Equalizer DEXハッカーが資金を枯渇:ユーザーに警告、調査中

ブロックチェーンセキュリティの経験を持つ研究者として、私はこの事件を非常に懸念しています。何時間も検出されずに、Equalizer DEX を介してユーザーから資金を引き出すハッカーの能力は、分散型取引所に存在する脆弱性を明確に示しています。


5 月 14 日、ハッカーが分散型取引所 (DEX) Equalizer に不正アクセスし、ユーザー資金をシステムから転送し始めました。この悪意のある活動は、Equaliz チームがプラットフォームのフロントエンドの使用を避けるようツイートでユーザーに通知した後に発見されました。

現在までに、この権限のない個人は、さまざまなユーザーのアカウントから約 2,353 個の Equalizer (EQUAL) トークンとその他の多数の種類のトークンを吸い出すことに成功しました。盗まれたトークンの価値は比較的小さかったにもかかわらず、これらの目立たない取引により、ハッカーは重大な疑いを抱かせることなくユーザーの資金を継続的に流出させることができました。

Equalizer DEXハッカーが資金を枯渇:ユーザーに警告、調査中

ハッカーのウォレット アドレスは 222 日以上使用されており、ユーザーから盗まれた資金で満たされ続けています。

5 月 14 日午前 4 時 10 分頃(協定世界時)、不正な取引が行われ、2,500 個の SpookySwap 流動性トークン (spLP) が盗難されました。この不幸な事件は連鎖反応を引き起こし、影響を受けたユーザーから他のさまざまなトークンが盗まれる事態につながりました。

これまでに排出されたトークンの総数は次のとおりです。

    5 つのトランザクションで 2,353 等しい510,579 ファントムスターター (FS)2,500spLP600万AnyInu(AI)985,565 チルピル (CHILL)50,000 ウィゴスワップ (WIGO)25 マルチデウス(DEUS)

その結果、EQUALの価格はこの日ほぼ11%下落し、約8.90ドルとなった。

不幸な出来事として、詐欺師が偽の Equalizer X アカウントを捏造し、影響を受けた当事者に対して想定される返金プロセスを発表しました。

Equalizer DEXハッカーが資金を枯渇:ユーザーに警告、調査中

Equalizer DEX に関する最近のインシデントを調査している研究者として、すべてのトークンがプラットフォームから正常に排出されたかどうかを明確に確認することはできません。 Equalizer チームは、このエクスプロイトの詳細を解明し、より多くの情報を収集するために現在も積極的に取り組んでいます。

私たちの研究チームの一員として、いくつかの重要なニュースを共有したいと思います。 Equalizer Discord プラットフォームを通じて、ユーザーが自分の資金を保護し、さらなる損失の可能性を防ぐための積極的な措置を推奨しました。

「dapp [[Connect Wallet]] への接続で何かの承認を求められた場合は、直ちにそのサイトの使用を停止してください。 dapp が、これまでやり取りしたことのない契約とやり取りするように要求した場合は、そのサイトの使用を中止してください。不明な契約や当社のドキュメントに記載されていない契約の承認を求める場合は、そのサイトの使用を中止してください。」

Fantom のイコライザー、Base、Equity、および CL ファームのイコライザーは、Base と Fantom の両方にあります。」

— Equalizer (@Equalizer0x) 2024 年 5 月 14 日

「イコライザーの Discord コミュニティのメンバー「543」は、過去 6 時間以内にイコライザーの Web サイトにアクセスしなかった個人は心配する必要はないと発表しました。ただし、その期間中にサイトにアクセスしていたユーザーにとっては、「543」その期間中に与えられたすべての承認を取り消すよう求めた。」

Equalizer DEXハッカーが資金を枯渇:ユーザーに警告、調査中

チームは現在、プライマリ サイトの更新作業を行っており、ユーザーに対し一時的にアクセスを控えるよう呼びかけています。

2024-05-14 13:35