一時停止

Aaveの投票がポリゴンPoSチェーンの貸出を一時停止、3億ドル以上のTVL流出の可能性

ChainCatcher のメッセージによると、The Block が報じたところでは、Aave コミュニティは提案を承認し、Polygon PoS チェーンのリスクパラメータを大幅に引き上げ、実質的にそのチェーン上での貸出サービスを停止しました。現在、Aave は Polygon 上で最も高い TVL を持つ DeFi プロトコルで、預金は 3 億ドルを超えています。この動きは、昨年 12 月に Polygon が 10 億ドル以上のステーブルコイン準備を利用して収益生成を提案したことに起因し、Aave コミュニティに懸念を引き起こしました。Aave の創設者である Marc Zeller は、Aave v2 と v3 のリスクパラメータを調整し、さらなる預金を防ぎ、ユーザーが担保を使って貸出を行うのを防ぐことを提案しました。最終的に、Aave DAO は 69.2 万票の賛成、11.7 万票の反対でこの提案を通過させ、Polygon PoS チェーン上の USDT と USDC の貸出価値比率(LTV)を 0% に引き下げました。Polygon Labs の CEO である Marc Boiron は、理想的には Aave が Polygon との協力を維持すべきだと述べましたが、最終的な決定は Aave コミュニティの態度に依存するとしています。Aave の創設者 Stani Kulechov は、この動きがブリッジ資産のリスクを低減し、ユーザーの資金の安全を守るためであると強調しました。

赵長鵬:出金を一時停止する提案は慎重な措置であり、BybitのCEOは状況に応じて最良の決定を下す。

ChainCatcher のメッセージによると、バイナンスの創設者である趙長鵬は最近のハッカー事件について詳細な見解を述べています。「私たちは一つの傾向を観察しました。ハッカーはマルチシグの『コールドストレージ』ソリューションから大量の暗号通貨を盗むことができ、Bybit、Phemex、WazirX などの取引所も同様の状況に直面しました。最近の Bybit のケースでは、ハッカーはフロントエンドユーザーインターフェースに合法的な取引を表示させることができましたが、実際の署名は別の取引を指していました。他のケースについては、限られた情報から見ると、似たような手法が採用されているようです。さらに懸念されるのは、影響を受けた取引所が異なるマルチシグソリューションプロバイダーを使用していることです。ハッカー組織である Lazarus Group は、非常に高度で広範な浸透能力を示しています。ハッカーが複数の署名デバイス、サーバーサイド、またはその両方に成功裏に侵入したかどうかは、まだ不明です。私が以前、出金を一時停止することを標準的なセキュリティ予防策として提案したことに疑問を呈する声があります(私は空港行きのシャトルバスの中でツイートしました)。私の意図は、経験と観察に基づいて実用的な方法を共有することでしたが、このアプローチには絶対的な正解や間違いはありません。私の指針は常により安全な側に傾いています。セキュリティ事件が発生した場合、すべての操作を一時停止し、何が起こったのか、ハッカーがどのようにシステムに侵入したのか、どのデバイスが攻撃されたのかを完全に理解する必要があります。安全が確認された後にのみ、運営を再開すべきです。もちろん、出金を一時停止することは、さらなるパニックを引き起こす可能性があります。2019年、4000万ドルの重大なハッカー攻撃を受けた後、私たちは一週間の出金を停止しました。出金(および入金)を再開した際、入金額は出金額を上回りました。この方法がより良いというわけではなく、状況によって異なりますので、判断が必要です。私がツイートしたのは、効果的である可能性のある方法を共有し、タイムリーに支持を示すためでした。私は Ben が得られた情報に基づいて最良の決定を下したと信じています。Ben はこの困難な状況に対処する際、透明なコミュニケーションと冷静な態度を保ちました。これは、WazirX や FTX などの透明性に欠ける CEO とは対照的です。ここで言及されているケースはそれぞれ異なります。FTX は詐欺行為であり、WazirX については訴訟中のため、コメントを控えます。最も重要なのは、私たちは決してセキュリティを当然のものと考えてはいけないということです。セキュリティの知識を理解することは重要であり、それによって自分のニーズに合った適切なツールを選択できるようになります。そのために、数年前に書いた記事を共有します。少し古くなっていますが、基本的な概念は依然として適用されます。安全を保ちましょう(SAFU)!

マルチシグウォレット Safe:コードベースの脆弱性や改ざんは発見されず、Safe 機能は一時停止され、検査が行われています。

ChainCatcher のメッセージ、多署名ウォレットプロトコル Safe がツイートで述べたところによると、ByBit の言によれば、Safe{Wallet} UI に表示される取引情報は正しいが、チェーン上で全ての有効な署名を持つ悪意のある取引が実行されたとのこと。Safe のこれまでの調査結果は以下の通りです:コードベースの脆弱性は発見されていない:Safe コードベースを徹底的にチェックした結果、脆弱性や改ざんの証拠は見つかりませんでした。悪意のある依存関係は発見されていない:Safe コードベースに取引フローに影響を与える悪意のある依存関係(つまり、サプライチェーン攻撃)が存在する兆候はありません。ログにはインフラへの不正アクセスは検出されていません。他の Safe アドレスは影響を受けていません。前述の通り、Safe はプラットフォームの絶対的な安全性を確保するために、Safe{Wallet} 機能を一時的に停止しました。調査では Safe{Wallet} フロントエンド自体が攻撃を受けた証拠は見つかっていませんが、徹底的な審査が行われています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する