🦖 ハッカーからの5,000万ドルの換金(両替)要求を最初は拒否したのに、プラットフォームは24時間後に今度は襲撃されてしまいました

🚨 行情变了群里说

クロスチェーン換金プロトコル NEAR Intents が本日攻撃を受け、損失は約380万ドル。公式はサービスを停止し、11本のチェーンの入金・出金をすべて凍結したうえで、影響を受けた資金は全額補償すると約束しています。

一番痛いのはタイムラインです。先週、高調に「自社のリスク管理システム SHIELD が、1件3.87億ドル規模の盗難事件に関連する5,000万ドル超の換金要求を遮断し、50.3万ドルを凍結したが、漏れたのは16.6万ドルだけだった」と発表したばかりでした。ところが、その直後に自分が次の標的になってしまったのです。💥

公式説明によれば、問題は Omni の入出金システムとスマートコントラクト間の相互作用ロジックにあります。コントラクト側の脆弱性はすでに修正済みです。オンチェーン捜査人 ZachXBT によると、異常な出金は最も早い段階で BNB Chain のホットウォレットから発生し、犯人の資金はその後、ある取引所に送金され、さらにクロスチェーンでビットコインに換えられたとのこと。NEAR トークンは24時間で約6%下落しました。⚠️

規模を数字で言うと、このプラットフォームは累計で300億ドル超の取引を処理し、35本のチェーンに対応していると自称しています。今回影響を受けたのは BNB Chain、Polygon、TON、Optimism、Avalanche、Stellar、Monad、X Layer、Scroll、ADI、Plasma の計11本。🔗

これを一年全体で見ると、これはほんの一部にすぎません。DefiLlama の集計では、今年の最初の大きな案件は順に、ある取引所 約3.87億ドル、Liquid Network 約3.2億ドル、Drift 約2.95億ドル、Kelp 約2.93億ドルです。第3四半期の暗号資産の盗難被害は合計12.6億ドル、247件。9月だけで約7.69億を占めています。380万ドルは、これらの数字の中ではほとんど無視できるほどです。

しかし私が重視しているのは金額ではなく「スイッチ」です。ハッカー資金を識別して止められるプロトコルがあるなら、そのルーティングの背後には実際に中央集権的なリスク管理があることを示しています。しかも今回、それが自分自身で問題を起こしたのなら、「正しい立場だからコード上の開口部が消える」わけではないことが分かります。いわゆる“無許可”は、いつも条件付きです。

翻訳すると:クロスチェーン・プロトコルは、ハッカーにとって費用対効果が最も高い戦場へ変わりつつあり、1つの脆弱性で十数本のチェーンをまとめてつなげてしまうのです。ユーザーにとって本当に問うべきなのは、「補償してくれるのか」ではなく、「次はハッカーを拒否する度胸がまだあるのか」です。

この種のクロスチェーン・プロトコルが事故を起こした場合、プラットフォームは全額を肩代わりすべきだと思いますか?コメント欄で話しましょう。

アバターをクリックしてライブを見る

毎日、暗号資産のセキュリティ重要トピックをお届け——ニュースで何が起きたかを見るだけじゃない。背後にあるロジックとチャンスも分かるようにご案内 👀🚀