昨夜の暗号資産界隈を騒がせたのはBaseだった。CoinbaseのこのL2上で、匿名のマルチシグ金庫がハッカーにATMのように使われた。セキュリティ企業Blockaidが警告を発した時点で、すでに4件のトランザクションで約202万ドル相当のaBaswstETHが送金されており、攻撃は「なおも続いていた」。夜までには損失額は約600万ドルに膨らんだ。$ETH
手口は複雑ではない。ハッカーはまず、新たに作成したコントラクトを金庫のホワイトリストに追加し、堂々とそこからaBaswstETHを「借り出して」、自分の懐に入れた。盗人を防ぐはずのホワイトリストが、盗人のためのVIP通路になってしまった。
さらにブラックユーモアなのは、この金庫の設定だ。署名者は7人、全員が身元不明。マルチシグの本来の目的は「卵を一つのカゴに盛らない」ことなのに、結局7つのカゴがまとめて持ち去られた。匿名の本来の目的はプライバシーの保護だが、今ではお金が消えても誰に電話すればいいのかさえ分からない。
この件はあなたのポジションと何の関係があるのか? 2点。第一に、盗まれたのはETHのステーキングデリバティブだ。こうした資産はBaseエコシステムでは珍しくない。「金庫」神話が崩れたことで、短期的なセンチメントには確かなマイナス材料となる。第二に、Baseでマルチシグウォレットを使ったことがある人や、コントラクトに承認を与えたことがある人は、今夜のうちに承認履歴を確認して、見覚えのない「ホワイトリスト入りの親戚」がいないかチェックしたほうがいい。
ビットコインは今朝、8万4800ドル付近で死んだふりをしていた。市場はもともと方向感を待っているところだった。こういう時のセキュリティ事件は、空売り勢にとって話をでっち上げる手間さえ省ける。とりあえず私は自分の承認履歴を確認した。調べてみたら、ウォレットにあるあの程度の金額じゃ、ハッカーも送金手数料が高いと嫌がるかもしれない。
