最新ニュース
あなたへのおすすめ

数ヶ月にわたるハッキングで2億8000万ドルが流出した後のDrift Protocolを暗号通貨専門家が批判

著者ネリウス・イレーネネリウス・イレーネ 3分で読了
暗号資産の専門家が、数ヶ月にわたるハッキングにより2億8000万ドルが流出した後のDrift Protocolを批判。
  • 暗号通貨弁護士のアリエル・ギブナー氏は、Drift Protocolを民事上の過失で批判しています。
  • 同プラットフォームは、開発作業に使用するデバイスとユーザー資金を分離しなかったと指摘した。
  • Drift Protocolは31件の取引にわたって数分で2億8000万ドルを失った。

暗号通貨弁護士のアリエル・ギブナー氏は、Drift Protocolがシステムを保護するための基本的な措置を講じなかったため、2億8000万ドルの悪用につながったと主張しています。彼女は、プロトコルのチームが明白なセキュリティミスを犯したことに言及し、民事上の過失としてプラットフォームを糾弾しました。

彼女はさらに、その後の対応について企業を非難しました ハッキング「ただ肩をすくめて、『国家ハッカーの仕業だ』と言って、ユーザーに責任を負わせることはできません。人々はDriftに資金を預けていたのです…プロの攻撃者に対して危険なゲームをするために預けていたのではありません」とギブナー氏は主張しました。

4月1日に最初に開示されたこの侵害により、ソラナベースのプラットフォームは預け入れと引き出しを停止し、攻撃者が主要なガバナンスメカニズムの制御を奪いました。調査によると、この悪用は単純なコードの脆弱性ではなく、ソーシャルエンジニアリングと事前に承認された悪意のあるトランザクションを含む高度に調整された作戦でした。

ギブナー氏は、Drift Protocolが基本的なセキュリティ手順に従わなかったと述べています

法律の専門家であるギブナー氏によると、Drift Protocolは 失敗しました 基本的なセキュリティ手順を実装しませんでした。これには、 署名鍵のための エアギャップシステムの使用や、日常の開発作業と財務管理の分離が含まれていました。

彼女は、企業がマルチシグ制御を分離しなかったと説明しました。代わりに、その制御にリンクされた同じデバイスを使用して、認証されていないマルウェアに感染したプラットフォームをダウンロードしました。また、ハッカーや悪用の事件のよく知られたリスクにもかかわらず、スタッフは数ヶ月にわたりカンファレンスやTelegramで審査されていない個人と交流していたと主張しました。彼女は、「イベントで握手しただけで人を信用してはいけません。すべての真剣なプロジェクトはこれを知っています。Driftはこれに従いませんでした」と論じました。

ギブナー氏はまた、補償に関する明確な詳細を提供しなかった点でも企業を批判しました。彼女は、会社が被害者への補償のための具体的な戦略ではなく、単なる言い訳を提供しただけだと主張しました。したがって、彼女は企業に問題の解決と顧客への返済を求め、監督の欠如に関する訴訟の準備をするよう警告しました。

Drift Protocolは、ハッカーグループがその正当性を確立するためにプロトコルに100万ドルを預け入れたと述べています

Driftの内部調査によると、攻撃は2025年後半に始まった構造化されたキャンペーンの結果であり、ハッカーは正当な業界参加者として振る舞い、時間とともに貢献者との信頼を築きました。

ある X(旧Twitter)の記事, Drift Protocolは 明らかにした 攻撃者が2025年10月のカンファレンスでプロフェッショナルな取引会社として振る舞った後、数ヶ月をかけて信頼を築いたと述べています。企業によると、攻撃者は6ヶ月にわたり、さまざまなカンファレンスを通じて貢献者と連絡を取り合い、検証済みの経歴プロフィールを共有し、議論で堅固な技術知識を示しました。

プロトコルのチームは、貢献者との取引戦略やボルト統合のアイデアに関するTelegramでの会話も保持していたことを認めました。さらに、ハッカーグループがエコシステムのボルトを正常にオンボーディングし、プロトコルに100万ドル以上を預け入れたことも指摘しました。

チームは、攻撃者が協力中に侵害されたリポジトリとアプリケーションを流通させたと説明しました。悪用の原因となった1つの事例では、貢献者の1人がデプロイメントユーティリティとして偽装されたリポジトリをダウンロードし、もう1人が偽のTestFlightウォレットアプリをインストールしました。チームはまた、悪用に寄与したVS CodeおよびCursorの脆弱性も特定しました。

これまでに、プラットフォームはすべてのプロトコル機能を停止し、マルチシグ構造から侵害されたウォレットを除外し、取引所やブリッジ全体の攻撃者ウォレットをマークしました。さらに、調査を支援するためにMandiantを呼び寄せました。

一般的に、プラットフォームは31件のトランザクションのわずか12分で、6,640万USDC、47万7,000 WETH、270万JLP、2,330万MOODENG、560万USDT、520万USDS、260万JUP、58万3,000 RAYを含む幅広い資産を失いました。オンチェーンセキュリティ企業のPeckShield Inc.は、侵害を最初に特定した企業の1つであり、攻撃者が略奪品の多くをCircleのUSDCステーブルコインに変換していたと報告しました。

一方、ブロックチェーン調査者のZachXBT氏は、このハッキングを ラザラス・グループ下の北朝鮮のサイバーチームに帰因しました。彼は、そのグループは通常、攻撃する前に長期的なアクセスを確立するために複雑なアイデンティティと仲介業者を使用すると述べています。しかし、Drift Protocolは、彼らがカンファレンスで見た人々は北朝鮮国民ではなく、おそらく作戦のために雇われた仲介者だと指摘しました。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ネリウス・イレーネ

ネリウス・イレーネ

Nellius はビジネス管理と IT の卒業生で、暗号通貨業界で 5 年の経験があります。また、Bitcoin Dada の卒業生でもあります。Nellius は BanklessTimes、Cryptobasic、Riseup Media など主要なメディア出版物に寄稿しています。

もっと見る… ニュース