CertiK が最近のツイートで指摘したように、Stars Arena のハッキングは「再入性攻撃」でした。
攻撃者はスマート コントラクトの取得価格の値を変更しました。
最近の発表で、Friend Tech の Avalanche ベースの競合である Stars Arena は、266,103 AVAX トークン、つまり約 288 万ドルの損失につながったプロトコル攻撃を明らかにしました。この衝撃的な暴露の結果、スマート コントラクトとより大規模なブロックチェーン エコシステムのセキュリティに関する懸念が高まっています。
スターズ アリーナは顧客に謝罪し、Twitter への投稿で、サービスが分散型サービス拒否 (DDOS) 攻撃を受けていることを明らかにした。しかし、ブロックチェーン分析のスタートアップ企業である CertiK がハッキングの実態を明らかにしたことで、事態の深刻さが浮き彫りになった。
再入攻撃
さらに、CertiK が最近のツイートで指摘したように、Stars Arena のハッキングは「再入性エクスプロイト」でした。この種の攻撃者は、単一のトランザクションの過程で、脆弱なスマート コントラクトを複数回呼び出します。
また、Stars Arena から大量の AVAX トークンを盗むために、攻撃者はプラットフォームのスマート コントラクトをハッキングしました。スマート コントラクトのセキュリティ ホールにより、プラットフォーム固有のトークン (AVAX) をサードパーティのコントラクトに送信できるようになり、再入攻撃の扉が開かれました。
CertiK は、攻撃者の手法を明らかにすることに成功しました。攻撃者は、スマート コントラクトの取得価格の値を変更しました。
さらに、これによりトークンに天文学的な金額を請求できるようになりました。使用されたアドレス 0xa2E は、驚くべきことに、以前にも同様の攻撃で使用されていました。先週初め、Stars Arena に影響を与える脆弱性がこの Ethereum アドレスに関連付けられました。
今日の注目の暗号通貨ニュース:
ハッカーが盗まれたETH820万ドル相当をHTX Globalに返還