Bifrostは本日、安全公告を発表し、流動性マイニングのインセンティブ合約に脆弱性があり、ハッカーに悪用されたことを確認しました。
事件の経緯:
北京時間8月8日19:47、攻撃者は流動性プールの脆弱性を通じて、vDOTの単一通貨ステーキングプールおよびvASTR/ASTR、vMANTA/MANTAなど複数のプールから資産を引き出しました。総損失は約72万米ドルです。オンチェーンの追跡によると、盗難資金はHitBTCに入金され、最終的にバイナンスのホットウォレットへ流入しました。
対応措置:
1. バイナンスのセキュリティチームに連絡し、資金凍結の申請を提出
2. 法執行機関に被害届を提出し、完全な証拠パッケージ(取引追跡、ウォレットアドレス、タイムスタンプ)を提出
3. すべての流動性マイニング報酬の発行を緊急停止
4. 包括的なセキュリティ審査を実施中
注目点:
DeFiの流動性インセンティブ合約の設計は複雑であり、クロスチェーンおよびクロスプールの相互作用範囲が広いほど攻撃面が大きくなります。72万米ドルという規模は、DeFiにおけるハッキング事件としてはさほど大きくありませんが、対応のスピードは参考になります。攻撃の発見から取引所への連絡、証拠提出、報酬停止まで、ほぼ最初の段階で完了しており、Bifrostが一定の緊急時SOPを備えていることが示唆されます。
ユーザーにとって最も気になるのは、損失がプロトコル側で補填されるかどうかです。公告では補償プランについて現時点では触れられておらず、今後の説明を待つ必要があります。
短期的には、Bifrost関連のTVLは確実に下押し圧力を受ける見込みです。中期的には、監査結果と補償プランが信頼の回復につながるかどうかを見極める必要があります。
#Bifrost #DeFi安全 #ハッカー攻撃