QRコードをスキャンしてダウンロードしてください。
BTC $72,232.38 +2.74%
ETH $2,143.67 +3.59%
BNB $664.46 +1.89%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $464.62 +1.90%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $72,232.38 +2.74%
ETH $2,143.67 +3.59%
BNB $664.46 +1.89%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $464.62 +1.90%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

脆弱性攻撃

Balancerは、バルク交換取引の四捨五入ロジックの誤りが悪用された脆弱性攻撃事件報告を発表しました。

公式の発表によると、Balancerは脆弱性攻撃事件の初期報告を発表し、Balancer V2のコンポーザブルステーブルプールが11月4日に複数のチェーン(Ethereum、Base、Avalanche、Polygon、Arbitrumなど)で攻撃を受けたことを示しています。脆弱性は、バルク交換におけるEXACT_OUT取引の四捨五入ロジックの誤りに起因しており、攻撃者はこのメカニズムを利用してプール内の残高を操作し、資産を引き出しました。この事件はBalancer V2のコンポーザブルステーブルプールにのみ影響を与え、Balancer V3および他のプールタイプには影響がありませんでした。Balancerチームはセキュリティパートナーおよびホワイトハットチームと迅速に行動し、Hypernativeによる自動停止、資産の凍結、SEALフレームワーク下でのホワイトハット介入などの措置を通じて、攻撃の拡大を抑制し、一部の資産を回収しました。その中で、StakeWiseは約73.5%の盗まれたosETHを回収し、BitFindingやBase MEVボットなどのチームも一部の資金回収を支援しました。現在、BalancerはSEAL、zeroShadowなどのセキュリティパートナーと共にクロスチェーントラッキングと資金回収を行っており、最終的な損失および回収データは完全な技術的振り返り報告書で発表される予定です。公式はユーザーに対し、Balancerの公式チャネルを通じて確認情報を取得するように警告しており、V3および非ステーブルプールの操作は引き続き安全であるとしています。

GMXは4000万ドルの脆弱性攻撃事件のまとめ報告を発表:GMX DAOはさらなる補償措置について議論します。

ChainCatcher のメッセージによると、GMX の公式発表された報告書において、GMX V1 が Arbitrum 上で約 4000 万ドルの脆弱性攻撃を受けた事件のまとめ報告です。攻撃者は再入可能性を利用して Vault コントラクトの increasePosition 関数を直接呼び出し、通常は平均ショート価格を計算する PositionRouter と PositionManager コントラクトを回避しました。操作を通じて、攻撃者は BTC の平均ショート価格を 109,505.77 ドルから 1,913.70 ドルに引き下げました。フラッシュローンを利用して、攻撃者は 1.45 ドルの正常価格で GLP を購入し、1500 万ドルのポジションを開きました。操作後の価格により、GLP の価格は 27 ドル以上に押し上げられ、攻撃者は高値で GLP を償還して利益を得ました。GMX は V2 に同様の脆弱性がないことを確認しました。次の計画資金状況:GLP プールには約 360 万ドルが残っており、未決済ポジションのために確保されています。Arbitrum 上の V1 の GLP の今週の費用は約 50 万ドル(30% が GMX ステーキング者に配分される部分を差し引いた額)で、DAO の金庫に転送されて補償に使用されます。Arbitrum 上の GLP の鋳造と償還は無効化されます(償還の無効化には 24 時間のタイムロックを待つ必要があります)。Avalanche 上の GLP の鋳造は無効化されますが、償還機能は保持されます。Arbitrum と Avalanche 上の V1 ポジションの決済を有効化し、脆弱性の再発を防ぐために新規ポジションの開設を無効化します。Arbitrum と Avalanche 上の V1 注文をキャンセルします。Arbitrum 上の GLP 残余資金は補償プールに配分され、影響を受けた GLP 保有者が使用します。上記の手順が完了した後、GMX DAO はさらなる補償措置について議論します。すべての GMX V1 フォークは直ちに対策を講じることを推奨し、修正と監査が完了した後に取引と GLP 類似トークンの鋳造を再開することを提案します。
2025-07-11
app_icon
ChainCatcher Building the Web3 world with innovations.