📰 慢雾が警告:2名の攻撃者がBSCチェーン上で、直近のNotional Financeの脆弱性攻撃手法を複製しています。厄介なのは、今回の攻撃がすでに終わったのではなく、悪意ある操作が最後の一手を待っていることです。
🔥 2名の攻撃者はすでに事前準備を完了し、同じ脆弱性パターンを用いて悪意あるfCashのポジションを作成しています。現時点では攻撃はまだ完全に実行されておらず、これらのポジションは満期を待っています。
ポジションが満期を迎えると、攻撃者はポジションの決済によって関連プロトコルから資産を引き出す可能性があります。正直なところ、この「ポジションがすでに仕込まれていて、満期まで待つだけ」という状態は、突然の攻撃よりもむしろ少し不安を覚えます。
⚠️ ただし裏を返せば、プロジェクト側には防御のための猶予があります。慢雾は、影響を受けたプロジェクトに対し、直ちに緩和措置を講じるよう明確に推奨しています。悪意あるポジションの満期前に必ず対応を完了させる必要があり、資産が一時的にまだ持ち去られていないからといって気を緩めてはいけません。
🤔 皆さんは、関連プロジェクトがこれらの悪意あるfCashポジションの満期前に防御を完了できると思いますか?
#BSC #NotionalFinance #链上安全 #DeFi安全