- ホワイトハットハッカーが25,000ETHを盗難から救う
- Samczsun氏は、Lien Financeプロトコルに1000万ドル相当のセキュリティ上の欠陥をdentした。
- ConsenSysがSamczsunと提携して危機を救う
tracの脆弱性を発見し、 1,000万ドルethereum。ブロックチェーンセキュリティ研究を専門とするホワイトハットハッカー、samczsun氏が、レポート、約1,000万ドル相当の25,000ETHの盗難を阻止した手順を詳細に説明した。
脆弱なスマートコントラクトからtrac攻撃者に存在を知られずに1000万ドルを救出するにはどうすればいいのでしょうか?先週の火曜日、 @epheph 、 @sparkpool_eth 、 @tzhen 、 @wadealexc 、そして私がその答えを見つけました。https ://t.co/WOjO651VIw
— samczsun (@samczsun) 2020年9月24日
1000万ドルの ethereum 強盗を阻止
ブロックチェーンセキュリティ研究の専門家によると、彼はセキュリティリスクを探してethereumスマートコントラクトtracその過程で、彼は1,000万ドル相当のethereumを含むLien Financeのプロトコルに欠陥を発見dent。報告書の中で、サムチョン氏は、このコントラクトtracethereumと引き換えに価値のないコインを発行できると指摘している。
「この機能の使い方を tracしてみると、誰でも簡単に無料でトークンを発行し、それをtrac内のイーサリアムの全てと引き換えにバーンできることがわかりました。心臓がドキッとしました。事態は急に深刻になってきたのです。」
この発見後、ブロックチェーンセキュリティ専門家は、Lien Financeプロトコルの正体不明の所有者に連絡を取ろうとしました。しかし、1,000万ドルのethereumtracの開発者がConsenSys Diligenceと協力していることに気づき、すぐにモーレリア・Nに連絡を取りましたが、Telegramでは連絡が取れませんでした。
ええ、確かにもう寝ていました。そしてありがたいことに、 @wadeAlexC はその夜7時まで起きていました。https ://t.co/9NjcU5ZTXK pic.twitter.com/sjd5ZGXVcm
— maurelian.eth 🔴✨ (@maurelian_) 2020年9月24日
1000万ドルの救出作戦
しばらくして、ホワイトハットハッカーはテレグラムでコンセンシスのセキュリティチームに連絡することを決めた。幸運なことに、同社のセキュリティ研究専門家であるアレックス・ウェイドがその夜遅くまで起きていた。ウェイドはethereum セキュリティ専門家のスコット・ビゲロー氏がコードを精査し、解決策を探りました。セキュリティ専門家は資金をマイニング会社Sparkpoolに移管し、保管しました。これにより、Lien Financeはセキュリティ上の欠陥を修正した後、資金の回収が可能となりました。

