Kelp DAOが資金を凍結、Gnosisウォレットが780万ドルの不正アクセス被害に遭う

- Gnosis Safeウォレットが悪用され、約780万ドル相当のrsETHが盗まれた。.
- 攻撃者はYoink MEVボットによって先手を打たれ、資金へのアクセス権を失った。.
- Kelp DAOは、潜在的な補償のための資金を確保するため、送金先のアドレスとすべてのrsETHを24時間凍結しました。.
dent不明のGnosis Safeウォレットが悪用され、約780万ドル相当のrsETHが不正に流出した。この攻撃により DeFi 流動性が枯渇し、トークンと保管庫のトークンはすべて無価値となった。.
9月15日、Gnosis Safeウォレットのユーザーに対する攻撃が記録されたが、攻撃者の身元はまだdentされていない。Blockaidのデータによると、このウォレットは773万ドル相当のrsETHを不正に入手した。.
ウォレットは1回の取引で資金が抜き取られ、 2,153 ETH相当のが持ち去られた後、分割されて複数のウォレットに送金された。最初の取引記録によると、資金は rsETH預け入れられ、その後の資金洗浄に利用された。
に続く、次の大規模なハッキング事件です Bitcoin Payのハッカーが 4,000BTCを 。9月に入ってからの分散型システムへのハッキングやエクスプロイトによる攻撃件数は、すでに8月全体の件数を上回っています。
過去3ヶ月間、攻撃行為は低水準から加速しており、 AIを活用したハッキングや における流動性蓄積を標的とした DeFi 。

によると、9月現在までに合計3億2600万ドルがハッキングされた DeFi Llamaのデータ 攻撃やエクスプロイト 100万ドル未満だったため、最近のウォレットのエクスプロイトは9月現在で最大のWeb3ハッキングとなった。
Gnosisウォレットはどのようにしてハッキングされたのですか?
今回の攻撃では、rsETHのラップされた形式が使用され、それがETHに変換されてオンチェーンで送金されました。一連のトランザクションから、最初の攻撃者とMEVボットが単一のブロック内で送金を完了したことが示されています。.

当初のウォレットは、Gnosis SafeにレバレッジをかけたrsETHを保管しており、ホワイトリストに登録されたSafeモジュールを戦略実行モジュールとして承認し、 DeFi 収益の自動化に利用していました。この信頼できるモジュールが、攻撃の侵入経路となったことが判明しました。Safeモジュールは既にホワイトリストに登録されていたため、呼び出し元は追加の承認なしに悪用することができました。.
この攻撃をさらに複雑にしているのは、MEVボットのYoinkが エクスプロイトを出し抜き、同じブロック内でETHを奪取したことです。このボットはrsETHからのETHの引き出しを先回りし、資金はrsETH の形で残っています 。ボットの送金先アドレスには現在44ETHしか残っていません。
この脆弱性によって影響を受けるプロトコルは他にありますか?
ボットの送金先アドレスが Kelp DAOため、預け入れられたすべてのrsETHが凍結されました。KelpDAOは、さらなる損失を防ぐための予防措置として、当該アドレスを凍結すると発表しました。
万全を期すため、当該アドレスを24時間一時的に停止しました。この期間中は、rsETHの入出金はできません。.
Kelp DAOは、「セキュリティ専門家と緊密に連携し、この問題をできるだけ早く調査・解決するよう努めています。これはあくまで予防措置であり、ウォレットレベルでの対応のみです」と発表しました。.
今回の攻撃において、Kelp DAOは今のところ損失を回避しており、すべての保管庫は安全であると述べている。以前、Kelp DAOは 2億9200万ドル も影響が出た Aave 。今回の攻撃は、資金がETHにブリッジされ、ミキサーを通じて資金洗浄される前に傍受された稀なケースである。
この時点で、Yoinkボットは意図せずしてホワイトハットハッカーとして機能し、資金を回収してKelp DAOが送金先アドレスを凍結することを可能にしました。しかし、Yoinkボットの活動はrsETHの返還を保証するものではありません。.
9月15日現在、rsETHは 2,663.68ドル。しかし、Kelp DAOは攻撃者やボットが資金をエコシステム外に持ち出すのを防ぐため、入出金も一時停止した。
DAOは前回のハッキング事件で、投票によって盗まれた資金の一部を取り戻せるというdent 既に持っている。今のところ、資金回収の決定が下されるまで、送金先のアドレスは24時間ブロックされている。.
最近、Kelp DAOは 。DeFiとレンディング全体 DeFi に対するWeb3攻撃が増加する可能性がありますtrac。最近の攻撃を受けて数ヶ月にわたる苦闘の末、ロックされていた資産価値を 10億6000万ドルまで回復することに成功しましたの回復に伴い、保管庫に利用可能な資金が増えることで、脆弱な
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
















