イーサリアム研究者ドレイク氏、AI脅威に対する4段階の暗号資産セキュリティガイドを提案
イーサリアム研究者ジャスティン・ドレイク氏は、AIによるセキュリティリスクから暗号資産ウォレットを保護するための4つの手順を提案しています。これには、使用済みでないアドレスへの資金移動が含まれます。
レガシーMakerDAOオークションキーパー契約が悪用され、50万ドル以上が失われた。資金は2020年のブラックサーズデー危機に端を発している。
古いMakerDAOオークションキーパー契約が、50万ドル以上にのぼる不正利用の標的となった。この事件は2020年3月のブラックサーズデーにまで遡る。
CertiKの調査の詳細によると、攻撃者は「レガシーオークションキーパー」というラベルの付いた契約から200 ETHを引き出した。
ブラックサーズデーの清算危機の際、そのオークションキーパーは「ゼロビッド」を通じてMakerDAOからETHを確保した最初の存在の1つだった。50 ETHずつの4つのロットは決済されないままであり、ハッカーはその隙を悪用した。
CertiKの分析によると、「根本原因は、キーパー実装0x68399ed8aa33C5b43F863EE6782de492006A5546における関数0x8804d1deのアクセス制御の欠落だった。」
この脆弱性を悪用して、攻撃者は当初のブラックサーズデー危機から未決済の50 ETHずつの4つのロットにアクセスした。
資金はその後、Tornado Cash経由で10 ETHずつ送金された。
この契約は現在のSkyエコシステムに不可欠なものではなかったが、暗号資産リスクの根強い性質を浮き彫りにしている。何年も前の非中核の契約であっても、実際の価値を保有している限り、攻撃者にとって魅力的であり続ける可能性がある。
免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。
イーサリアム研究者ジャスティン・ドレイク氏は、AIによるセキュリティリスクから暗号資産ウォレットを保護するための4つの手順を提案しています。これには、使用済みでないアドレスへの資金移動が含まれます。
SecondFiは2100万ドルのハッキング被害者向けに復旧ポータルを開設し、失われたNFTに対して30 ADAを提供。ポータルは複数回遅延。
Charles Schwabの調査によると、仮想通貨投資家の60%が保有を増やす計画で、他の資産クラスを上回る。アメリカ人の5人に1人が仮想通貨を保有している。
CardanoのMidnightプロジェクトがTOKEN2049ブースに欠席し、Charles Hoskinson氏がガバナンス問題を理由に批判しました。