Ink FinanceとRenegadeが34万9000ドルの被害を受ける、 DeFi ハッキングは5月まで続く

- Ink Finance社のPolygon財務tracは、ホワイトリストに登録された請求者設定を攻撃者が悪用した結果、約14万ドルが不正に引き出された。.
- RenegadeがArbitrum上で展開した旧バージョンのV1システムでは約20万9000ドルの損失が発生したが、ホワイトハットハッカーが資金を回収し、大部分を返還したと報じられている。.
- これらのdent、最近のSyndicate Labsのブリッジ脆弱性の悪用や4月に記録的なスマートtrac損失が発生したことを受けて、 DeFi 攻撃の波が拡大していることを示すものだ。.
Ink FinanceとRenegadeという2つの DeFi プロトコルが、わずか2日間の間に発生した別々の攻撃により、合計34万9000ドルの損失を被った。.
によると、Dragongly Capitalが主導した2023年のシードラウンドで約340万ドルを調達したRenegadeは、現在、BaseとArbitrumのデプロイメント全体で12万9500ドル以上の資産をロックしている DefiLlama。ハッキング前は、このプロトコルは33万8000ドル以上の資産を保有していた。

Ink Financeは、この不正行為について一切認めておらず、公式声明も発表していない。.
とした一連の攻撃の延長線上にあると見られている 過去最悪の月 スマートtrac。
Ink FinanceとRenegadeがエクスプロイト被害に遭う
Ink Financeの脆弱性は、 ブロックチェーンセキュリティ企業Blockaidによって5月11日に指摘された。Blockaidによると、攻撃者はPolygon上のプロトコルのWorkspace Treasury Proxy契約から約14万ドルを不正に引き出したtrac。
悪意のある攻撃者は、Ink FinanceのWorkspaceコントローラーに登録されているホワイトリスト登録済みの請求者エントリに一致するアドレスにtracをデプロイし、その後、請求機能を呼び出して資格チェックを通過し、財務プロキシからの承認済み送金をトリガーしました。.
ダークプールDEXであるRenegadeは、前日の5月10日に自身もエクスプロイト被害に遭った。Blockaidの投稿を確認したところ、 プロトコル側は、Arbitrum上の旧バージョンのV1デプロイメントが悪用され、約20万9000ドルが不正に取得されたと述べている 。
同社は、ホワイトハットがすでに約19万ドルを返還したことを明らかにし、被害を受けたすべてのユーザーに全額補償を行うと付け加えた。.
Renegade社は、この脆弱性はV1 Arbitrumの導入事例に限定されており、他のtracには影響がないことを確認した。.
シンジケートの橋梁損失が被害額をさらに増加させる
この2件の攻撃は、4月下旬に始まった一連のdent。4月30日、 Syndicate Labsは が発生したことを発表しましたdent。これは秘密鍵の侵害であり、悪意のあるアップグレードによって2つのチェーン上のブリッジコントラクトが可能になりtrac約1850万SYNDトークンと5万ドル相当の他のトークンが失われました。
5月10日、Syndicateは、 影響を受けたすべてのSYND保有者 に対し、全額に加え、損失総額の15%を追加で払い戻したと発表した。払い戻し金はBase上の影響を受けたウォレットに直接送金され、ガス料金はSyndicate Labsが負担した。
AIを活用した攻撃は、事態をさらに深刻化させる。
DeFi 不正行為は、かつてないほどのペースで増加している。攻撃者にとっての障壁を下げるために、AIツールが悪用されているという証拠が増えつつある。.
a16z Cryptoの調査 によると、市販のAIコーディングエージェントは、コントラクトアドレスと基本的な開発ツールのみを与えられた場合trac10dentがdentスマートコントラクトの脆弱性を独自に特定して悪用tracた。一般的な攻撃パターンに関する構造化された知識をエージェントに提供すると、成功率は7倍の70%に上昇した。
GoPlus Securityは、4月29日までの48時間以内に Ethereum メインネット上で4件のスマートtracの悪用を検知し、合計損失額は150万ドルを超えたと報じられている。同社は、AIを活用した攻撃の現在のペースを「秒単位でカウントダウンする時代」と捉えている。
まだ銀行に一番大事な部分を預けていますか? 自分の銀行になる方法。
よくある質問
Ink Financeの不正アクセスによる被害額はいくらだったのか?
Blockaidは、5月11日にPolygon上のInk FinanceのWorkspace Treasury Proxyから約14万ドルが流出したと報告した。これは、攻撃者がホワイトリストに登録されている請求者のアドレスに一致するtracを展開し、資格確認を通過したためである。.
Renegadeのユーザーは、この不正行為の後、補償を受けたのでしょうか?
Renegade社は、同社の旧型V1 Arbitrumシステムから盗まれた20万9000ドルのうち、約19万ドルをホワイトハットハッカーが返還したと発表し、プロトコルによって影響を受けたすべてのユーザーに全額が補償されることが確認された。.
AIツールは DeFi 悪用にどのように貢献しているのか?
a16z cryptoの研究によると、一般的な攻撃パターンに関する構造化された知識を与えられたAIコーディングエージェントは、スマートtracの脆弱性を悪用できる確率が70%に上昇し、基本的なツールのみを使用した場合の10%から大幅に向上した。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















