同じ攻撃者が本日、Fetch.aiとNuNetから合計で200万ドルを引き出し、NuNetのトークンを70%以上急落させ、史上最安値を更新しました。
ニュース:セキュリティ企業Blockaidによると、悪用者は有効なコンバージョン許可(conversion-authorizer)の署名を使って、Ethereum上のFetch.aiのTokenConversionManagerV3でコントラクトのconversionIn関数を呼び出し、これによりコンバーターの残っていたFET在庫を1回の呼び出しで解放したとのことです。この結果、FETとして約156万ドルが引き出されたと報告されています。その後、同じウォレットのクラスターがNuNetのデプロイヤーからNTXを約45.2万ドル分鋳造しました。FET自体はわずかに下落しただけ(約5%)でしたが、NuNetのNTXトークンは70%以上下落し、さらに新たな史上最安値に到達しました。DefiLlamaによれば、9月のDeFiハックによる損失は、18件の別々のインシデントで累計3億3300万ドルを超えています。
落とし穴:「盗まれた鍵」や「典型的なリエントランシー・バグ」ではなく、「有効な署名」が悪用されている点は、コンバージョン・コントラクトそのものに認可ロジックの欠陥があることを示唆しています。表面的な監査では通りやすいタイプのバグで、レビュー担当者が『誰が、どの条件で関数を呼び出せるのか』をストレステストしない限り見落とされがちです。
見立て:NTXの70%急落に比べてFETの反応が抑えられていることは、ハックが流動性や時価総額によってどれほど異なる着地をするかを示しています。悪用メカニズムは同一だったのに、被害は同じではありませんでした。
こうした認可ロジックの悪用は、「監査済み」のAIトークン基盤に対する信頼度を変えるものなのでしょうか?それとも、動きの速いこの分野のコストに過ぎないのでしょうか?
※これは財務アドバイスではありません。DYOR。
$FET #CryptoNews #DeFi #Security
ニュース:セキュリティ企業Blockaidによると、悪用者は有効なコンバージョン許可(conversion-authorizer)の署名を使って、Ethereum上のFetch.aiのTokenConversionManagerV3でコントラクトのconversionIn関数を呼び出し、これによりコンバーターの残っていたFET在庫を1回の呼び出しで解放したとのことです。この結果、FETとして約156万ドルが引き出されたと報告されています。その後、同じウォレットのクラスターがNuNetのデプロイヤーからNTXを約45.2万ドル分鋳造しました。FET自体はわずかに下落しただけ(約5%)でしたが、NuNetのNTXトークンは70%以上下落し、さらに新たな史上最安値に到達しました。DefiLlamaによれば、9月のDeFiハックによる損失は、18件の別々のインシデントで累計3億3300万ドルを超えています。
落とし穴:「盗まれた鍵」や「典型的なリエントランシー・バグ」ではなく、「有効な署名」が悪用されている点は、コンバージョン・コントラクトそのものに認可ロジックの欠陥があることを示唆しています。表面的な監査では通りやすいタイプのバグで、レビュー担当者が『誰が、どの条件で関数を呼び出せるのか』をストレステストしない限り見落とされがちです。
見立て:NTXの70%急落に比べてFETの反応が抑えられていることは、ハックが流動性や時価総額によってどれほど異なる着地をするかを示しています。悪用メカニズムは同一だったのに、被害は同じではありませんでした。
こうした認可ロジックの悪用は、「監査済み」のAIトークン基盤に対する信頼度を変えるものなのでしょうか?それとも、動きの速いこの分野のコストに過ぎないのでしょうか?
※これは財務アドバイスではありません。DYOR。
$FET #CryptoNews #DeFi #Security
