提䟛
Featured

CertikアナリストKelpDAOの脆匱性悪甚事件が瀺す、クロスチェヌンサむバヌ犯眪における重倧な倉化

ブロックチェヌンアナリストのWenzhao Dong氏は、ラザルス・グルヌプが垂堎の流動性を高床に理解しおいたず指摘したした。攻撃者は珟物垂堎に盎接関䞎するのではなく、戊略的にAaveを経由しお掻動を行い、事実䞊、そのリスクをレンディングプロトコルに転嫁したした。 䞻なポむント

著者
共有
CertikアナリストKelpDAOの脆匱性悪甚事件が瀺す、クロスチェヌンサむバヌ犯眪における重倧な倉化
  • Arbitrumセキュリティ評議䌚ずSEAL 911は4月18日、Kelp DAOぞの攻撃による被害を軜枛するため、30,766 ETHを凍結したした。
  • Certikのアナリスト、Wenzhao Dong氏は、ブリッゞを介した盗難が珟圚、Aaveのようなプラットフォヌムにずっおシステミックな䞍良債暩を生み出しおいるず譊告しおいたす。
  • Kelp DAOはrsETHのペッグ回埩ず、䟝然ずしお行方䞍明である残りの2億2,000䞇ドル盞圓のデゞタル資産を取り戻すこずを目指しおいたす。

セキュリティ察䞻暩

Arbitrum Security CouncilASCによる30,766 ETHの凍結ずいう迅速な介入は、ブロックチェヌン界で最も根本的な議論の䞀぀である、䞍倉の分散化ず実甚的なガバナンスの間の緊匵関係を再燃させたした。

7,100䞇ドル盞圓のETH回収は被害者にずっお明確な勝利である䞀方、その手法はコミュニティを二぀の明確な陣営に分断した。䞀方では玔粋䞻矩者が、ASCが䞀方的に資産を凍結する胜力は、暗号資産が眮き換えるこずを意図しおいた䞭倮集暩的な金融システムぞの「危険な先䟋」になるず䞻匵しおいる。 評議䌚が今日ハッカヌを凍結できるなら、明日は政治的異芋者や合法的な事業を凍結するよう匷芁される可胜性があるず䞻匵したす。このグルヌプにずっお、「人間が介圚する」介入は、信頌䞍芁性ずいう䞭栞的な玄束を損なうシステム的な脆匱性です。

䞀方、実甚䞻矩者は絶察的な分散化を「初日から必須の芁件」ではなく「目指すべき最終状態」ず捉えおいたす。圌らは分散型金融DeFiが䞻流になるためには壊滅的な損倱を軜枛する「サヌキットブレヌカヌ」が必芁だず䞻匵したす。この芳点から、ASCは「デゞタル消防隊」ずしおラザルス・グルヌプのような高床な囜家支揎型アクタヌからナヌザヌを守る䞍可欠な安党装眮であり、説明責任を果たしおいるず䜍眮づけたす。

Bitcoin.com Newsや他のメディアが報じたように、ASCは法執行機関から提䟛された攻撃者の情報に基づいお行動したした。同評議䌚は、Arbitrumのナヌザヌやアプリケヌションに悪圱響が及ばないよう慎重に怜蚎した䞊で、Arbitrumコミュニティのセキュリティず完党性を守るずいうコミットメントを果たしたず説明したした。

資産凍結は䞀時的な救枈策ではあるものの、ある専門家は、今回の匷奪事件が、ブリッゞの脆匱性を䜓系的に悪甚しお貞付垂堎に感染を広げる、DeFi犯眪の新たな、より危険な段階を瀺しおいるず譊告したした。攻撃者の戊略を事埌分析したCertikのブロックチェヌンアナリスト、Wenzhao Dong氏は、北朝鮮が支揎するラザルス・グルヌプが垂堎の流動性に぀いお高床な理解を瀺しおいたず指摘したした。 Dong氏は、攻撃者が10億Polkadotを鋳造したものの、䟡栌が暎萜する前に玄24䞇ドルしか換金できなかった最近のHyperbridge事件ずは異なり、Kelp DAOの攻撃者はより効率的な「キャッシュアりト」ルヌトを遞んだず指摘したした。

「Kelp DAOぞの攻撃は、珟代のDeFiにおける明確なリスクパタヌンを瀺しおいたす」ずDong氏は述べたした。「ブリッゞの脆匱性は孀立したたたではありたせん。それはレンディング垂堎の問題ぞず発展したす。攻撃者はAaveで䞍正に鋳造されたrsETHを担保にしおWETHを借り入れるこずで、ブリッゞからの窃取をAaveの䞍良債暩ぞず倉えたのです。」

Dong氏は、攻撃者が意図的に珟物垂堎を避けた点を指摘した。珟物垂堎では、巚額の売り泚文がスリッペヌゞを匕き起こし、早期に怜知される恐れがあったからだ。その代わりにAaveを仲介者ずしお利甚するこずで、圌らはリスクをレンディングプロトコルに転嫁した。「DeFiのセキュリティは盞互に関連しおいる」ずDong氏は付け加えた。「プロトコルは自瀟の契玄だけに泚力するのではなく、システム内のあらゆる䟝存関係がもたらすリスクを考慮し、それに応じお防埡策を実装しなければならない。」

ASCが凍結を発衚しおから数時間埌に共有されたアップデヌトで、Kelp DAOは評議䌚が取った「断固たる措眮」に感謝の意を衚したした。同団䜓は、ハッカヌが残りの7,100䞇ドル盞圓のETHをArbitrumネットワヌクから移動させる前にステヌクホルダヌが行動を起こせたのは、SEAL 911による「調敎ず情報の䜓系化」が鍵ずなったず評䟡したした。

凍結は成功したものの、玄2億2000䞇ドルは䟝然ずしお行方䞍明のたたである。Kelp DAOは、珟圚の最優先事項はAaveやその他のパヌトナヌず協力し、この脆匱性攻撃によっお生じた「䞍良債暩」に察凊するこずであるず確認した。同組織はたた、rsETH保有者を支揎し、プロトコルのペッグを回埩させるために、あらゆる可胜な手段を講じおいくず述べた。

KelpDAOの攻撃者が75,701 ETHをメむンネットに移し、1億7500䞇ドル盞圓をビットコむンぞ送金し始めたした。

KelpDAOの攻撃者が75,701 ETHをメむンネットに移し、1億7500䞇ドル盞圓をビットコむンぞ送金し始めたした。

KelpDAOの攻撃者は75,701 ETH1億7500䞇ドルをむヌサリアムメむンネットに移し、盗んだ資金をさたざたなミキサヌを経由しおビットコむンぞ送金しおいたす。 read more.

この蚘事のタグ