ニュース
Nexus MutualFounderの個人アドレスが800万ドル以上でハッキングされた
分散型保険プラットフォームNexusMutualの創設者であるHighKarpは、本日早くに個人の住所が攻撃されたのを見て、800万ドル以上の資金を失いました。 実際、によると レポート、このハッキングは、「相互のメンバー」によるヒューのアドレスに対する標的型の個人攻撃でした。
前述のケースでは、攻撃者はKarpのコンピューターへのリモートアクセスを取得し、メタマスク拡張機能を変更して、攻撃者自身のアドレスに資金を転送する別のトランザクションに署名するように彼を騙しました。
Nexus Mutualによる最初の調査でも、攻撃者は金曜日にメンバーシップを新しいアドレスに切り替える前に、11日前にKYCを完了したことが明らかになりました。
攻撃者へ。 非常に素晴らしいトリック、間違いなく次のレベルのもの。
そんなに多くのNXMをキャッシュアウトするのは難しいでしょう。
NXMを完全に返却すると、すべての調査が取り下げられ、30万ドルの報奨金が付与されます。
—ヒューカープ🐢(@HughKarp) 2020年12月14日
ただし、Nexus Mutual自体はハッキングの影響を受けず、資金のプールとすべてのシステムは安全なままであることに注意してください。 この場合、プロトコルは攻撃者の特定に取り組んでいる間、攻撃者がどのように動作したかを調査中です。
Nexus Mutualはまた、資金の流れを止めるための支援を歓迎すると述べました。資金は迅速に移動する可能性があり、プロトコルは 住所 資金が現在どこで保持されているかという問題。
ハッカーのアドレスにタグが付けられており、Etherscanでの最近のトランザクションを調べたところ、執筆時点で、$ 8,225,100に相当する370,000のNXMトークンがハッカーによってさまざまなアドレスに転送されていることがわかりました。
伝えられるところによると、盗まれた資金の一部は、DEXアグリゲーターである1inch.exchangeを使用して交換されています。
通常はプロトコル自体を標的とする他のDeFiハッキングとは異なり、これは孤立したアドレスに対する攻撃であり、ユーザーの資金は影響を受けなかったにもかかわらず、コミュニティから大きな注目を集めています。
Nexus Mutual CEOのアカウントは使い果たされ、800万ドル相当のNXM(総供給量の5%)になりました。 そして、攻撃者はを使用して販売を開始しています @ 1inchExchange
(分散型取引所)。NXMをショートさせる簡単な方法はありませんが、800万ドルは売り圧力が大きすぎるため、NXMの価格を損なう可能性があります。 https://t.co/KiDbdIcqAP
—ラウルマルコス(@raulmarcosl) 2020年12月14日
これは英語版からの翻訳です。