契約の脆弱性

LayerZeroのCEOがAcrossトークン契約の脆弱性を明らかにし、解決策を提示しました。

ChainCatcher のメッセージ、クロスチェーン相互運用性プロトコル LayerZero の CEO ブライアン・ペレグリーノがソーシャルメディアで Across Protocol チームに宛てて次のように述べています。「あなたたちのトークン契約には重要な問題があります。内部のプライベート関数であるべき機能が誤って公開されており、この機能は Open Zeppelin がその ERC20 トークン実装で記述したもので、トークンを破棄することを目的としています。そして、これにより契約の所有者に与えられています------これにより、あなたたちはいつでもどのウォレットからでもトークンを引き出すことができ、任意のアカウントの残高を 0 にすることができます。さらに、あなたたちの Across Protocol と UMA Protocol の契約には無限の鋳造能力がありますが、私はこの二つの問題について通知しましたが、あなたたちは気にしていないようです。この問題を解決するためにトークンを再発行する必要はありません:契約の所有権を新しいスマートコントラクトに移転し、鋳造量が総供給量を超えないようにし、破棄を許可しないようにします。これは永久的な脆弱性であるため、新しい契約は不変でなければならず、所有権を移転する機能を含めてはいけません。もし活発な脆弱性報奨プログラムがあるなら、この情報を LayerZero チームに帰属させることができます。」

Nexera:NXRAトークン契約は一時停止されており、チームは契約の脆弱性を調査しています。

ChainCatcher のメッセージ、Nexera は発表し、チームが NXRA トークンを含むスマートコントラクトの脆弱性を調査していることを伝えています。調査結果はまだ最終的に確定していませんが、いくつかの情報を共有できます:NXRA トークンのコントラクトは一時停止され、DEX の取引は停止しました。私たちは CEX と協力して取引を停止しています;全員に取引を停止することをお勧めします。現在、脆弱性の調査を続けており、できるだけ早くフォローアップの措置を講じます。この問題を最優先で解決します。以前のニュースによると、Cyvers Alerts システムの監視により、オンチェーンオーダーブックプロトコル Nexera の代理コントラクトに疑わしい取引が存在することが確認されました。あるアドレスが代理コントラクトの所有権を取得し、アップグレードを行いました。その後、当該アドレスは出金管理機能を使用してすべての NXRA トークンを移転しました。現在、そのアドレスはすべてのトークンを ETH に交換するために販売しており、一部の資金は BNB チェーンにブリッジされています。総推定損失は約 150 万ドルです。

BonqDAOの契約の脆弱性攻撃事件により、8800万ドルの損失が発生しました。

ChainCatcher のメッセージによると、The Block の報道では、非管理型貸付プラットフォーム BonqDAO と暗号インフラプラットフォーム AllianceBlock が BonqDAO のスマートコントラクトの脆弱性によりハッキングされ、約 8800 万ドルの損失を被ったとのことです。ハッカーは BonqDAO の金庫から約 1.14 億 WALBT(AllianceBlock のラップされたネイティブトークン)と 9800 万 BEUR トークンを移動させました。この金庫はユーザーによって管理されており、ユーロに連動した支払いトークン BEUR の鋳造に使用されています。現在、この脆弱性の技術的な原因は不明ですが、ハッカーは約 120 万ドルのトークンを販売しましたが、流動性が不足しているため、すべてを安定コインまたは ETH に変換するのは困難です。さらに、AllianceBlock はこの事件が BonqDAO の金庫とは無関係であり、スマートコントラクトが破損していないと述べています。両チームは流動性を排除するために取り組んでおり、ハッカーが盗まれたトークンを他の資産に変換する行為を軽減するために、すべての取引所での取引を停止しました。また、AllianceBlock は状況が解決されるまで AllianceBlock ブリッジのクロスチェーンブリッジを一時停止しました。(出典リンク)
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する