クリッパーDEXは、最近の45万ドルのハッキングは秘密鍵の漏洩によって引き起こされたものではないと主張

仮想通貨市場で長年の経験を持つベテランアナリストとして、私は分散型取引所(DEX)クリッパーに対する最近のハッキングに興味をそそられ、また懸念していると感じています。このような事件を見るのはいつもがっかりするものですが、この急速に進化するデジタル環境においてはまったく予期せぬことではありません。

クリッパーとして知られる分散型取引所(DEX)は、最近同社プラットフォームから45万ドルが盗まれたのは出金機能の欠陥が原因だったと説明した。これは、秘密鍵の漏洩が原因であるという外部情報源によって広まった理論とは異なります。

Clipper は 12 月 1 日の投稿で、攻撃者が同じ日に 2 つの流動性プールを利用し、それらのプールに確保されている総額の約 6% を占めたと述べました。このインシデントは他のプールには拡大せず、現在は解決されています。

クリッパー氏は、一部の外部情報源が秘密鍵侵害についての申し立てを行っていると述べた。ただし、そのような出来事は真実ではなく、Clipper 用に設計された構造とセキュリティ システムに矛盾することを明確にしたいと思います。

スワップトランザクションと入出金トランザクションを組み合わせた単一トークンを使用した出金は、悪用される可能性があるという明らかな脆弱性のため、一時的に無効になりました。

以前、Fuzzland Security の共同創設者である Chaofan Shou 氏は、X プラットフォーム上で、Clipper が API の脆弱性 (秘密鍵侵害と同様) により侵害されたと述べ、さらに API 内に欠陥があった可能性があると示唆しました。攻撃者が入出金取引を許可し、初期入力を超える資金を盗むことが可能になりました。

この状況を詳しく調査している研究者として、クリッパー社が現在、最近の事件について調査を行っていることを確認できます。新しい開発が利用可能になり次第、最新情報をお知らせしますので、ご安心ください。その間、プロトコル上のスワップおよびデポジット機能は一時的に停止されています。ただし、引き出しは引き続き可能です。シームレスな処理を確保するために、これらの出金はプール内のすべての資産を混合する必要があることに注意してください。

私はアナリストとして、その回収を目指して不正流用資金を追跡するプロセスを開始しました。この事件の責任者が意思疎通に前向きであれば、私たちに直接連絡を取るよう勧めます。

2024年から11月末までに、最新のハッキングによって盗まれた仮想通貨の価値は14億8000万ドル以上に達した。 Immunefi が 11 月 28 日に発表したレポートが示唆しているように、前年の同じ期間と比較すると、これは 15% の減少に相当します。

ClipperのメーカーであるShipyard Software Inc.は、営業時間外にコメントを求めたが、まだ回答を提供していない。

ショウさんにコメントを求めました。

2024-12-02 08:52