Connect with us

ニュース

アンシワップ [UNI] サンドイッチ攻撃に揺さぶられ、2,500 万ドルが盗まれた: 調査の結果…

公開

on

アンシワップ [UNI] サンドイッチ攻撃に揺さぶられ、2,500 万ドルが盗まれた: 調査の結果…

  • Uniswap の流動性プールは攻撃を受け、2,500 万ドルの損失を被りました。
  • 調査の結果、バリデーターが関与している可能性があることがわかりました。

ユニスワップ [UNI] は、暗号通貨業界におけるエクスプロイトの最新の犠牲者となっています。 攻撃はプロトコルの流動性プール (LP) に対して行われ、最終的に加害者は 2,520 万ドルを奪いました。 Twitter で Punk3155 と名乗っているスマート コントラクト開発者は、この問題についてコミュニティに警告しました。


現実的かどうか、ここにあります BTC換算でのUNIの時価総額


バリデータが不正になりましたか?

活動のすべての段階を監視した開発者は、18 日前にプロトコルに参加した詐欺バリデーターの手仕事である可能性が高いと指摘しました。 彼は次のように指摘した。

「よく計画された攻撃のようだ。 18 日前にバリデーターになり、16 日前にトークンを準備しました。」

ブロックチェーン セキュリティ プラットフォームの PeckShield Alert も、その原因と加害者について言及しています。 調査を通じて、同社は盗まれた資金がどこに送金されたかを突き止めることができました。PeckShield は、KuCoin 交換から出現した 8 つのアドレスが関係しており、そのうちの 3 つに資金が保管されていたことを指摘しました。

イベントのさらなる精査により、それがサンドイッチ攻撃であることが明らかになりました。 悪質なトレーダーがネットワーク内で保留中のトランザクションを探し、ブロック内のトランザクションの順序を操作すると、サンドイッチ攻撃が発生します。

この例では、8 つのアドレスが Uniswap エクスポージャーを悪用し、それを利用しました。 さらに、Uniswap は、流動的な需要と供給に基づく価格曲線を使用しているため、簡単なターゲットになる可能性があります。

抜け穴が検出されましたが、誰も非難していません

PeckShield はまた、責任があったことを非難せずに説明しました。 壊れたボット アクション マイナー抽出可能値 (MEV) から。 MEV は、マイナーがブロック生成中にトランザクションの順序から取得できる値として説明されています。 そして、これはハッカーにアクセスを許可するのに役立ちました. ブロックチェーン企業によるツイートには、

「私たちの分析によると、被害者の tx はボットを悪用するトランザクションに置き換えられました。これには、すでに利益を得るためにリバース スワップが含まれていました。」

この攻撃は、暗号エコシステムが 2023 年に経験した数少ない注目すべき攻撃の 1 つです。


はいくら 今日の価値がある 1,10,100 UNI?


一方、Lookonchain は、事件に関するより多くの情報を提供することができました。 彼によると、カートに入れられた資産には 530 万ドルが含まれていました。 米ドルコイン [USDC]、170万 メーカーDAO [DAI]、 いくつかの テザー [USDT]、 ラップされたビットコイン [WBTC]、 と 包まれたエーテル [WETH].

このような出来事は、DeFi エコシステムに依然として存在する抜け穴の現実を反映しています。 そのため、より優れたセキュリティ インフラストラクチャが必要になる場合があります。 ただし、Uniswap は執筆時点でこの問題についてコメントしていません。



これは英語版からの翻訳です。

ハルトは過去10年間、さまざまな出版物のフリーランスの編集者およびライターであり、通常は海外のどこかで彼を見つけることができます。 彼はアニメを見るのが大好きです。 彼は聡のように見えますが、そうではありません。

コメント

Leave a Reply

あなたのメールアドレスが公開されることはありません。 必須フィールドは、マークされています *