BTC $64,969.10 +0.22%
ETH $1,919.58 +0.35%
BNB $594.71 +0.79%
XRP $1.03 +0.29%
SOL $75.01 +2.08%
TRX $0.3289 +0.63%
DOGE $0.0702 +1.25%
ADA $0.1996 -1.30%
BCH $216.69 +0.45%
LINK $8.34 +1.55%
HYPE $54.73 -3.55%
AAVE $90.21 +0.45%
SUI $0.6921 +2.62%
XLM $0.1637 +1.40%
ZEC $506.60 -0.49%
BTC $64,969.10 +0.22%
ETH $1,919.58 +0.35%
BNB $594.71 +0.79%
XRP $1.03 +0.29%
SOL $75.01 +2.08%
TRX $0.3289 +0.63%
DOGE $0.0702 +1.25%
ADA $0.1996 -1.30%
BCH $216.69 +0.45%
LINK $8.34 +1.55%
HYPE $54.73 -3.55%
AAVE $90.21 +0.45%
SUI $0.6921 +2.62%
XLM $0.1637 +1.40%
ZEC $506.60 -0.49%

流動性プール

すべて
記事
速報

Allbridgeはフラッシュローン攻撃により約165万ドルの損失を被り、クロスチェーンプロトコルは一時停止しました。

Decrypt の報道によると、クロスチェーンブリッジプロトコル Allbridge はフラッシュローン攻撃を受けて Core プロトコルを一時停止しました。現在、攻撃者は Solana のステーブルコイン流動性プールから約 165 万ドルの資産を盗みました。ブロックチェーンセキュリティ機関 PeckShield と CertiK の分析によると、攻撃者は Solana の貸出プロトコル Kamino から 112 万ドルのフラッシュローン資金を借り入れ、その後複数回のステーブルコイン交換操作を通じて Allbridge プール内の価格メカニズムを操作し、低価格で資産を交換し、資金をクロスチェーンでイーサリアムアドレスに移転しました。攻撃の過程で、攻撃者は数千ドルの USDT を交換して約 224 万ドルの USDC を得て、その後資金をブリッジしてイーサリアムに移し、さらに分散させました。現在、一部の資金がまだ回収可能かどうかは不明です。Allbridge は、チームが安全上の理由から Core プロトコルを一時停止し、影響を受けた流動性提供者に対して直ちに資金を引き出すよう求めたと述べています。攻撃により流動性プールが不均衡になったため、一部のトレーダーはアービトラージの機会を利用して利益を上げ、Allbridge は関連ユーザーに収益の返還を呼びかけ、資金は影響を受けた LP の補償に使用されるとしています。チームは、現在ユーザーの資金にさらなるリスクは存在せず、調査が完了次第、詳細な事件分析報告を発表する予定であり、流動性プールを削除した状態で Core プロトコルを再度オンラインにする計画があると述べています。これは Allbridge にとって二度目の類似のフラッシュローン攻撃です。2023 年 4 月、同プロトコルの BNB Chain 流動性プールは類似の脆弱性により約 57.3 万ドルの損失を被り、その後プロジェクト側は大部分の資金を回収し、流動性計算メカニズムを調整したと述べています。

Ensoは悪意のある流動性プール攻撃を公開し、Curveプールは約22.5万ドルの虚高な見積もりを引き起こしました。

DeFiインフラ企業Ensoは、レポートで「トキシックプール」と呼ばれる悪意のある流動性プールの一種を明らかにしました。これらは、取引を操作してウォレットやDEXアグリゲーターに虚偽の最適価格を返し、チェーン上で実際に実行される際にロジックを変更します。Ensoは、関連する悪意のあるコントラクトが読み取り専用のシミュレーション環境を識別し、最適化された価格を返すことができると述べています。取引がチェーン上にブロードキャストされた後、より悪い価格で実行されるか、取引が失敗することになります。操作されたCurveプールは、12.9万件以上の交換を処理し、約22.5万ドルの虚高な価格を引き起こしました。また、3.7万件以上の取引がロールバックされ、約3万ドルのガス代が消費されました。Polygon上では、悪意のあるUniswap v4フックが虚偽の為替レートでルーティングシステムを引き寄せ、その後99.1%の取引失敗率を引き起こしました。Ensoは、EthereumおよびPolygon環境における虚偽の価格を検出するために、実行保護製品Enso Shieldを更新したと述べています。

慢雾:Asterix 攻撃と Flooring Protocol、BMP の類似、攻撃者は脆弱性の共通点を探している

慢雾の創設者余弦は、Asterixが遭遇した攻撃が昨日のFlooring ProtocolやBMPと類似していると発表しました(基盤プロトコルはDN404とBT404であり)、高位NFT IDの移動操作がオーバーフローして再利用されています。攻撃者は脆弱性の共通点を探しているようです。報告によると、Asterixは昨日、ASTXトークン契約に影響を与える攻撃事件を公表し、Uniswap v4流動性プールが6月8日に攻撃を受けたと述べています。攻撃者は242件の取引を通じて約30枚のETHを盗みました。脆弱性はDN404の初期バージョンにおける承認操作のトークンID制限チェックの欠如に起因しており、攻撃者は過去のトークン承認を利用してプール内でトークンを繰り返し売却しETHを取得し、さらに偽造IDを通じて同額のトークンを引き出すという循環操作により資金が枯渇しました。スマートコントラクトは不変で修正不可能であるため、チームはユーザーに現在のプールおよびトークンとの相互作用を停止するよう推奨しており、安全なトークンへの移行を計画しています。チームは攻撃者が脱獄版AIツールを使用してファジングテストを行い、非常規の論理パスを発見したのではないかと疑っています。
app_icon
ChainCatcher Building the Web3 world with innovations.