トラスティッド

BNBチェーンミームローンチパッドに重大なエクスプロイト被害 – SlowMist警告

5分
投稿者 Lockridge Okoth
編集 Shigeki Mori

概要

  • SlowMist、Four.Memeの流動性エクスプロイト脆弱性特定:トークンローンチと流動性プールの安全性影響
  • 攻撃者、Four.Memeのスマートコントラクトを悪用:意図しない価格で流動性追加、トークン制限回避
  • この事件は2月のエクスプロイトに続くもので、18万3000ドルの損失を招き、プラットフォームの継続的なセキュリティ問題を浮き彫りにしている。
  • promo

ブロックチェーンセキュリティ企業のSlowMistは17日、最近のセキュリティアドバイザリーで、four.memeに影響を与える重大な流動性エクスプロイトの脆弱性を特定した。

four.memeは最近立ち上げられたばかりの、BNBチェーン上で運営されるミームコインのローンチパッドである。この脆弱性は、プラットフォームの以前のセキュリティ問題を考慮すると、大きな懸念を引き起こしている。

four.memeのエクスプロイト詳細

SlowMistによれば、攻撃者はfour.memeのスマートコントラクト内の特定の関数を悪用し、公式ローンチ前にトークンを購入した。攻撃者は0x7f79f6df関数を利用し、まだ作成されていない指定されたPancakeSwapペアアドレスにこれらのプレローンチトークンを送信した。

この操作により、攻撃者はペアを確立し、未発行のトークンを転送せずに流動性を追加することができた。したがって、トークンの公式リリース前に有効だった転送制限を実質的に回避した。

その結果、攻撃者は意図しない価格で流動性を追加し、プール流動性の盗難を引き起こした。

「…なぜプラットフォームが公正にローンチされた後にプールが空になるのか? もしそのような抜け穴があるなら、すべてのコインにこのリスクがあるのか?」と、Xの人気ユーザーであるWickが述べた

four.memeがセキュリティ問題に直面したのはこれが初めてではない。2月には、プラットフォームは約18万3000ドルの損失をもたらす重大なエクスプロイトを受けた。攻撃者は、正規のプールが開く前にPancakeSwap V3で偽の流動性プールを作成することで流動性を操作した。

彼らはプラットフォーム内の脆弱性を悪用した。これに対し、four.memeは一時的に流動性操作を停止し、ユーザーの資金の安全を保証しながら、より強力な保護を実施した。

BNBチェーンのミームコインプラットフォームは、悪意のある攻撃を認める緊急発表を行った。チームは問題に対処するために迅速に介入し、セキュリティを確保するためにPancakeSwapで開始されたトークン流動性プール(LP)を停止した。

パンケーキスワップ、BNBチェーンへの影響

four.memeでの最近のエクスプロイトは、PancakeSwap、BSC上の主要な分散型取引所(DEX)が大きな成長を遂げている時期に発生した。2025年2月、PancakeSwapは810億ドルの取引量に達し、2021年以来の最高値を記録し、累積取引量を1.1兆ドルを超えた

この急増は、BNBチェーンの回復とミームコインへの関心の高まりによって促進され、PancakeSwapはBNBチェーンのDEX市場シェアの90%を支配している。

PancakeSwap DEX Cumulative Volume and Trader By Chain
PancakeSwap DEX Cumulative Volume and Trader By Chain 出典: Dune dashboard

しかし、four.memeプラットフォームに関わるようなセキュリティインシデントは、エコシステム内の脆弱性を浮き彫りにしている。これらは、ユーザー資金を保護し、分散型プラットフォームへの信頼を維持するための強力なセキュリティ対策の必要性を強調している。

ミームコインや分散型金融(DeFi)プラットフォームの人気が高まる中、そのセキュリティと整合性を確保することがますます重要になっている。

ユーザーは新しいプロジェクトに関与する前に注意を払い、徹底的なデューデリジェンスを行うべきである。一方で、プラットフォーム開発者は、ユーザー資産を保護し、DeFiエコシステムの信頼性を維持するためにセキュリティを優先する必要がある。

ベスト暗号資産取引所
Bitget Bitget 見る
Phemex Phemex 見る
Margex Margex 見る
Bybit Bybit 見る
Coinrule Coinrule 見る
ベスト暗号資産取引所
Bitget Bitget 見る
Phemex Phemex 見る
Margex Margex 見る
Bybit Bybit 見る
Coinrule Coinrule 見る

Follow us on:

X(Twitter):@BeInCryptoJapan
Telegramチャンネル:@BeInCrypto Japan オフィシャルチャンネル

免責事項 - Disclaimers

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。

lockridge-okoth.png
ロックリッジ・オコトはBeInCryptoのジャーナリストで、Coinbase、Binance、Tetherなどの著名な業界企業に焦点を当てている。同氏は、分散型金融(DeFi)、分散型物理インフラネットワーク(DePIN)、リアルワールドアセット(RWA)、GameFi、暗号通貨における規制動向など、幅広いトピックを扱っている。以前はInsideBitcoins、FXStreet、CoinGapeでビットコインやアルトコイン(Arbitrum、Polkadot、ポリゴン(MATIC)など)の市場分析、技術評価を担当。同氏はケニヤッタ大学で分子生物学の学士号を取得し、バークレー校の起業家センターで認定ブロックチェーン・ファンダメンタルズ・プロフェッショナルの資格を取得している。
筆者の紹介を全文表示
スポンサー
スポンサー