Cosmos 这回翻车翻得有点大 六条链一起被掏了570万美元
ハッカーは同じ脆弱性を使い、6つのネットワークを一気にスキャン。効率は満点。
いちばん痛いのは何かというと、この脆弱性、4月25日にはすでに報告されていたことです。
研究者が正規ルートで提出したところ、Cosmosチームが一通り検証して「再現できない」と判断。
オンラインのネットワークは大丈夫だと考えて、静かにパッチを当てたものの、緊急手順は踏みませんでした。
結果、8月20日から25日にかけて攻撃者は“整数アンダーフロー”というおなじみの手口を使いました。
まず無限残高を作り、その後逆操作で標的アカウントから直接資金を抜き取ったのです。
287万ドルは分散型取引所で換金され、285万ドルは中央集権型取引所で引き出されました。
さらに面白く(恥ずかしく)なるのが、彼ら自身も当時の判断を誤ったと認めている点です。
脆弱性があることを知りながらリスクを見誤った――これが“最も高い授業料”です。
セキュリティで最も怖いのは「大丈夫なはず」という4文字。
良いニュースとして、中央集権型取引所側の該当口座はすでに凍結されています。
調査結果が出れば、一部を取り戻せるかもしれません。
ただし、オンチェーンで既に換金・移動された分については、基本的に取り戻すのは難しそうです。
この件の教訓は、業界全体で記憶しておく価値があります。
脆弱性レポートはノイズではありません。どれも命を救う合図になり得る。
チームが忙しくても、ユーザー資金を“試験用の場”にしないでください。
相場は毎日ある。でもセキュリティは底線。
オンチェーンで事故が起きても、後悔する時間もないし、返金ルートもありません。
突撃する前に、プロジェクト側が本当に安全を重視しているのか——そこを確認しましょう。
毎日、安全のホットトピックをお届けします。ニュースで何が起きたかを見るだけでなく、その背後にあるロジックとチャンスまで読み解きます 👀🚀
以下のリンクからフォローしてください👇🏻加入小恐龙粉丝群
#Cosmos #安全 #脆弱性
ハッカーは同じ脆弱性を使い、6つのネットワークを一気にスキャン。効率は満点。
いちばん痛いのは何かというと、この脆弱性、4月25日にはすでに報告されていたことです。
研究者が正規ルートで提出したところ、Cosmosチームが一通り検証して「再現できない」と判断。
オンラインのネットワークは大丈夫だと考えて、静かにパッチを当てたものの、緊急手順は踏みませんでした。
結果、8月20日から25日にかけて攻撃者は“整数アンダーフロー”というおなじみの手口を使いました。
まず無限残高を作り、その後逆操作で標的アカウントから直接資金を抜き取ったのです。
287万ドルは分散型取引所で換金され、285万ドルは中央集権型取引所で引き出されました。
さらに面白く(恥ずかしく)なるのが、彼ら自身も当時の判断を誤ったと認めている点です。
脆弱性があることを知りながらリスクを見誤った――これが“最も高い授業料”です。
セキュリティで最も怖いのは「大丈夫なはず」という4文字。
良いニュースとして、中央集権型取引所側の該当口座はすでに凍結されています。
調査結果が出れば、一部を取り戻せるかもしれません。
ただし、オンチェーンで既に換金・移動された分については、基本的に取り戻すのは難しそうです。
この件の教訓は、業界全体で記憶しておく価値があります。
脆弱性レポートはノイズではありません。どれも命を救う合図になり得る。
チームが忙しくても、ユーザー資金を“試験用の場”にしないでください。
相場は毎日ある。でもセキュリティは底線。
オンチェーンで事故が起きても、後悔する時間もないし、返金ルートもありません。
突撃する前に、プロジェクト側が本当に安全を重視しているのか——そこを確認しましょう。
毎日、安全のホットトピックをお届けします。ニュースで何が起きたかを見るだけでなく、その背後にあるロジックとチャンスまで読み解きます 👀🚀
以下のリンクからフォローしてください👇🏻加入小恐龙粉丝群
#Cosmos #安全 #脆弱性
