盗まれた資金

Radiant Capitalは、盗難の過程を振り返る投稿を行い、攻撃者をできるだけ早く特定し、盗まれた資金を取り戻すことを表明しました。

ChainCatcher のメッセージによると、Radiant Capital の公式はソーシャルメディアで振り返りを発表し、このプロトコルが 16 日に高度に複雑なセキュリティ脆弱性に直面し、5000 万ドルの損失を被ったことを示しています。攻撃者は高度に進化したマルウェアを注入し、複数の開発者のハードウェアウォレットを利用しました。侵入の過程で、Safe Wallet(別名 Gnosis Safe)のフロントエンドは合法的な取引データを表示していましたが、感染した取引はバックグラウンドで署名され、実行されました。この脆弱性は、定期的に市場の状況と利用率に応じて行われる多重署名の排出調整プロセス中に発生しました。DAO の貢献者は、このプロセス全体で多くの業界標準操作手順を厳守しました。各取引は、正確性を確保するために Tenderly でシミュレーションされ、各署名段階で複数の開発者によって個別にレビューされました。これらのレビューの間、Tenderly と Safe のフロントエンドチェックでは異常は表示されませんでした。この重要性を強調するために、Gnosis Safe UI と通常の取引の Tenderly シミュレーション段階を手動でレビューした際には、この妥協を完全に検出できず、外部のセキュリティチームもこれを確認しています。Radiant Capital は、Seal911 と Hypernative と密接に協力し、より強力な多重署名制御を実施していると述べています。FBI と zeroShadow は違反行為を十分に把握しており、すべての盗まれた資産を凍結するために積極的に取り組んでいます。DAO はこの攻撃に対して深い破壊感を抱いており、攻撃者を特定し、盗まれた資金をできるだけ早く回収するために関連機関と引き続き協力していく方針です。

Shezmuは20%の報酬を支払った後、盗まれた資金を回収します。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、収益プロトコル Shezmu はハッカーとの交渉に成功した数時間後に、約 500 万ドルの盗まれた資金を回収しました。今朝、ブロックチェーン分析会社 Fuzzland の共同創設者である Chaofan Shou は、Shezmu のあるリポジトリが侵害されたと警告しました。この事件が故意によるものか本当のハッキング攻撃かは不明ですが、Shou は約 490 万ドル相当の暗号通貨がこの過程で盗まれたことを確認しました。Shezmu はその後、ShezmuUSD(ShezUSD)ステーブルコインのリポジトリが攻撃を受けたことを確認し、ハッカーに対して資金を返還するよう促しました。その際、報酬を提供し、法的な結果を負わないことを約束しました。ハッカーはこの要求に対し、最初の 10% ではなく 20% の報酬を要求し、Shezmu は報酬を支払うことに同意しました。数時間以内に、Shezmu は盗まれた資金の回収を開始しましたが、この記事を執筆している時点では、すべての資金が回収されたわけではありません。Shezmu チームは、さらなる更新があるまで、投資家に対してそのプロトコルの Oasis 保険庫との相互作用を制限するよう促しています。

Alex Lab:一部の盗まれた資金が回収され、金庫の助成金プログラムを評価中です。

ChainCatcher メッセージ、ビットコインの分散型金融ツール Alex Lab が攻撃事件の更新を発表しました。チームは攻撃者のウォレットを注意深く監視しており、すべての関連する CEX に通知しています。攻撃者に関連するすべての既知の CEX アカウントは凍結されました。盗まれた資金の一部が特定されており、1 つの CEX から回収中です。他の CEX と積極的に協力し、さらなる資金の返還を促進するために必要なプロセスを進めています。盗まれた資金をさらに回収するために、警察に報告書を提出する準備をしており、攻撃者が適時に協力しない場合は、資金回収を支援するために警察のサポートを得る予定です。これまでのところ、すべての aBTC、sUSDT、xBTC、xUSD、ALEX、atALEX、LiSTX、LUNR、SKO、CHAX、$B20、ORDG、ORMM、ORNJ、TRIO、TX20 および STXS が回復しました。ALEX のスマートコントラクトコードとインフラは損なわれていません。Alex Lab はまた、すべての盗まれた資金が回収できる保証がないため、Alex Lab 財団が保有する ALEX の準備金を使用して、今回の困難な時期に攻撃の影響を受けたコミュニティを支援するための金庫助成プログラムを資金提供することを評価しています。さらに、Stacks コミュニティに対して、未回収の盗まれた資金を持つウォレット内の STX を焼却し、影響を受けたコミュニティメンバーに新しい STX を再鋳造する可能性についても検討しています。以前のニュース、ビットコイン DeFi プラットフォーム Alex は XLink ブリッジの脆弱性を発見したと発表し、取引所、パートナー、およびエコシステムの貢献者と積極的に協力してこの状況を解決しました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する