Polter Finance、Fantomチェーンで700万ドルの悪用被害に遭う

暗号通貨分野で長年の経験を持つベテラン研究者として、このポルター・ファイナンスのエクスプロイトは、分散型金融(DeFi)の予測不可能な性質を改めて痛烈に思い出させるものとなる。複雑に絡み合ったブロックチェーン テクノロジーは両刃の剣となることが多く、前​​例のないイノベーションの機会を提供する一方で、狡猾なサイバー犯罪者にとって肥沃な土壌を提供することもあります。

本日、分散型システムで運営されている融資プラットフォームであるポルター・ファイナンスは、Fantom ブロックチェーンに対する非常に有害なハッキングを認めました。この攻撃は分散型金融(DeFi)セクターにとって新たな挫折を意味し、700万ドル以上相当のデジタル資産が失われる結果となった。この事件は、DeFiプラットフォームが高度なサイバー攻撃にさらされやすいという懸念を引き起こした。

ポルター ファイナンスの悪用: 計算された侵害

仮想通貨投資家である私は、ポルター・ファイナンスが攻撃者によって実行された複雑な計画を暴露した、X で出たニュースに頭を抱えていることに気づきました。狡猾な攻撃者は、イーサリアム上の Tornado Cash のリソースを使用して計画を組織しました。これらの資産はその後、Fantom ネットワークに巧妙に転送され、標的となったプラットフォーム内の脆弱性を悪用されました。

エクスプロイトの発見後、プラットフォームでの運用を一時的に停止しました。関係者全員に通知を送信しました。調査の結果、この問題に関連するウォレットを特定し、それらが Binance に関連していることが判明しました。私たちは現在、このエクスプロイトの性質をさらに深く理解しているところです。やがて、さらなる措置を講じるために関連当局に連絡する予定です。

— polterfinance (@polterfinance) 2024 年 11 月 17 日

セキュリティ問題が判明すると、ポルター ファイナンスはさらなる被害を最小限に抑えるために直ちに活動を停止しました。さらに、重要な橋の運営者に通知し、盗難に関与した財布を追跡しました。

調査を通じて、不足した資金がバイナンスのアカウントに送金されていたことが判明しました。しかし、ポルター・ファイナンスのチームは、より具体的な情報はまだ完全には理解されていないと強調した。セキュリティインシデントの規模が非常に大きいにもかかわらず、ポルター ファイナンスはこの状況に対処するために独自の戦略を選択しました。

アナリストとして、私は厳密に法的措置を追求するのではなく、より直接的なアプローチを選択しました。私は加害者に連絡を取り、法的影響を恐れることなく盗まれた資金を取り戻すことができる交渉による和解を提案しました。

調査が進むにつれて、コミュニティは何がエクスプロイトにつながったのかについて熟考していることに気づきます。一部の専門家は、これは市場自体、特に分散型金融(DeFi)プロトコルの弱さが原因である可能性があると示唆しています。この脆弱性は、流動性や取引活動が乏しく、操作の余地がある場合に発生することがよくあります。このような状況では、十分な市場参加者や資産が不足しているため、攻撃者は容易に価格に影響を与えたり、検出されずに価格設定システムを悪用したりする可能性があります。

この脆弱性は不正確な Oracle 価格フィードに起因する可能性があると考える人もいます。これらの価格フィードプロバイダーはスマートコントラクトに情報を提供しますが、意図せずに間違ったデータを提供した場合、システムの計算にエラーが発生し、ハッカーがシステムを悪用できる可能性があります。

研究チームはどの要因が影響を及ぼしたのかをまだ明らかにしておらず、両方の可能性が残されています。

増大する脅威: フィッシング攻撃と DeFi の脆弱性

2024 年には、ブロックチェーン コミュニティを標的としたフィッシング事件の傾向が拡大しており、CertiK の調査結果では、これらのサイバー攻撃に起因する損失が 8 億ドルを超えることが明らかになりました。

どうやらハッカーは、デジタルウォレットを空にしたり、アドレスを汚染してリソースを枯渇させるなど、より複雑な戦略を採用しているようです。これらの攻撃は、ユーザーの信頼と限られた技術的理解を利用して資金を強奪します。

2024 年に CertiK によって報告されたフィッシング事件は合計 247 件あり、最初の 3 か月に最も多くの事件が発生しました。第 2 四半期だけで損失は 4 億 3,300 万ドルに達し、第 3 四半期も同様に 3 億 4,300 万ドルの損失が発生しました。このようなフィッシング事件の継続や、Angel Drainer や Pink Drainer などの洗練されたツールの出現は、分散型金融 (DeFi) プラットフォームに対する継続的な危険性を浮き彫りにしています。

2024-11-18 15:53