【ウォレットで2つのプロジェクトがやられて、コインが史上最安値に😱】
グループチャット:📲 加入X先生的粉丝群聊
1つのウォレットアドレスが、数時間のうちに2つのプロジェクトを動かした。
合計で約200万ドル。
セキュリティ企業のBlockaidがこの件を明らかにした。
狙われたのはFetch.aiとNuNet。
1つはAIエージェント、もう1つは計算力ネットワークを手がける。
いずれも暗号資産界隈ではそこそこ有名なプロジェクトだ。
まずFetch.ai側から。
攻撃者は有効な署名を使った。
1回合意(コントラクト)を実行するだけで、プール内のFETが丸ごと持ち出された。
この一件で約156万ドル。
暴力的な解読もなく、複雑なスクリプトもない。
署名は本物で、権限も正しかった。
NuNet側はさらに直接的だ。
同じウォレットから、45万ドル相当のNTXを鋳造した。
このお金の入手がさらに手早かった。
金が手に入ったあと、彼はそのまま残していない。
546枚のETHに換え、約144万ドル。
メジャーコインに換えると、追跡や凍結がより難しくなる。
2つのコインの反応はまったく違う。
NTXは70%超下落し、史上最安値を更新。
FETは5%しか下がらず、基本的に相場全体に連動した。
これが一番痛いところだ。
相場と一緒に下がっていれば、反発を待てる。
しかし脆弱性で7割も落ちてしまうと、信頼を取り戻すのが難しい。
今月のDeFiはすでにかなり見苦しい。
18件の事案で、損失は3.33億ドル超。
Liquidだけで3.2億ドルを占めている。
3日前に、融資プロトコルがオラクル攻撃を受けたばかりだった。
350万ドルを失った。
今度はtoken変換のコントラクトにまた順番が回ってきた。
これらの件には共通点がある。
コントラクトのコード自体は書き間違っていない。
問題が起きたのは「本人確認(ID認証)」の工程だ。
被害に遭った2社は、現在まで公開での対応をしていない。
資金が取り戻せるかどうか、誰も断言できない。
📌 署名が破られたわけではないのに、権限が誰かに使われてしまった――これこそがいちばん高くつく脆弱性だ。
このように署名がなりすましで悪用される事件、次は誰の番になる?
グループチャット:📲 加入X先生的粉丝群聊
1つのウォレットアドレスが、数時間のうちに2つのプロジェクトを動かした。
合計で約200万ドル。
セキュリティ企業のBlockaidがこの件を明らかにした。
狙われたのはFetch.aiとNuNet。
1つはAIエージェント、もう1つは計算力ネットワークを手がける。
いずれも暗号資産界隈ではそこそこ有名なプロジェクトだ。
まずFetch.ai側から。
攻撃者は有効な署名を使った。
1回合意(コントラクト)を実行するだけで、プール内のFETが丸ごと持ち出された。
この一件で約156万ドル。
暴力的な解読もなく、複雑なスクリプトもない。
署名は本物で、権限も正しかった。
NuNet側はさらに直接的だ。
同じウォレットから、45万ドル相当のNTXを鋳造した。
このお金の入手がさらに手早かった。
金が手に入ったあと、彼はそのまま残していない。
546枚のETHに換え、約144万ドル。
メジャーコインに換えると、追跡や凍結がより難しくなる。
2つのコインの反応はまったく違う。
NTXは70%超下落し、史上最安値を更新。
FETは5%しか下がらず、基本的に相場全体に連動した。
これが一番痛いところだ。
相場と一緒に下がっていれば、反発を待てる。
しかし脆弱性で7割も落ちてしまうと、信頼を取り戻すのが難しい。
今月のDeFiはすでにかなり見苦しい。
18件の事案で、損失は3.33億ドル超。
Liquidだけで3.2億ドルを占めている。
3日前に、融資プロトコルがオラクル攻撃を受けたばかりだった。
350万ドルを失った。
今度はtoken変換のコントラクトにまた順番が回ってきた。
これらの件には共通点がある。
コントラクトのコード自体は書き間違っていない。
問題が起きたのは「本人確認(ID認証)」の工程だ。
被害に遭った2社は、現在まで公開での対応をしていない。
資金が取り戻せるかどうか、誰も断言できない。
📌 署名が破られたわけではないのに、権限が誰かに使われてしまった――これこそがいちばん高くつく脆弱性だ。
このように署名がなりすましで悪用される事件、次は誰の番になる?
