ニュース
セーフムーン [SFM]: DEX が数百万ドルのエクスプロイトを失うので、ハッカーは「リラックスしてください」と言う
- 分散型取引所 SafeMoon は、今日、890 万ドルの被害を受けました。
- ハッカーは公開の書き込みバグを利用して、DEX の流動性プールの 1 つを流出させました。
分散型金融取引所 セーフムーン [SFM] 流動性プールが侵害された後、数百万ドルを失いました。 これにより、ハッカーは 搾取する の BNBチェーンベースのDEX。 エクスプロイトは 3 月 29 日に行われ、流動性プールから 890 万ドルが流出しました。
ハッカーは公開された書き込みバグを利用しました
Twitter の Dappd CEO @MoonMark_ によると、ハッカーは SafeMoon の最新の契約で「公開書き込み機能」を利用しました。 この機能により、他のアドレスからトークンを焼き付けることができると報告されています。 Solidity 開発者でもある DeFi Mark は、攻撃者がこのバグを使用して SafeMoon WBNB 流動性プールから SFM トークンを削除し、トークンの価格の人為的なインフレにつながったとツイートしました。
#セーフムーン 890万ドルでハッキングされました。
最新の Safemoon 契約を 2 分ほど調べたところ、非常に明白なエクスプロイトを特定できました。
攻撃者は public burn() 関数を利用しました。この関数により、ユーザーは他のアドレス (コード… pic.twitter.com/bovlyVoq1i
— DeFi マーク (@MoonMark_) 2023 年 3 月 28 日
ブロックチェーン セキュリティ会社 PeckShield によって収集されたデータは、ハッカーが同じトランザクション内で非常に高値の SFM トークンを流動性プールに売り戻し、プールに残っている wBNB を使い果たしたことを明らかにしました。 この方法はハッカーの間でかなり一般的であり、いくつかのエクスプロイトで確認されています。
前回のアップグレードで公開書き込みバグが導入されたようです。 https://t.co/tQhBOP59q3 https://t.co/uH3kscGzzP pic.twitter.com/TUKLig5kIg
— PeckShield Inc. (@peckshield) 2023 年 3 月 28 日
SafeMoon は、次のことを行っていたことをユーザーに保証しています。
「問題を解決するための迅速な行動。」
CEO の John Karony 氏は、分散型取引所は安全であり、エクスプロイトは SFM WBNB 流動性プールに限定されていることを明らかにしました。 彼は、DEXのチームが主要なアドバイザーと会い、トークン所有者とコミュニティを保護するための計画を策定したと付け加えました。
興味深いことに、エクスプロイト後の数時間で、ハッカーは 1 つのトランザクションに、エクスプロイトされた資金を返したいというメモを添付したと伝えられています。 PeckShield によると、ハッカーはすでに 4000 を返しました。 バイナンスコイン [BNB] 120万ドル以上の価値があります。
メモには次のように書かれていました。
「ちょっとリラックスしてください。私たちは誤ってあなたに対する攻撃を前線で実行しました。資金を返し、安全な通信チャネルをセットアップしたいと思います。話しましょう。」
CoinMarketCap のデータは、SafeMoon の流動性プールへの攻撃を受けて、SFM が 25% 以上下落したことを示しています。 トークンは 0.000177 ドルまで下落しました。 トークンは、記事執筆時点で 0.000213 ドルまで回復しました。
これは英語版からの翻訳です。
