Arbitrum上でステークDAOが攻撃を受け、5.4兆vsdCRVが発行された

iconCrypto Economy
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Arbitrum上のStake DAOがDeFi攻撃を受け、攻撃者が5.44兆vsdCRVトークンを発行しました。セキュリティ企業は、この侵害がスマートコントラクトの脆弱性ではなく、デプロイ用プライベートキーの漏洩が原因であることを確認しました。攻撃者はその後、一部のトークンを43.78 ETHに変換し、分散型ブリッジを通じてEthereumメインネットに送金しました。この出来事は、DeFi分野における最新のオンチェーンニュースを示しています。

要約:

  • 攻撃者がArbitrumスケーラビリティネットワーク上で5.44兆個のvsdCRVイールドトークンを不正に発行しました。
  • ブロックチェーンセキュリティ企業は、資金の初期の送金がEthereumへ行われ、推定価値は43.78 ETHであることを確認しました。
  • この技術的問題は、Stake DAOのデプロイ用プライベートキーが直接侵害されたことによるものであり、スマートコントラクトの不具合は排除されています。

分散型金融プラットフォームStake DAOのインフラが攻撃を受けました。水曜日のセッション中に、Arbitrumネットワーク上で5.4兆個のvsdCRVトークンが不正に発行されたことが検出されました。この事象は、プロトコルの開発チームが公式チャネルを通じて確認し、ユーザーに対して該当資産とのあらゆるやり取りを避けるよう呼びかけました。

Arbitrumブリッジでの出来事の発生源

セキュリティ企業Blockaidの技術レポートによると、サイバー攻撃に関連するアドレスは、vsdCRVトークンを仮想通貨Ether(ETH)に大量に交換し始めました。PeckShieldによるオンチェーン分析では、攻撃者が発行された資産の一部を43.78 ETH(約91,000ドル)に交換し、その後、これらの資金が分散型ブリッジを介してEthereumメインネットに送金されたことが明らかになりました。

vsdCRVアセットは、Curve Financeのライクウィディティエコシステムに直接リンクした収益デリバティブトークンとしてプラットフォーム内で機能します。監査会社BlockSecの報告によると、攻撃の経路はスマートコントラクトのコンピュータコードに存在する脆弱性から生じたものではありません。BlockSecの初期調査では、攻撃者がArbitrum上のStake DAOデプロイヤーのプライベートキーに直接アクセスした可能性が示唆されています。

攻撃者はこの特権的な資格情報を制御することで、Ethereumネットワーク上に自身が直接管理する悪意のある契約をリンクするようクロスチェーンブリッジの設定を変更しました。セキュリティ企業Sodotの共同設立者であるShalev Kerenは、この悪意のある契約がLayerZeroの相互運用技術を使用して検証メッセージを送信したと述べました。この行動はコアシステムを欺き、攻撃者のウォレットアドレスに5.44兆vsdCRVの無条件の発行を引き起こしました。

Stake DAOがArbitrum上でアクティブな攻撃を受け、攻撃者が5.4兆vsdCRVを発行しました

DeFiセクターにおける構造的脆弱性

この新たな脆弱性は、DeFiプロトコルを標的としたハッキングが大幅に増加した四半期に発生しました。サイバーセキュリティ業界の推計によると、2026年4月以降の攻撃による累計損失は6億ドルを超え、アナリストたちはこの傾向を攻撃者が高度な人工知能ツールを活用していることと関連付けています。

マルチシグ(multisig)方式やタイムディレイメカニズム(タイムロック)の欠如により、攻撃が即座に実行されました。Sodotのデータによると、特権設定の変更からブロックチェーン上で資金がミントされるまで、わずか25秒しか経過していません。この運用パターンは、先月Wasabiプロトコルが受けていた攻撃と構造的に類似しています。

ステークDAOチームは、残存する資金の移動を追跡するために、インフラプロバイダーおよびブロックチェーンフォレンジック分析企業と調整しながら、ミント操作を一時的に停止しています。侵害されたキーの機能の完全な無効化が完了次第、Arbitrumへのパッチ適用済みコントラクトのデプロイが予定されています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。