⚠️ 3つのエクスプロイトが同じ日に発生、$35.55Mが消失:DeFiに「黒い火曜日」が24時間で訪れる
昨日はあるプロトコルにとって悪い日ではありませんでした。悪い日だったのは、セクター全体です。
AFX Trade:1つの鍵で$24.15M、不具合(バグ)ではない
$ARB上のAFXブリッジのコントラクトは、まさにやるべきことを実行しました。つまり、有効な署名を検証し、資金を解放したのです。問題は、その署名が侵害されたバリデーターの鍵から来ていたことです。攻撃者は200秒で資金をEthereumへ移し、12,400ETH以上に換金しました。Arbitrumネットワーク自体には何の関係もなく、AFX自身のブリッジによって隔離されました。
Verus:同じ傷が2度
Verus-Ethereumブリッジは、同じルート、同じタイプの不具合を悪用して$7.54Mを失いました。これは、5月にすでに被害を受けたのと同じ攻撃でした。1年のうちに同じバグを2回繰り返すのは、ちょっと不穏な話です。症状を塞いでも、原因を解決したことにはなりません。
B² Network:「管理者」が攻撃ベクトルになるとき
ここでは、そもそも「ハッキングされたブリッジ」はありませんでした。誰かがステーキング・コントラクトの管理者権限を掌握し、そこから盗まれたトークンを売却したのです。壊れた暗号はなく、権限管理がずさんだっただけです。
これは、1週間前にOstiumで見たものの直接の続きです。3週間連続で、同じことを言い換える3つの異なる形がありました。スマートコントラクトのコードがDeFiの弱点ではなくなってきた、ということです。弱点なのは、秘密鍵と管理者権限です。そして、この問題はSolidityの監査で直るものではありません。
あなたは、自前のブリッジを持つプロトコルを信頼しますか?それとも、すでに確立されたブリッジを使うプロトコルを信頼しますか?👇
#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid