デジタル資産
DeFi攻撃の再燃が暗号ハッキング活動を昨年のピークを超えて推進する可能性

先週の水曜日、デジタル資産管理と法定通貨ベースのネオバンキングサービスを提供するワンストッププロバイダーBlockbankは、予告しましたAvalancheサポートをCeFiとDeFiを網羅するプラットフォームに新しいV3アップデートで導入することを。Blockbank V3は今週月曜日にリリースされ、速度と安定性の向上、そしてAvalancheブロックチェーンにネイティブなプロトコル/資産へのユーザーアクセスを提供します。
Blockbankは提携しました複数のチームと、USDコイン発行元Circle、ブロックチェーンインテリジェンス・分析プラットフォームChainalysis、NFTドメインプロバイダーUnstoppableを含む。この新リリースは、消費者向けアプリケーションにとって最大のアップデートで、デザインが一新され、ユーザーがデジタル資産とより良くやり取りできるように焦点を当てています。ユーザーは、より高速なKYCプラットフォーム、トランジット手数料のより正確な計算、ETH、AVAX、BNBトークンのスワップから恩恵を受けます。Blockbankのマーケティング責任者は、セキュリティの向上も別の開発として強調しました。
10月はハッキング活動の急増を見せる
この統合は、最近ブロックチェーン領域で目撃された多くの事例の一つで、分散型金融(DeFi)分野の人気を高めています。このブームにもかかわらず、暗号通貨全体のセクターは依然として脆弱で、悪意あるアクターによる様々な形態の攻撃にさらされています。10月13日に共有されたステータスアップデートで、インテリジェンス・リスク管理企業Chainalysisは指摘しました今月ハッキング活動が非常に急増していると。
規制・コンプライアンス関連のインサイトを提供する同社は、10月がすでに今年の暗号ハックで最大の月であると報告し、現在のトレンドが続けば、2022年は2021年を超えて史上最もハッキング活動が多い年になると予測しました。Chainalysisは2年間のデータを比較し、2022年のハックによる損失額が125件のハックで30億ドルを超えていることを明らかにしました。

先週の火曜日には、最大で1億2000万ドル相当のエクスプロイトが発生し、その中心はSolanaのMangoプロトコルに対する1億1300万ドルの大規模攻撃でした。月初めには、BinanceのBNBとBeaconチェーン間のブリッジから1億ドルが流出しました。この攻撃は、ハッカーがクロスチェーンプラットフォームを標的にしたことを示すもので、当月の損失総額6億ドルのうち82%がブリッジの侵害に起因しています。
Mango Market DAO、エクスプロイターと和解
Mango Marketsは、1週間前に1億1300万ドルのエクスプロイトに見舞われたDeFiプロトコルガバナンスフォーラムで、以前ハッカーと和解することを検討していました。投票トークンの圧倒的多数がこの決定を支持し、提案は96.6%の賛成票を得ました。『はい』の投票には、盗まれたトークンを使用したエクスプロイターの票も含まれています。和解の一環として、分散型クロスマージントレーディングプラットフォームは法的に相手方に請求しないことに同意し、代わりにバグバウンティとして4700万ドルを保持させ、盗まれた6600万ドル相当のトークンを返却させました。
MangoエクスプロイターであるAvraham Mayer Eisenbergは、週末に自らが行為の背後にいたことを認めました。Eisenbergは、自身と協力チームの行為は合法であると説明し、財務省との不良債務を根拠に挙げました。エクスプロイターはまた、合意された6600万ドル相当を異なるコインで返却することを約束しました。
“状況を改善するために、保険基金との和解合意を交渉し、できるだけ早く全ユーザーを完全に補償し、取引所の資本を再構築することを目指しました[…] Mangoチームが処理を完了すれば、すべてのユーザーは資金の損失なしに全額預金にアクセスできるようになります、”Eisenbergは書きました。
業界がエクスプロイトの増加を見ている時期に起きたこれらのハックは、FTX CEO Sam Bankman-Friedを含む複数の業界リーダーからコメントを集めました。エクスプロイト後に共有されたツイートで、同取引所の幹部はオラクルの欠点を指摘しました。Bankman-Friedは、スマートコントラクト(オンチェーン)と外部世界を接続し、オフチェーン環境からデータを提供するこれらのサードパーティサービスは、常にポジションを正確に読み取れるわけではないと指摘しました。
Mango Marketsや他の開発者にとって最も重要な教訓は、DeFiプロジェクトを開発する際に徹底する必要があるということです。Polygon共同創設者Sandeep Nailwalは10月15日のツイートで、ブロックチェーンは現在ユーザーの問題を解決しているわけではないが、以前の解決方法を改善していると述べました。
Phantomウォレットユーザーが偽のパスワード盗取アップデートに騙される
SolanaのPhantomウォレットを標的とした改ざんされたアップデートは、サイバー犯罪者が減速していないことを示しています。パスワードを盗むマルウェアが、この偽のアップデートに組み込まれており、今月初めにNFTエアドロップを通じて拡散されました。このPhantomウォレット向けアップデートという名目で、攻撃者は注意深くないユーザーを標的にしました。
アップデートの『警告』は緊急性を帯びた口調で、ユーザーに対し「Phantomは全ユーザーにウォレットのアップデートを要求しています。できるだけ早く実行する必要があります。これを怠ると、ハッカーがSolanaネットワークを悪用し資金が失われる可能性があります」と誤って助言しました。
添付されたリンクをクリックすると、ユーザーはセキュリティアップデートをダウンロードするという名目の新しいウェブサイトにリダイレクトされました。そこで、悪意のあるファイル『Phantom_Update_2022-10-08.bat』を知らずにダウンロードさせられます。その後、ユーザーは別のファイルwindll32.exeにアクセスするよう誘導されますが、サイバーセキュリティ企業VirusTotalはこのファイルを、ブラウザ情報を抽出してパスワードとSSHキーを盗むマルウェアと判定しています。詐欺の影響を受けたユーザーには、信頼できるアンチウイルスプログラムでコンピュータをスキャンし、暗号資産を新しいPhantomウォレットに移すよう助言されています。












