Onyx Protocol、予防可能なハッキングで380万ドルを失う

6 mins

ヘッドライン

  • Compound FinanceのフォークであるOnyx Protocolは、既知のコードの脆弱性を悪用したハッキングで380万ドルを失いました。
  • 攻撃者は、フォークされたCompound V2コードの精度の問題を悪用して、空の市場を利用します。
  • 同様の攻撃は他のCompoundフォークを標的にしており、DeFiプロジェクトのコードセキュリティに対する懸念が高まっています。
  • promo

Compound FinanceのフォークであるOnyx Protocolは26日、システムの脆弱性を攻撃され380万ドルの損失を被りました。

サイバー攻撃は依然として暗号業界を悩ませており、セキュリティ強化の必要性が浮き彫りになっています。

380万ドルのハックがOnyxプロトコルをヒット

ブロックチェーンセキュリティ会社のPeckShieldは、OnyxDAOでの疑わしい取引を強調し、プロトコルへの攻撃の可能性に注意を喚起しました。その後の投稿で、オンチェーンの探偵は380万ドルに達する損失を明らかにし、ハッカーがすでに資金を交換していたことを示しています

Onyx Protocol Hack
Onyxプロトコルハック: PeckShield

Web3セキュリティ会社のCyversは、イーサリアムブロックチェーン上のOnyxDAOが関与する疑わしい取引を引用して、この事件を裏付けました。Cyvers氏によると、損失の大部分はVUSDステーブルコインでした。

「私たちのシステムは、ETHチェーン上でOnyxDAOを含む疑わしい取引を検出しました!(当時の)総損失額は約320万ドルです。損失の大部分はVUSDです。攻撃者は現在、521ETH(136万ドル)を保有しています。残りのデジタル資産はまだスワップされていません」とCyvers氏は書いています。

PeckShieldによる追加の調査により、攻撃者はフォークされたCompound V2コードベースのバグとして提示された既知の精度の問題を利用したことが明らかになりました。その後、410万VUSD、735万XCN、5,000DAI、0.23WBTC、50,000USDTを吸い上げました。伝えられるところによると、このバグはほぼ空の市場を利用して為替レートを操作しました。

注目すべきは、ハッカーが2023年10月に同じアプローチを使用し、同じプロトコルをハッキングして210万ドルを稼いだことです。10 月のインシデントでは、脆弱性は丸め誤差でした。当時、研究者はこの脆弱性をOnyx ProtocolがCompound Financeのフォークであるとしていました。

コードの脆弱性がどのように発生するか

多くのDeFiプロトコルがオープンソースであるため、開発者は長いアプローチを避ける傾向があります。彼らは、機能をゼロから実装するのではなく、既存のコードから構築することを選択します。

このアプローチは、正しく行われると効率とセキュリティを向上させることができるため、人気があると考えられています。欠点は、テンプレートコードが安全でない場合、フォークが脆弱性を継承する可能性があることです。

「Onyxプロトコルの場合、使用したCompound Financeコードには、Hundred FinanceとMidas Capitalですでに悪用された既知の脆弱性があり、これもCompound Financeコードをフォークしていました。しかし、Onyxプロトコルは同じコードを使用しており、脆弱性が悪用されるのを防ぐために必要なコミュニティのサポートと警戒心が欠けていました」とセキュリティ会社のHalbornは述べています。

誤差が蔓延していることを考えると、Onyx Protocolのハッキングを防ぐことができたことを意味します。特に、Compound Financeとそのフォークで新しい市場を立ち上げる際には、すでにガイダンスが存在します。

「Hexagateでは、新しい市場を立ち上げる際には、任意のCompound V2フォークを推奨しています。新しい市場を立ち上げて、いくつかのcTokensを鋳造し、それらを燃やして、総供給量がゼロにならないようにします。総供給量がゼロになると、プロトコルは脆弱になり、この戦略はこの状況を緩和します」と、セキュリティ会社のHexgateは2023年4月に 指導しました

続きを読む: コンパウンドファイナンスとは?

水曜日に発生した分散型インフラのTruflationに対する460万ドルの攻撃を含むこれらの事件は、悪質な人物がデジタル資産を盗むためにさまざまなメカニズムを使用する暗号業界で蔓延している課題を反映しています。

ベスト暗号資産取引所
BingX BingX 見る
AlgosOne AlgosOne 見る
BYDFi BYDFi 見る
Coinrule Coinrule 見る
Chain GPT Chain GPT 見る
ベスト暗号資産取引所
BingX BingX 見る
AlgosOne AlgosOne 見る
BYDFi BYDFi 見る
Coinrule Coinrule 見る
Chain GPT Chain GPT 見る

Trusted

Follow us on:

X(Twitter):@BeInCryptoJapan
Telegramチャンネル:@BeInCrypto Japan オフィシャルチャンネル

免責事項 - Disclaimers

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。

lockridge-okoth.png
Lockridge Okoth
ロックリッジ・オコトはBeInCryptoのジャーナリストで、Coinbase、Binance、Tetherなどの著名な業界企業に焦点を当てている。同氏は、分散型金融(DeFi)、分散型物理インフラネットワーク(DePIN)、リアルワールドアセット(RWA)、GameFi、暗号通貨における規制動向など、幅広いトピックを扱っている。以前はInsideBitcoins、FXStreet、CoinGapeでビットコインやアルトコイン(Arbitrum、Polkadot、ポリゴン(MATIC)など)の市場分析、技術評価を担当。同氏はケニヤッタ大学で分子生物学の学士号を取得し、バークレー校の起業家センターで認定ブロックチェーン・ファンダメンタルズ・プロフェッショナルの資格を取得している。
READ FULL BIO
スポンサー
スポンサー