最新ニュース
あなたへのおすすめ

Transit Finance、188万ドルのハッキングにより5月の損失が増加する中、返金を約束

著者ハンナ・コリーモアハンナ・コリーモア 2分で読了
Transit Finance、188万ドルのハッキングにより5月の損失が増加する中、返金を約束。
  • Transit Financeは、現在の契約が安全であることを明かし、攻撃者との交渉中に全額補償を行うと約束した。
  • セキュリティ企業もまた、Arbitrum上のプライベートキーの侵害や脆弱なプロキシ契約に関連する新たなエクスプロイトを指摘している。
  • これらの事件は、4月に業界全体で過去最高の7億1000万ドルの損失が発生して以来、クリプト攻撃が顕著に増加している傾向を引き継ぐものである。

Transit Financeは、攻撃者が非推奨のスマートコントラクトから約188万ドルを抜き取った後、影響を受けたすべてのユーザーへの補償を約束しました。

セキュリティ監視プラットフォーム PeckShield Transit Financeの侵害をフラグ付けし、盗まれた資金は現在$DAIアドレスに保管されていると述べています。

ある オンチェーンメッセージ Transit Financeによって攻撃者のウォレットに送信され、攻撃者は資産の返還に協力する意欲がある場合、バグ報奨金として一定割合の報酬を受け取れる可能性があることが伝えられました。

Transit Finance、188万ドルのハッキングにより5月の損失が増加する中、返金を約束。
Transit Financeはハッカー宛にメッセージを送信しました。出典:Etherscan。

Transit Financeは攻撃者の応答に対して48時間の猶予期間を設定し、補償に関する詳細は別の投稿で公式チャネルを通じて提供すると付け加えています。

Transit Financeで何が問題だったのか?

Transit Financeは、侵害を以前TRONネットワークにデプロイされた早期バージョンのスマートコントラクトに起因すると特定しました。

声明において Xに投稿され, プロトコルは、コントラクトが2022年から非推奨であったものの、「内部的な歴史的脆弱性が最近悪用され、限られた数のユーザーに影響を与えた」と述べました。

チームは、発見後に調査、隔離、軽減措置を実施し、5月12日に修復措置を講じたと述べています。プロトコルは、ユーザー側でこれ以上のアクションを行う必要がないことを通知しました。

また、現在のスマートコントラクトバージョンは影響を受けておらず、4年以上にわたり安全に稼働しており、継続的なセキュリティ監査と監視が行われていると述べています。

5月の暗号資産悪用事件

Transit Financeは孤立した事例ではなく、セキュリティプラットフォーム GoPlus Securityは 5月12日、直前の36時間以内に2件のプライベートキー侵害事件をフラグ付け、合計23万8000ドルの損失が発生したと発表しました。

1件目はトレーダー@0xUnihax0rのケースで、GoPlusは取引ボットおよびTelegramに関連してアップロードされた資料に起因すると関連付けています。2件目の侵害されたアドレスは、574のアドレスを含む大規模なプライベートキー漏洩事案に関連しており、同じ曝露ベクトルが元の事案から数週間後も被害者を出し続けていることを示唆しています。

また5月12、ブロックチェーンセキュリティ企業 Blockaidは Arbitrum上のトークン化された実世界資産プロトコルであるAurellion Labsに関するコミュニティアラートを発行しました。BlockaidはXで、「Arbitrum上の検証されていないEIP-2535 Diamondプロキシが、Diamondの初期化不足または保護されていないinitialize()により、数分前に約45万6000ドルの悪用を受けました」と投稿しました。

5月の最初の2週間の事案を総合すると、Transit Finance、Aurellion Labs、GoPlusがフラグ付けしたプライベートキー侵害は、複数の脆弱性クラスにわたって損失が蓄積しつつある月であることを示しています。

5月は4月の暗号資産悪用記録を上回る可能性がありますか?

暗号資産空間では、 710百万ドル以上の損失 が4月に発生し、DeFiではサイバー攻撃により 609百万ドル以上が損失しました. 

Transit Finance、188万ドルのハッキングにより5月の損失が増加する中、返金を約束。
4月の主要な暗号資産ハッキング事件2026。出典:CertiK。

4月19日のKelpDAO悪用事件は、LayerZero搭載ブリッジから2億9300万ドルの損失を被り、2026年で最大のDeFi事案となりました。これに続き、4月1日に発生したDrift Protocolの2億8500万ドルの損失が続きました。 

Drift Protocolのハッキング は、北朝鮮関連のアクターによる長期にわたるソーシャルエンジニアリングキャンペーンに起因すると特定され、僅差で2位となりました。

5月の事案は個別規模ではまだ小さくと考えられており、4月を特徴づけた9桁の損失に迫るものはこれまでにありません。

しかし、攻撃の頻度は上昇しており、月の初期のペースは、セクターがこれらの損失を可能にする条件を意味のある形で解決したようには示していません。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ハンナ・コリーモア

ハンナ・コリーモア

Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。

もっと見る… ニュース