洗練されたドレイン攻撃により、暗号ウォレットがついに2,560万ドル($25.6M)を失いました――しかも今回が初めてではありません。
攻撃者は、$WBTC、cbBTC、$LDO、USDS、$CRV を含む複数の資産を一掃し、すべてを DAI と $ETH に換金しました。特に注目すべき点は、まったく同じウォレットが2023年9月に、悪意あるトークン承認(malicious token approvals)を通じて2,423万ドル($24.23M)を被害に遭っていることです。その際、攻撃者は資金の約90%を返しています。
同じアドレスで15か月以内に2度もの大規模なドレイン被害が発生したことは、ウォレットのセキュリティ運用に深刻な疑問を投げかけます。また、この被害者は最初の事件から何かを学んだのでしょうか。稲妻は通常、同じ場所に立って同じ金属の棒を握っていない限り、2度は落ちません。
盗難アドレスがこちら:0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae
トークンの承認は定期的に取り消してください。ウォレットの権限を確認してください。「事例(ケーススタディ)になるまで待つ」ことはやめましょう。
攻撃者は、$WBTC、cbBTC、$LDO、USDS、$CRV を含む複数の資産を一掃し、すべてを DAI と $ETH に換金しました。特に注目すべき点は、まったく同じウォレットが2023年9月に、悪意あるトークン承認(malicious token approvals)を通じて2,423万ドル($24.23M)を被害に遭っていることです。その際、攻撃者は資金の約90%を返しています。
同じアドレスで15か月以内に2度もの大規模なドレイン被害が発生したことは、ウォレットのセキュリティ運用に深刻な疑問を投げかけます。また、この被害者は最初の事件から何かを学んだのでしょうか。稲妻は通常、同じ場所に立って同じ金属の棒を握っていない限り、2度は落ちません。
盗難アドレスがこちら:0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae
トークンの承認は定期的に取り消してください。ウォレットの権限を確認してください。「事例(ケーススタディ)になるまで待つ」ことはやめましょう。