AFX Trade、BSquaredNetwork、Verusは過去24時間以内にすべて攻撃の被害に遭いました。
多くの人が「ハッカーの日」と呼ぶこの日、3つのプロトコルは合計で3500万ドル以上の仮想通貨資産を失った。
暗号資産業界で3件の別々のハッキング被害が発生
PeckShieldAlert は、7月22日にArbitrumベースのプロトコルAFXが攻撃を受け、推定損失額は約2,415万USDCであったと発表しました。このオンチェーンセキュリティ企業は、攻撃者が盗まれた資金をArbitrumからEthereumへブリッジし、その後12,467.5 ETHに交換したと追加で述べました。
数時間後、PeckShieldAlert は、攻撃者がBNBチェーン上でBSquaredNetworkから859万B2トークンを不正に引き出し、約386万ドルの損失を出したと報告した。その後、ハッカーはこれらのトークンを5,000以上のWBNBに交換し、1,128 ETHに変換してNEAR Intentsを介して資金を外部に移動させた。この攻撃の影響は市場に速やかに現れ、B2の価格は攻撃後15%以上下落した。
それだけではなく、ブロックチェーンセキュリティ企業Lookonchainも、今度はEthereumベースのクロスチェーンブリッジであるVerusプロトコルに影響を与えた別の事案について、一般にalertedしました。このケースでは、攻撃者が755万ドルを不正に取得しました。
さらに、最新の攻撃は、Verusが別件で約1158万ドルを失ってから約2か月後に発生しました。Blockaidは、7月の攻撃が以前の攻撃と関連している可能性があると述べ、両者は同じブリッジ契約、同じ侵入経路、同じバグクラスを含んでいると説明しました。
モハナン、AFXのセキュリティを質問
Arbitrumの貢献者であるスティーブン・ゴールドフェダーは、侵害されたブリッジがAFXによって独立して運営されており、Arbitrumのネイティブブリッジではないことを確認しました。
一方で、オンチェーンセキュリティ専門家のテイラー・モナハンは、AFXブリッジにそもそも2400万ドルが存在していた理由を疑問視している。
彼女は、最近公開されたブリッジの監査報告書を確認した結果、「恐ろしい」詳細を発見したことを明かした。彼女によると、このプロトコルはほぼテストカバレッジがなく、監査人が指摘した複数の問題は認識されながらも修正されず、監査人はコードの一部しか受け取らなかったため、コード全体を完全にレビューできなかったという。
「正直、彼らはとてもリラックスしたチームに見えます。ああ、大丈夫でしょう、必要に応じてそのまま待って手動で送ればいいだけです」と彼女は書きました。
モハナンは、技術的な脆弱性がチームのセキュリティへのアプローチについて示した最も大きな赤信号は、それがセキュリティを優先しない文化を示唆していたことだと説明した。
投稿 ‘Hackers Day’:24時間で3つの暗号プロトコルが3500万ドルを奪われる は最初に CryptoPotato に掲載されました。

