Rho Markets、攻撃で流出した資金を取り戻し再びオンラインに復帰

この不安定な市場で長年の経験を持つ熟練の仮想通貨投資家として、私はハッキングや悪用をかなり見てきました。しかし、Rho Markets に対する最近の攻撃には、特に最初に攻撃者が 760 万ドルを引き出すことを可能にしたオラクルの問題として報告されたとき、私は動揺しました。

正体不明の組織によって運営されているボットが先週、Scroll のロールアップ チェーンに対する MEV (最大抽出可能価値) 攻撃を通じて、Rho Markets から 760 万ドルへのアクセスを獲得しました。当初は、オラクル契約の欠陥により、侵入者が資金を持ち去ることができたと考えられていました。しかし、その後の調査により、これは実際には、報告されたオラクルの問題を利用したボットによって実行された MEV 攻撃の結果であることが判明しました。悪意を持って取得された資金はその後、スクロール上のロー・マーケットの流動性と融資プロトコルに戻されました。

攻撃者は、資金を流出させたトランザクションのオンチェーン記録に、「これらの資金が正当にあなたのものであることを認めます。しかし、返金を促進する前に、これがエクスプロイトや不正行為ではなかったことを認めてください」というメモを含めました。侵入ではなく、むしろあなたのミスです。」

先週末、Rho MarketsはX経由で、すべての資産をプロトコルのプールに戻し終えたと連絡し、資金割り当てが正常に完了したことを示した。投稿ではさらに、「プロトコルは再び運用可能になった」とも述べられている。

以前の投稿で、Rho Markets は、将来同様の事件が起こらないようセキュリティプロトコルを強化する取り組みを表明しました。具体的には、セキュリティを強化するために追加のサードパーティ パートナーと協力する予定です。これらのパートナーシップには、オンチェーンのデータ監視とスマートコントラクトの監査が含まれます。さらに、内部のセキュリティ対策は、メインネットの展開前にシミュレーション環境内で複数回のレビューと厳格なテストを通じて強化されます。

攻撃者がエクスプロイト当日に盗んだ資金を送金した後、Rho Markets はさらなる損失を防ぐために保留されていたプロトコルを再開するための措置を開始しました。この計画にはいくつかの段階が含まれていました。まず、ハッキングの対象となったアカウントを返金します。第二に、枯渇した流動性プールを補充すること。そして最後に、借入と送金の機能を再開します。

先週は 2 つの大きな事件が発生し、仮想通貨の世界を特に不安にさせました。 L.I.Fi は 1,000 万ドルの悪用被害に遭い、WazirX はハッキングの被害に遭い、2 億 3,000 万ドル以上が盗まれました。

 

2024-07-23 17:37