攻撃者がミームコインの納税契約を「コピー&ペースト」の仕事と呼んだため、ノーミーは99%をダンピング

ブロックチェーン技術の複雑さに強い関心を持つ、経験豊富な仮想通貨投資家として、私は市場のボラティリティとエクスプロイトをかなりの割合で見てきました。しかし、最近の Hyped Base ミームコイン Normie の急落には、私は完全にがっかりしました。


日曜日、人気のミームコイン「Hyped Base」の価値が驚異的な99%暴落した。この壊滅的な下落は、攻撃者がコインのシステムの悪用に成功し、総供給量を操作し、すべての流動性プールを枯渇させたときに引き起こされました。

ブロックチェーンアナリストとして、私は攻撃者がトークンの契約内にあるとされる課税機能を利用して、意図された供給量を超えて10億トークンを生成したことを発見しました。その後、これらの未承認のトークンはトランザクションでイーサと交換されました。

攻撃者がミームコインの納税契約を「コピー&ペースト」の仕事と呼んだため、ノーミーは99%をダンピング

先週末、侵入者はブロックチェーン送信でノーミーの開発者に対し、プロジェクトを再開することで流用された資金の90%を回収するよう提案した。

スマートコントラクトの潜在的な脆弱性を明らかにしている研究者として、私は悪用されたイーサリアム(ETH)の90%を正当な所有者に返還することを提案します。報復を意図せず、セキュリティ上の弱点を特定して開示するためのインセンティブとして、控えめな 10% を保持します。ただし、前提条件があります。新しいトークンの公正な発行を確実にするために、回収された ETH と開発ウォレット内の 600 ETH の両方を利用する必要があります。このトークンは、NORMIE トークン所有者への報酬として機能します。

アナリストとして、私はこれを次のように表現します。現在のイーサリアム価格では、約 600 イーサリアムは約 230 万ドルに相当します。これは大きな需要を表しており、プロジェクトに対するサイバー攻撃の新たな傾向を示しています。攻撃者は、プロジェクトが再開された場合にのみ盗まれた資金を返還することを明らかにしました。私が CoinDesk のために確認した公式 Telegram グループのメッセージに示されているように、月曜日の初めまでに、標準的な開発者は報奨金のオファーを受け入れました。

月曜日の早朝、アジアでは攻撃者が Normie のコントラクト コードを、開発者による展開前に広範なレビューを受けていない可能性がある「急ぎの仕事」であると批判しました。

仮想通貨投資家として、この特定のトークンコントラクトのコードが他のトークンのコードと驚くほど似ていることに気づきました。そのうちのいくつかは、このトークンよりずっと前に作成されたもので、これを「ノーミー」と呼びます。実際、多くのミーム トークンは、同じ小さな契約プールからのカーボン コピーであるようです。これらの契約の移転関数には、外部の観察者にとっては不必要で複雑に見える可能性のある複雑な税務ロジックが含まれることがよくあります。

アナリストとして、これは実装前に徹底的に検査されなかった、以前に使用されたコードの単なる繰り返しではないかと思います。最近のイベントに先立って、NORMIE は、DEXTools の統計に基づくと、時価総額が 4,000 万ドルを超え、約 90,000 のトークン所有者を擁し、Base 上の主要なミーム コインの 1 つにランクされていました。 「ノーミー」という名前はインターネットスラングで平均的な人を指し、Base のバリアントは人気キャラクター「Pepe the Frog」に似た青い色のカエルに似るようにデザインされました。

エクスプロイト後の月曜初めの時点で、同社の時価総額はわずか700ドルにとどまっている。

アナリストとして、少なくとも 1 人の疑いを持たない投資家が、このサイバー攻撃の結果、重大な経済的打撃を被ったことを振り返ることができます。当初の 160 万ドルの投資は、瞬く間にわずか 150 ドルに減りました。

$NORMIE の悪用後、このトレーダーが 116 万ドルで購入した 1,123 万トークンの価値は大幅に減少しました。分析会社Lookonchainによると、これらのトークンの価値は現時点で総額150ドル未満だという。トレーダーはこれらのトークンを3月25日から4月9日までの平均価格0.1035ドルで購入したが、まだ売却していない。

ノーミーのXは月曜日のアジア時間早朝の時点で停止されている。

2024-05-27 10:47