資金の損失はなし

ホスティング型クロスチェーンブリッジ Long は、9月14日に WETH ハッキング事件の事後報告を発表しました。当日 07:07 UTC、ブリッジは Robinhood Chain の金庫から攻撃者のアドレスに 46.7928 WETH(約 11.8 万ドル)を支払いました。ユーザー資金の損失はなく、金庫はプラットフォームの収益から全額補填され、ブリッジは再構築され強化され、引き続き運用されています。復旧期間中、一部の注文は数時間遅延しました。ブリッジのキーパーは、RPC を通じて Arc 上の消失イベントを読み取り、資産を解放しました。その時、公式のメインネットエンドポイントはオンラインではなく、公共の RPC に依存していました。バックアップエンドポイントが過剰になった後、メインエンドポイントは短いウィンドウ内でキーパーに偽造出金イベントログを提供しましたが、これらのイベントは Arc 上には存在しませんでした。キーパーは当時、リプレイと重複支払いに対する防護を行っており、データソースを疑問視せず、そのために WETH を解放しました。同時期に他の三件の偽造出金はすべてチェーン上で取り消されました。偽造イベントは RPC チャネルを通じて入り、契約、キー、金庫は突破されませんでした。

Cardanoはフォーマットエラーの委託取引によりチェーンフォークが発生し、Intersectはユーザー資金の損失がないことを確認しました。

Cardano ブロックチェーンは、フォーマットエラーの委任取引によってソフトウェアの脆弱性が引き起こされ、2つのチェーンに分裂しました。この取引は新しいバージョンのノードで検証されましたが、古いバージョンのソフトウェアはそれを拒否し、ネットワークの分岐を引き起こしました。Cardano エコシステムのガバナンス組織 Intersect は、イベントレポートでこの「毒性」取引が基盤となるソフトウェアライブラリの脆弱性を利用し、取引を含む「中毒」チェーンと取引を含まない「健康」チェーンにネットワークを分割したと述べました。共同創設者の Charles Hoskinson は当初、これを「計画的攻撃」と主張しましたが、その後、X ユーザーの Homer J. が責任を公に認め、「悪い取引」を再現しようとした際に不注意であり、AI が生成した指示に依存していたと述べました。このユーザーは悪意の意図はなく、経済的利益も得ていないと述べました。Intersect はユーザー資金の損失はないと確認し、大多数の小売ウォレットは影響を受けていません。ADA トークンの価格はこの事件により 6% 以上下落しました。
app_icon
ChainCatcher Building the Web3 world with innovations.