ウォレット

DeFi トレーダー、Venus プロトコル利用者が高度なフィッシング攻撃で 2700 万ドルを失う

DeFi トレーダー、Venus プロトコル利用者が高度なフィッシング攻撃で 2700 万ドルを失う

分散型金融トレーダーがフィッシング攻撃によって2700万ドル相当の暗号通貨を失いました。 攻撃はVenus Protocolユーザーを標的としたもので、ブロックチェーン セキュリティ企業のPeckShieldが 報告しました。 この事件によりレンディングプラットフォームは緊急のセキュリティレビューを行うため、 一時的に運用を停止することを余儀なくされました。


知っておくべきこと:

  • Venus Protocol利用者が悪意のある取引を承認し、安定コイン2700万ドルを失いました。
  • 攻撃では、Venus USDTの1980万ドルとVenus USDCの715万ドルが侵害されたアカウントから奪われました。
  • Venus Protocolはスマートコントラクトに欠陥がないと確認したにもかかわらず、 用心のために運用を一時停止しました。

DeFiユーザーを狙う脅威

この攻撃は、被害者がその暗号通貨ウォレットへの悪意のある許可を与えるように だます高度なフィッシング操作です。PeckShieldの分析によれば、 侵害されたウォレットには約1980万ドルのVenus USDTと715万ドルのVenus USDCが ありました。

フィッシング攻撃とは、犯罪者が正規のソースを装ってユーザーに機密情報を提供させたり、 悪意のある取引を承認させたりするものです。このケースでは、犠牲者が 知らずに署名した取引によって安定コインとラップされた資産が 残高から失われました。

この事件は、分散型金融における個々のユーザーの永続的な脆弱性を 浮き彫りにしており、個人のセキュリティミスが不可逆な損失に つながる可能性があることを示しています。従来の銀行とは異なり、暗号通貨取引は ブロックチェーンで確認されると元に戻すことができません。

Venus Protocolの対応

報告された窃盗後、Venus Protocolの関係者はコミュニティの懸念に 素早く対応しました。プラットフォームの公式SNSアカウントによると、 セキュリティレビューでそのスマートコントラクトのインフラに欠陥がないことが確認されました。

ユーザーエラーが原因かどうか尋ねられた際、Venus Protocolはそれが 今回の要因であるように見えるとしています。しかし、プラットフォームは 徹底的なセキュリティレビューを行うために予防的にプロトコルを一時停止しました。

「今のところ、そう見えます。調査が進むにつれて皆様に進捗を お知らせします」とVenus Protocolは述べています。「セキュリティレビューが進行中のため プロトコルは一時停止しています。」

この対応は、システムのアーキテクチャではなく、個々のユーザープラクティスに問題がある場合でも、 ユーザーのセキュリティへの真摯な姿勢を示しています。このアプローチは セキュリティインシデント時にユーザーの信頼を維持するための業界のベストプラクティスを 反映しています。

9月、暗号通貨攻撃が急増

Venus Protocol事件は、9月初めに発生した暗号通貨窃盗事件の増加傾向の 一例です。World Liberty Financialのガバナンストークン保有者は、 同日に知られたフィッシングウォレットからの攻撃を受けましたと、 SlowMistの創設者Yu Xianは述べています。

分散型取引所Bunniも火曜日、それのEthereumベースのインフラを狙った セキュリティエクスプロイトを受け、全てのスマートコントラクト機能を 停止しました。セキュリティ企業BlockSec Phalconは、その攻撃による Bunniの損失をおおよそ230万ドルと推定しています。

これらの9月の事件は、8月に発生した破滅的な事例に続いており、 暗号通貨攻撃が16件の別の事件で合計1億6300万ドル以上の損失を 生み出しました。業界の専門家は、暗号通貨価格の上昇とデジタル資産を 狙う犯罪活動の増加との間に相関関係があると指摘しています。

Kronos ResearchのCEO Hank Huangは、暗号通貨のエクスプロイトは価格が上昇する 時期に頻繁に発生すると説明しました。このパターンは、犯罪者がより高い 報酬を得られる可能性が高くなった際にその活動を活発化させることを 示唆しています。

暗号通貨セキュリティ用語の理解

この事件の中心となるいくつかの技術的概念には、より広範な理解のための説明が必要です。 Venus Protocolは、ユーザーが暗号通貨資産を預けて利息を得たり、 保有資産を担保に借りたりできる分散型レンディングプラットフォームとして 動作しています。

安定コインとして知られるUSDTUSDCは通常米ドルに固定されており、 それぞれVenusトークンで表現されます。vUSDTとvUSDCは、 これらの安定コインのVenusラップされたバージョンを示しています。

スマートコントラクトは、仲介者なしで合意条件を自動的に執行する ブロックチェーンネットワーク上の自己実行プログラムとして 機能します。ユーザーが取引を承認する際、 悪意のある契約を狙う場合には、それは悪用される可能性があります。

終わりの考え

Venus Protocolの2700万ドルのフィッシング攻撃は、犯罪戦術が より高度になる中で、分散金融ユーザーが直面する 継続的なセキュリティ問題を強調しています。プラットフォームの インフラストラクチャは安全である一方で、 個々のユーザーの脆弱性は暗号通貨エコシステムにおいて 依然として重大なリスクを呈しています。

免責事項: この記事で提供される情報は教育目的のみであり、金融または法律のアドバイスとして考えるべきではありません。暗号資産を扱う際は、必ず自身で調査するか、専門家に相談してください。
関連ニュース
関連する学習記事
DeFi トレーダー、Venus プロトコル利用者が高度なフィッシング攻撃で 2700 万ドルを失う | Yellow.com