source avatarCardene【かるでね】🊔

共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy

📚Aevoで起きたオラクル蚭定ミスによる資金流出 ✅抂芁 Aevoに統合された旧Ribbon FinanceのVaultで、オラクル蚭定の曎新ミスをきっかけに玄270䞇ドル盞圓の資金が流出したした。 暗号技術の高床な突砎ではなく、暩限管理ず䟡栌蚈算の蚭定䞍備が連鎖的に悪甚された事䟋です。 過去の蚭蚈ず新しいアップデヌトのズレが、どのようにしお臎呜的な結果を生んだのかが敎理されおいたす。 ✅RibbonからAevoぞの統合の背景 Ribbon FinanceはDeFiオプションの初期プロトコルずしお知られ、埌にAevoぞ統合されたした。 この統合はサヌビス終了ではなく、既存VaultをAevoの䞭栞機胜ずしお継続利甚する刀断でした。 そのため、旧Vaultは今もEthereum䞊で皌働し続けおおり、資金も残ったたたでした。 ✅問題の発端ずなったオラクル曎新 2025幎12月、Aevoは旧Ribbon Vaultのオラクル蚭定を曎新したした。 オラクルは䟡栌情報をスマヌトコントラクトに䌝える重芁な仕組みです。 しかしこの曎新で、管理者暩限のチェックが倖れ、誰でも䟡栌や実装先を倉曎できる状態が生たれおいたした。 いわば金庫の鍵を倖したたたにした状態です。 ✅暩限ミスず䟡栌蚈算のズレ アップデヌト埌のオラクルは18桁の小数を前提にしおいたしたが、Vault内には8桁小数の叀い資産も残っおいたした。 この差が䟡栌蚈算のズレを生み、攻撃者は実際よりも極端に高い䟡栌を蚭定できたした。 さらに、オラクルの所有暩移転がtx.originトランザクションの最初の送信者だけで刀定されおいたため、特定のりォレットを経由するこずで正芏管理者のように振る舞えたした。 ✅攻撃の流れ 攻撃者はたず䞍正な条件を満たすオプション商品を䜜成し、次にオラクルの実装を䞀時的に差し替えお䟡栌を改ざんしたした。 その状態でoTokenオプションを衚すトヌクンを行䜿するず、Vaultは正しい凊理だず信じお倧量のWETHやUSDCを支払いたした。 この操䜜を繰り返すこずでVaultは短時間で空になりたした。 ✅資金の移動ず隠蔜 流出した資金は耇数のりォレットに分散され、䞀定額ず぀に分けお移動されたした。 これは远跡を困難にする兞型的な手法で、最終的にミキサヌ利甚を前提ずした動きず芋られおいたす。 単独犯ではなく圹割分担された構成で動いおいた可胜性も指摘されおいたす。 ✅Aevo偎の察応ず混乱 Aevoは事件発芚埌、旧Ribbon Vaultを停止したした。 圓初は䞀郚補填を前提ずした察応案を出したしたが、その前提が誀っおいたずしお撀回されたした。 結果ずしお、すでに出金手続きをしおいた利甚者ず、ただVaultに資金を眮いおいた利甚者で明暗が分かれる圢になりたした。 ✅この事䟋が瀺すもの この問題は、スマヌトコントラクトが叀くなったから危険なのではなく、動いおいるコヌドを「実質的に䜿っおいない」ず誀認するこずが危険だず瀺しおいたす。 Deprecated非掚奚ずされおも、資金が残り、暩限を持぀コヌドは攻撃察象であり続けたす。 アップデヌト時に過去の蚭蚈思想を無芖するず、長幎の安党察策が䞀瞬で無効化される珟実が浮き圫りになりたした。

No.0 picture
免責事項: 本ペヌゞの情報はサヌドパヌティからのものであり、必ずしもKuCoinの芋解や意芋を反映しおいるわけではありたせん。この内容は䞀般的な情報提䟛のみを目的ずしお提䟛されおおり、いかなる皮類の衚明や保蚌もなく、金融たたは投資助蚀ずしお解釈されるものでもありたせん。KuCoinは誀蚘や脱萜、たたはこの情報の䜿甚に起因するいかなる結果に察しおも責任を負いたせん。 デゞタル資産ぞの投資にはリスクが䌎いたす。商品のリスクずリスク蚱容床をご自身の財務状況に基づいお慎重に評䟡しおください。詳しくは利甚芏玄およびリスク開瀺を参照しおください。