QRコードをスキャンしてダウンロードしてください。
BTC $68,747.74 -2.29%
ETH $1,980.01 -3.90%
BNB $617.61 -1.82%
XRP $1.49 -6.18%
SOL $85.73 -3.97%
TRX $0.2803 -0.18%
DOGE $0.1027 -8.90%
ADA $0.2828 -3.00%
BCH $555.90 -0.97%
LINK $8.84 -2.38%
HYPE $30.06 -3.79%
AAVE $127.21 -1.11%
SUI $0.9654 -4.46%
XLM $0.1696 -3.70%
ZEC $291.20 -5.97%
BTC $68,747.74 -2.29%
ETH $1,980.01 -3.90%
BNB $617.61 -1.82%
XRP $1.49 -6.18%
SOL $85.73 -3.97%
TRX $0.2803 -0.18%
DOGE $0.1027 -8.90%
ADA $0.2828 -3.00%
BCH $555.90 -0.97%
LINK $8.84 -2.38%
HYPE $30.06 -3.79%
AAVE $127.21 -1.11%
SUI $0.9654 -4.46%
XLM $0.1696 -3.70%
ZEC $291.20 -5.97%

攻撃者

GoPlus 年次安全報告:1200件の重大なセキュリティ事件が35億ドル以上の総損失を引き起こし、攻撃者の戦略は「精密狩猟」と「広範囲に撒く」傾向が並行している。

GoPlus RektDatabase のデータによると、2025 年には Web3 分野でユーザーとプロジェクト側の間で 1200 件以上の深刻なセキュリティ事件が発生し、総損失は 35 億ドルを超えました。私鍵の盗難(ウイルスやトロイの木馬、ソーシャルエンジニアリングに基づく)、フィッシング攻撃、Rug Token(詐欺トークン)が最も多発した 3 種類の攻撃および詐欺のタイプです。その中で、Bybit の盗難事件(2 月 21 日、15 億ドル)、Cetus の盗難事件(5 月 22 日、2.23 億ドル)、Balancer の盗難事件(11 月 2 日、1.28 億ドル)が 2025 年の損失金額トップ 3 の事件です。セキュリティの状況は「超大額事件の数が増加」し、「ユーザーの小額詐欺コストが著しく低下」という明らかな特徴を示しており、これは攻撃者の戦略が「精密狩猟」と「広く撒く」ことの並行する傾向を示しています。注目すべきは、2025 年に単体損失金額が 3000 万ドルを超える攻撃事件が 12 件あり、そのうち CeFi が 7 件を占めており、管理者の私鍵の盗難やホットウォレットの私鍵の盗難が主な原因であり、顕著なリスクを露呈しています。

安全機関:Balancerの攻撃者がBPT価格計算に対して不変量攻撃を行うか、資産が盗まれる主な原因

安全機関 BlockSec 旗下のチェーン上追跡プラットフォーム BlockSec Phalcon は X プラットフォームで、「Balancer およびその複数のフォークプロジェクトが数時間前に攻撃を受け、複数のチェーンで 1.2 億ドル以上の損失が発生しました。これは非常に複雑な攻撃です。初期分析によると、根本的な原因は攻撃者が BPT の価格計算に対して不変量操作を行い、BPT の価格計算を歪めたことにより、攻撃者が特定のステーブルコインプールから単一のバッチ取引で利益を得ることができたことです。Arbitrum に対する攻撃取引の例を挙げると、バッチ交換操作は三つの段階に分解できます:1. 攻撃者は BPT を基礎資産に交換し、あるトークン (cbETH) の残高を正確に調整して、丸めの境界に近づけます (金額 = 9)。これにより、次のステップでの精度損失の条件が整います;2. 攻撃者はその後、事前に構築された数量 (= 8) を使用して、別の基礎トークン (wstETH) と cbETH の間で交換を行います。トークン数量のスケーリング時に切り捨てが行われるため、計算された Δx がわずかに減少し (8 0.918 から 8)、Δy が過小評価され、Curve の StableSwap モデル内の不変量 (D も小さくなります。BPT の価格 = D / 総供給量であるため、BPT の価格が人為的に押し下げられます;3. 攻撃者は基礎資産を逆に BPT に交換し、バランスを回復しつつ、BPT の価格下落から利益を得ます。
app_icon
ChainCatcher Building the Web3 world with innovations.