LayerZeroによれば、同プロトコルは金曜日に4月18日のエクスプロイトへの対応についてパブリックに謝罪した。同エクスプロイトはKelp DAOのクロスチェーンブリッジからrsETHを2億9,200万ドル流出させ、先のポストモーテムから大きなトーンの転換を示すものとなった。LayerZeroは、分散型検証者ネットワーク(DVN)が高額な取引の唯一の検証者として機能すべきではなかったと認め、次のように述べている。「高額な取引において、DVNを1/1のDVNとして動作させてしまったことは誤りでした。」同社は、北朝鮮のLazarus Groupが内部のRPCノードを侵害したうえで、外部プロバイダーに対して同時にDDoS攻撃を仕掛け、DVNが汚染されたインフラに依存せざるを得なくなったことを明らかにした。
LayerZeroは是正措置として、DVNは今後1/1の設定を提供しないこと、デフォルト設定は可能な限り少なくとも5人の検証者を要するものへ移行すること、そして同社はOneSigを用いてマルチシグの閾値を3-of-5から7-of-10へアップグレードする計画であることを示した。今回のエクスプロイトの影響はネットワーク上のアプリケーションの約0.14%、総資産の0.36%であり、4月19日以降にプロトコルを通じて移動した額は90億ドルを超えているという。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Arkham Intelligenceは、5月11日に、ハッキングではなく暗号犯罪の49%を占める投資詐欺アカウントを明らかにした
Arkham Intelligenceによると、5月11日、ブロックチェーン分析プラットフォームがレポートを公開し、投資詐欺が2025年の暗号資産犯罪による損失の49%を占めたことが明らかになった。FBIインターネット犯罪苦情センターのデータを引用し、このレポートでは、米国における暗号資産関連の犯罪による損失が2025年に110億ドルを超えたと述べている。このレポートは、デジタル資産犯罪が現在、投資詐欺、マネーロンダリング、ランサムウェア、制裁逃れ、テロ資金供与など複数の形態にまたがっているとしている。さらに、巧妙なロマンスと投資の組み合わせ詐欺が大きな損失を引き起こしていると指摘している。
GateNews30分前
SlowMistは5月11日に、TRONウォレットの利用者を狙う悪意のあるChrome MV3拡張機能を発見
SlowMistのセキュリティ監視システムMistEyeによると、悪意のあるChrome MV3拡張機能が、TRONウォレット利用者をフィッシング攻撃で狙い、シードフレーズ、秘密鍵、キーストアファイル、パスワードを盗み取ろうとしています。この拡張機能は、Unicodeによる難読化とブランドのなりすましを用いて、公式プラグインに見せかけ、さらにインストール後にリモートのiframeポップアップページを読み込んで、ユーザーに機密情報の入力を行わせます。そして、その情報はTelegram Botを通じて送信されます。 悪意のあるインフラには、tronfind-api.tronfindexplorer.comおよびtrx-scan-explorer.orgというドメインが含まれます。拡張機能IDはekjidonhjmneoompmjbjofpjmhklpjddです。SlowMistは、ユーザーに対し拡張機能を直ちにアンインストールし、機密情報が送信された場合は資産を移行するよう助言しています。
GateNews1時間前
Polygon上で攻撃を受けたInk FinanceのワークスペースTreasury Proxy、損失は140,000ドル
ChainCatcherによると、Polygon上のInk FinanceのWorkspace Treasury Proxyが、数分前に攻撃を受け、約$140,000の損失が出たとのことです。
GateNews2時間前
TrustedVolumes 攻撃者が 5月11日に盗まれた資金で $278K を送金しました
PeckShieldのモニタリングによると、TrustedVolumesの攻撃者は5月11日時点で盗まれた資金278,000ドルを送金し、資金洗浄した。攻撃者は、Tornado Cashに10.2 ETH($23,600)を入金し、THORChain経由で110 ETH($250,000)をBitcoinに換金し、その後出金する前にRailgunへ0.5 ETHを入金しようとした。TrustedVolumesは5月7日の攻撃で合計約$6.7 millionの損失を被った。
GateNews3時間前
NSW州警察、5月4日の疑惑上のダークネット摘発で、評価額AU$5.7Mの52.3 BTCを押収
NSW警察によると、当局は5月4日にシドニー南西部のインブルンで行われた家宅捜索中、約AU$5.7 million相当の52.3 Bitcoinを押収した。警察はこれを「オーストラリア最大級の暗号資産押収の一つ」と説明している。この作戦は、禁止薬物の販売と関連するとされるダークネット・マーケットプレイスの活動についての捜査であるStrike Force Andalusiaの一環で、2024年9月に開始された。 捜査の結果、2人の男が起訴された。39歳のインブルン在住者は、犯罪収益がAU$5 millionを超える取扱い、禁止薬物の供給、デジタル証拠へのアクセス命令に従わなかったことに関する容疑を受けている。41歳の男性は、少なくともAU$100,000を超えるとされる暗号資産の送金に関して起訴された。いずれの案件も現在、裁判所で審理が続いている。警察はブロックチェーンの追跡とデジタル・フォレンジックを用いて、暗号資産の取引を容疑者につなげた。
GateNews3時間前
裁判所は、Aaveへの送金のためのKelp DAOの侵害で、ETH上の$71M のブロックを解除し、北朝鮮の債権者は請求権を維持
ニューヨーク南部地区連邦地方裁判所のマーガレット・ガーネット判事は金曜日、5月1日以来凍結されている30,766 ETHのうち一部を解除し、オンチェーンのガバナンス投票で当該資産をAaveへ移すことを可能にした。今回の修正により、拘束通知に反することなく、代議員が取引の実行を開始し投票できるようになる。ただし、資金は、最終的に当該ETHが外国主権免除法およびテロリズム・リスク保険法の下で北朝鮮の財産に該当するとする自分たちの主張が認められる場合には、凍結の対象のままとなる。Arbitrumの代議員は木曜日に釈放を承認するために投票し、182.2 million ARBトークンがこの措置を支持し、賛成はおよそ91%の投票権だった。
GateNews5時間前