Cloberの流動性金庫が133 ETHの不正利用に遭い、チームはホワイトハット報奨金を提供

- Clober は、Base で新しくリリースされたオンチェーン DEX です。.
- ハッカーはスマートtracのロジックの欠陥を利用して資金を引き出しました。.
- このプロジェクトは、セキュリティ監査を完了してからわずか 2 日後に悪用されました。.
BASE上の分散型マーケット「Clober」が133ETHの不正アクセスを受け、チームはホワイトハットに資金へのアクセス回復の見返りとして20%の手数料を提示した。.
Baseチェーン上のDEXであるCloberの流動性保管庫の一つが最近、ハッカーの攻撃を受けました。ハッカーは1回のトランザクションで133ETHのラップドETHを引き出すことに成功しました。.
🚨 緊急: セキュリティ侵害警告 🚨
残念ながら、Clober Liquidity Vault がセキュリティ侵害により侵害されたことをコミュニティにお知らせします。.
Clober プロトコル自体は影響を受けておらず、すべてのコア機能は引き続き動作することをユーザーに保証します。
— Clober | 完全オンチェーンのCLOB DEX (@CloberDEX) 2024年12月10日
エクスプロイト後、資金は Ethereum メインチェーンにブリッジバックされ、ミキシングや取引のためのパスが多数あります。.
プロトコルは、プロトコルの他の機能は影響を受けていないと主張し、ユーザーにさらなる追加措置を講じるよう求めていない。.
Baseは比較的安全なチェーンの一つであり、エクスプロイトの報告は少ない。しかし、 DeFi セクターの成長に伴い、貴重な資金を盗もうとする試みの頻度が増加している。他のエクスプロイトと同様に、詐欺師はウォレットから資金を奪おうとフィッシングリンクを投稿する可能性がある。.
CloberはBaseに加えて、ハッキングの影響を受けていないArbitrumバージョンも構築しました。Clober CoreとMitosisテストネットも安全であり、凍結や停止されることはありません。.
問題の金庫はすでに空になっており、他の資金は危険にさらされていません。Messariのデータによると、Clober V2金庫は現在も稼働しており、現在 ロックされている金額。この金庫には1万7千ドル強が保管されています。
ホワイトハット手数料の要求にもかかわらず、ハッカーは資金を保持したままでした。チームは Ethereum チェーンを通じてハッカーに直接連絡を取り、問題を解決するためのメッセージを送りました。.

このプロジェクトは、ハッカーが手数料を受け取るものの流動性の大部分を返還する、潜在的なホワイトハットソリューションの実現に向けて Match Systems と連携しています。.
ハッカーがバーン機能の欠陥を利用して資金を盗む
Cloberハッカーは、このエクスプロイトを完了するために、 Binanceからわずか2.87 ETHを入金しました。資金を出金した後、Acrossプロトコルブリッジを経由して、2つの Ethereum アドレスにたどり着きました。.
2つのアドレス(1 と 2へ資金を移動させるためのブリッジトランザクション専用に作成されました Ethereum 。
PeckShield によれば、ハッキングは引き出し呼び出しを可能にするバーン機能の問題により可能になったとのことです。.
Cloberは完全なオンチェーン注文帳を提供した
Cloberはまだ初期段階のプロトコルであり、流動性は比較的低い。流動性金庫は現在、事実上空になっている。DeFi このプロトコルは 流動性 によると DeFi 。ハッキングはその翌日に発生したため、ハッカーはプロトコルを綿密に監視していた可能性が示唆される。
ここ数日、比較的少額の資金を狙った同様の攻撃が見られました。最近の事件では、 論理的な欠陥 スマートtrac、比較的容易に資金を流出させる試みが行われました。
今回のエクスプロイトは、Cloberがスマートtracの監査を完了したわずか数日後に発生しました。同社は監査のために、有名プロジェクトで複数のバグ発見報奨金制度を提供しているKupia Security社を雇用しました。.
その数日前、Cloberは 流動性保管庫のアプローチ。当時、同社は50万ドルの流動性で24時間で120万ドルの取引量を生み出し、取引をより効率的に完了できると豪語していました。まさにこの流動性こそが、搾取者が奪い取ったものだったのです。
Cloberの流動性保管庫は、約1週間前にBaseで初めてローンチされました。DEX取引における通常の自動マーケットメーカー(AMM)の代替となることを目指しています。Cloberはプロモーション活動も積極的に行っており、特にターゲットを絞った流動性アプローチと高取引高の可能性に注目が集まっています。.
Cloberは、Baseがロックされた価値の新記録を達成した直後にローンチされ、 DeFi セクターのTVLは現在 38億6000万ドル 。Cloberは、トレーダーにとって最も一般的な価格帯をターゲットにすることで、ターゲット流動性によってより高い取引量を実現するAerodromeと同様のモデルを提供することを目指しています。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
免責事項: 本情報は投資助言ではありません。Cryptopolitan.com Cryptopolitan、 本ページの情報に基づいて行われた投資について一切責任を負いません。投資判断を行う前に、ごtrondentdentdentdentdentdentdentdent で調査を行うか、資格のある専門家にご相談されることを
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















