Gate Newsの報道によると、3月26日にDeFiレンディングプロトコルのMoonwellがガバナンス攻撃を受け、100万ドルを超えるユーザー資金が危険にさらされています。オンチェーンの観測者によると、攻撃者は約1800ドルを費やして約4000万枚のMFAMトークンを購入し、その投票権を利用して悪意のあるガバナンス提案を推進しました。この提案は、プロトコルのコアコントラクトの管理権を攻撃者が制御するコントラクトアドレスに移すことを目的としています。トークン購入、提案作成、投票承認までの攻撃全体は約11分で完了しました。この提案は現在、MoonwellのMoonriver展開環境で実施されており、7つのレンディングマーケット、監査機関、オラクルの管理権移譲を含んでいます。提案が実行されると、攻撃者はプロトコルの資金を掏り出す可能性があり、約108万ドルのユーザー資金が失われるリスクがあります。Moonwellは、MoonbeamとMoonriverを基盤としたレンディングプロトコルで、Polkadotエコシステムの一部です。以前、このプロトコルは今年2月にオラクル設定の誤りにより約178万ドルの不良債権を発生させたこともあります。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
セキュリティ研究者がCometBFTの0日脆弱性を開示;直接の資産窃取は不可能
Gateニュース、4月21日――セキュリティ研究者のドヨン・パーク氏は、Xの投稿によると、Cosmosのコンセンサス層であるCometBFTに(CVSS 7.1)の深刻な重大0日脆弱性を開示した。この欠陥により、ブロック同期の間にネットワークノードが停止してシステム運用が妨げられる可能性はあるが、資産の窃取を直接引き起こすことはできない。
GateNews1時間前
偽の警察なりすましがフランスのカップルにビットコインでほぼ $1M の送金を強要
フランスで警察を装った犯罪者が、恐怖と権威を使ってカップルに対し、ビットコインでほぼ $1M を送金させた。これは、人の心に付け込む「レンチ攻撃」であり、ウォレットではなく人を悪用する。
要旨:攻撃者はなりすましと心理的強要を用いてビットコインの送金を強制し、技術的なウォレットの脆弱性ではなく人間の弱さを狙うレンチ攻撃を示した。
GateNews2時間前
フランスの暗号資産専門家に対する強盗未遂を阻止;容疑者を逮捕
ゲートニュース 4月21日 — フランス、モンペリエ近郊のサン=ジャン=ド=ヴェダスに住む40歳の暗号資産業界の専門家が、自宅での強盗未遂を阻止しました。容疑者は配達員を装って邸宅に侵入し、被害者に暗号資産ウォレットの秘密鍵を差し出すよう要求しました
GateNews2時間前
KelpDAO $290M 北朝鮮のラザロス・グループに帰属するエクスプロイト
LayerZeroは、4月18日に、KelpDAOのクロスチェーンrsETH設定に関する$290 百万のエクスプロイトを、北朝鮮のLazarus Groupに帰属しました。また、攻撃者を「高度に洗練された国家関係者」と説明しています。LayerZeroによれば、このインシデントはKelpDAOのrsETH設定に限定され、他には波及しませんでした
CryptoFrontier3時間前
イラン当局を装う詐欺師が、ホルムズ海峡の船からBitcoinとUSDTの支払いを要求
ゲートニュース(4月21日)— 船舶がホルムズ海峡の西側で立ち往生しているとして、イラン当局を装う詐欺師が海運会社を標的にし、安全通航と引き換えにBitcoinおよびTether (USDT)の支払いを要求している。海上リスク企業Marisksによれば、そのような手口が確認された。
詐欺師たちは
GateNews3時間前