DeFiセクターは、検証とセキュリティのメカニズムの脆弱性を明らかにする一連のハッキング波に直面しています:
1. **Jaredfromsubway.ethのハッキング:** 有名なイーサリアムネットワークの"サンドイッチ"ボットがテクニカル詐欺に遭い、ボットが偽のトレードルートに同意するように騙され、**750万ドル**(WETH、USDC、USDT)の資産が引き出されました。
2. **Secret Networkの「無限ミント」脆弱性:** ネットワークのブリッジは、攻撃者が無限に通貨を生成することを可能にするプログラム的な悪用にさらされ、**470万ドル**の損失を引き起こしました。
3. **警告 Taiko:** ネットワークは「チェーン状態検証」(Chain State Verification) 機構のハッキングを発表し、ユーザーに関連するすべてのブリッジから資産を引き出すよう即時警告を出しました。
**分析:**
これらの事件は、「自動化」が必ずしも「安全」を意味しないことを示しています。Jaredfromsubwayのような高度な取引ボットのハッキングは、脆弱性を悪用する者ですら、技術的なソーシャルエンジニアリングの犠牲になる可能性があることを証明しています。「無限ミント」の脆弱性は、Secret Networkにおいて、ブリッジプロトコルが依然として分散型世界で最も悪用されやすい「中心的な失敗点」であることを思い出させます。セキュリティ監査なしにコードに依存することは、単なる拡大のスピードでカバーできないリスクとなっています。
DeFiプロトコルはこれらのハッキングに耐えられると思いますか、それともスマートコントラクトに預けられた資産に対して「必須の保険」が必要ですか?
#DeFi #CryptoSecurity #Blockchain #Ethereum #Taiko