奇妙な強盗:悪い魔術師のトリックのように840万ドルが消えた方法

ブロックチェーンの領域の趣のある小さな角で、RWAの再ステーキングプロトコルであるZothは、魚市場に巻き込まれた猫のように、かなり残念な状況に陥っています。不幸なエクスプロイトにより、840万ドルを超える驚異的な損失が発生し、Zothの悩まされた友人がWebサイトをメンテナンスモードに送るよう促しました。デジタルデトックスについて話してください! 🐱‍👤

3月21日のこの運命の日に、ブロックチェーンのセキュリティ会社であるCyversの警戒ウォッチドッグは、悪いヘアカットよりも多くの眉をひそめた取引に気付きました。彼らは、プロトコルの展開ウォレットが侵害されたと報告しました。これは、Netflixのパスワードを突然リクエストする信頼できる友人のようです。悲しいか!攻撃者は、「代わりに靴下に投資すべきだった」と言うよりも速く、840万ドル以上の暗号資産を追い払っていました。 💸

書かれていないシットコムの劇的なひねりのように感じたものでは、盗難はそこで終わりませんでした。盗まれた資産は、なぜそうではないのか、ダイ・スタブコインに迅速に変身し、バレエはほんの数分で別の住所に踊りました! 🕺

//s3.cointelegraph.com/uploads/2025-03/0195b86e-45ac-7a09-a93d-32593833c6c3″/>

大きな特権リーク:エラーのコメディ

Cyversによると、この事件全体は、泥棒をお茶に招待しながら、玄関を開いたままにしておくことができるような、脆弱なスマートコントラクトプロトコルがどれほど脆弱であるかを啓発するリマインダーとして機能します。 ☕☕️

CyversのシニアSOCリードであるHakan Unalは、Cryptomoonと面白い洞察を共有しました。 He suggested that the hack was likely a result of a leak in admin privileges;大失敗の約30分前に、Zoth契約はかなり疑わしい住所から悪意のあるバージョンにアップグレードされました。信じられないほど賢いが、悲劇的に皮肉な! 🎭

「これはあなたの庭のバリエットの悪用ではありませんでした、私の親愛なるワトソン」と彼は言いました、「この方法は彼らがスイスチーズで作られたようなセキュリティメカニズムをバイパスし、記録的なタイムでユーザーファンドを完全に制御しました!」ああ、管理キーを備えたハッカーの自信! 💪

UNALによると、そのような攻撃は、マルチシグ契約のアップグレードを実装したり、タイムロックを採用したりするなど、より良いセーフガードで回避できる可能性がありますが、Defi Ecosystemが課題に満ちていることは明らかです。管理キーの妥協点は「大きなリスク」のままであり続け、不幸な状況を嘆き悲しんでいると彼は言った。これらのデジタルのいたずらメーカーはこれまでに飽きるのだろうと思う必要がありますか? 🕵🕵️‍♂️

「分散化されたアップグレードメカニズムがなければ、特権的な役割をターゲットにした攻撃者のために終わりのないパーティーを開催していることに気付くでしょう」と彼は結論付けました。そして、私たちは良いコメディアンの不足を心配していたと思う! 🎉

2025-03-21 14:35