ねえ、このResolvの脆弱性の悪用はかなりひどかったよ。攻撃者がUSRの鋳造を悪用して、約2500万ドル相当のETHを盗み出した。基本的に何の監視もなく80百万のトークンを作り出して、誰も気づくのが遅すぎた。



一番ひどいのは、みんながキーの侵害だと言っていたけど、オンチェーンの分析者が調査したら、問題はもっと深刻だった。鋳造を管理しているアカウントがマルチシグではなく単一のキーで管理されていて、オラクルの検証もなく、値を検証する仕組みもなかった。そこで、その人は10万USDCを預けて、5000万USRを受け取った—つまり本来の約500倍の量を受け取ったわけだ。検証も制限も何もなかった。

USRは1ドルからたった17分で2セントに暴落し、その後少し回復したが、ペッグには戻らなかった。月曜日には27セントまで下落し、週で72%の下落だ。攻撃者は今、11,409ETHと、別のウォレットにトークン化されたUSRを少し持っている。

セキュリティの専門家によると、これは一般的に見落とされがちな問題を露呈している—契約の重要な部分を制御する特権キーは簡単にターゲットになりやすいということだ。内部リスクだけじゃなくて、誰でもその脆弱性を見つければ悪用できる。Resolvは警察やオンチェーン分析企業と協力して資産の回収を進めているが、その間はトークンの取引を控えるように求めている。
ETH1.27%
USDC0.04%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし