Dango、ホワイトハットが資金を返却した後、不正行為を解決。ユーザーに影響なし

iconAMBCrypto
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Dangoは、ホワイトハットと特定された攻撃者がバグバウンティ契約に従ってすべての資金を返却した後、最近の不正アクセスを解決しました。この不正アクセスは、保険基金のロジックに欠陥があり、パーシャルズ契約からUSDCが引き出されるものでした。約41万010ドルがEthereumにブリッジされ、149万ドルはチェーン上に残りました。Dangoは運用を一時停止し、セキュリティパートナーと協力して資産を回収しました。ユーザーの資金は一切危険にさらされていません。チームは現在、新たなセーフガードを展開中であり、まもなく運用を再開する予定です。チェーン上でのトレーディングシグナルを評価しているトレーダーは、この事象のリスク対リワード比が低かったことを今後の評価に反映できるでしょう。

Dangoは、最近の不正アクセスで奪われた資金が完全に返金されたことを確認しました。これは、攻撃者がチームと協力し、バグバウンティを受け入れた後のことです。

本日早朝に明らかにされたこの事件では、攻撃者がプロトコルのパーペチュアル契約からUSDCのコラテラルを不正に引き出しましたが、状況は迅速に収束し、大部分の資金が確保され、後に全額回復されました。

保険基金のロジックにバグが存在し、悪用された

Dangoによると、この不正は保険基金の寄付ロジックに存在する欠陥が原因だった。

広告

この契約はユーザーが保険基金に寄付できるようにしていましたが、寄付数量が正であることを確認しなかったため、攻撃者がシステムを操作し、無期限契約から資金を引き出すことが可能になりました。

チームは、この脆弱性は孤立しており、注文マッチングや損益決済、清算などのコアな取引機能には影響しなかったと述べました。

損失はブリッジの制限によって制限されます

攻撃者は約410,010米ドルのUSDCをEthereumにブリッジすることに成功しました。しかし、組み込まれたブリッジレート制限により、追加で149万米ドルがDango内にチェーン上に残りました。

この設計機能により、攻撃者は悪用された資金を完全に引き出すことができず、チームは対応し、回復作業を開始する時間を得ました。

Dangoは問題を検知した直後にチェーンの処理を一時停止し、セキュリティアライアンスを含むセキュリティパートナーと連携を開始し、主要な取引所およびステーブルコイン発行者に通知しました。

攻撃者がホワイトハットに転身し、資金が返還されました

フォローアップの更新で、チームは攻撃者が資金を全額返還し、その後バグバウンティが授与されたことを確認しました。

ダンゴは、そのアクターを「ホワイトハット」と表現し、脆弱性を特定し、さらなる被害を防ぐ役割を果たしたことを称賛した。

「影響を受けたすべてのユーザーは補填されます」とチームは述べ、ユーザーの資金は孤立した契約を超えてリスクにさらされることなかったと追加しました。

プロトコルが追加のセーフガードを備えて再開

問題が解決したため、Dangoは今後同様の脆弱性が発生しないよう、追加のセーフガードを導入しています。

プラットフォームはまもなく運用を再開する予定であり、ポイントプログラムは一時的に延期されます。


最終サマリー

  • Dangoの保険基金のロジックにバグがあり、攻撃者が資金を引き出しましたが、ブリッジの制限により損失は限定されました。
  • 資金は後にホワイトハットによって完全に返還され、ユーザーには影響がなく、プロトコルは運用再開の準備を進めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。