Secured.Fi の貸出マーケットがハッキングされ、10万4,000ドルを損失

iconTechFlow
共有
AI summary icon概要
Secured.Fiの貸出市場は、ETH市場のアップデートによりgetMarketUnitPrice()関数に不具合が発覚し、10万4,000ドルの損失を被った。攻撃者はフラッシュローンを用いて価格を操作し、資金を吸い取った。当初の攻撃はガス代が高すぎたため失敗したが、後のホワイトハットMEVボットcoffeebabe.ethが0.9 WBTCと28.8 ETHを取得した。このような脆弱性の影響を受ける可能性のあるアルトコインもある。資金はultrasound.moneyに送金され、ボットが保持したのは29ドルのみだった。

チェーン分析プラットフォームDefimon Alerts(@DefimonAlerts)の監視によると、イーサリアム上のSecured.Fiレンディングマーケットが攻撃を受け、累計で約10万4,000ドルの損失が発生しました。Defimonは、最初の資金が盗まれる45分前に攻撃者のスマートコントラクトを特定し、警告を発信していました。 攻撃者は、getMarketUnitPrice()価格決定関数の脆弱性を悪用し、フラッシュローンを利用して自ら売買を行い、市場価格を操作しました。その後、偽のローンポジションを実際の抵当物に見せかけ、資金プールから資金を引き出しました。元の攻撃者はガス不足によりトランザクションがロールバックしましたが、その後、ホワイトハットMEVボットcoffeebabe.ethが先に実行し、約0.9枚のWBTC(約7万2,000ドル)を取得しました。さらに、そのうち約28.8 ETHをultrasound.moneyブロックビルダーに送金し、自身は約29ドルのみを保持しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。