Crypto Heist Foiled:$ 1000万ドルのdefiバックドアは壮大な救助ミッションで中和されました

ヒロイズムとハイステークスドラマのスリリングな物語の中で、暗号のセキュリティ研究者は、数千のスマートコントラクトに影響を与える重要な脅威を明らかにし、無力化し、1,000万ドル以上の暗号が盗まれるのを防ぐ可能性があります。 🚨💸

木曜日、Vennネットワークの研究者であるDeeberirozは、Xの投稿で、バックドアエクスプロイトが数ヶ月間静かに生態系を脅かしていたことを共有しました。研究者は、エクスプロイトが初期化されていないERC-1967プロキシ契約をターゲットにしており、適切にセットアップされる前に契約をハイジャックできると述べました。 🕵🕵️‍♂️

Venn Networkは火曜日に脆弱性を発見し、セキュリティ研究者のPcaversaccio、Dedaub、Seal 911を含むいくつかの開発者が関与する36時間の救助活動をトリガーしました。 👨‍💻💪

攻撃者は悪意のある契約の実装を注入しました

または、Venn Networkの共同設立者兼社長であるDadoshは、Cryptomoonに、攻撃者の最前線の契約の展開と悪意のある実装を注入したと語った。 😈

「最も簡単に言えば、攻撃者は特定の展開を利用して、数千の契約に隠れた裏口を置くことができるようにしました」とDadoshはCryptomoonに語り、攻撃者はいつでも脆弱な契約を引き継ぐことができたと付け加えました。 🔓

攻撃に続いて、ハッカーは何ヶ月も検出されず、誘惑できないバックドアを持っていました。契約が初期化されると、悪意のあるアクティビティがほとんど見えなくなりました。 🕵🕵嫌い

セキュリティ研究者は、手術中に脆弱性をラップし続けることで攻撃者を打ち負かし、救助が成功しました。 🤝🚔

Deeberirozは、攻撃者が資産を吸い上げることができる前に、操作中に数十万人の暗号を確保することができると、いくつかの分散型財務(DEFI)プロトコルが暗号で数十万人を確保することができたと述べました。 🏦🔒

「私たちは潜在的に数千万ドルが危険にさらされていることを発見した」とダドッシュは言った。 「しかし、これが成長し続ける可能性があり、関与するプロトコルが保持している全体的なTVL [ロックされた総価値]の大部分が脅かされた可能性があることです。」 😱💰

ベラチャインは契約を一時停止し、ラザロは疑われた

影響を受けるプロトコルにはベラチャインが含まれ、そのチームは影響を受けた契約を一時停止することで対応しました。木曜日に、ベラチャイン財団は潜在的な脆弱性を認識し、インセンティブ請求契約を一時停止し、その資金を新しい契約に移しました。 🚨🔒

「ユーザーの資金は危険にさらされていない、または失われた」とベラチャイン財団はXについて書いた。 📝🔒

Venn Network Security ResearcherのDavid Benchimolは、悪名高い北朝鮮のハッキンググループであるLazarusが攻撃に関与していたと疑っています。 BenchimolはCryptomoonに、「攻撃ベクトルは非常に洗練され、すべてのEVMチェーンに展開されている」と語った。 🕵🕵嫌い

研究者はまた、攻撃者が攻撃を行う前により大きなターゲットを待っていて、組織化されたグループからの可能性が高いと述べた。それにもかかわらず、ベンチモルはクリプトムーンに、ラザロが攻撃に関与しているという確認はないと語った。 🕵🕵嫌い

2025-07-10 15:38