提供された記事で報告されているように、2023年4月9日、イーサリアム上の分散型取引所(DEX)であるSushiSwapが悪用され、330万ドルを超えるさまざまな暗号通貨が盗まれました。
UTC午前8時に検知されたこの攻撃は、トークンスワップを容易にする、新たに導入されたRouterProcessor2コントラクトの脆弱性を標的としていました。Twitter(@SushiSwap)によると、攻撃者はコントラクトの承認プロセスを操作し、パラメータ検証の欠陥を悪用してユーザーのウォレットに不正アクセスし、資金を流出させました。DefiLlamaによると、総額4億ドル相当のロックがかけられているSushiSwapは、影響を受けたコントラクトを一時停止し、修正プログラムを適用しました。また、さらなる損失を防ぐため、ユーザーに権限の取り消しを促したことをTwitter(@SushiSwap)で発表しました。
CoinDeskによると、チームはオペレーションは継続しているものの、ユーザーの信頼が低下し、仮想通貨市場の一時的な下落につながったことを確認した。盗まれた資金はプラットフォームの保管ではなくユーザーのウォレットからのものであったため、ユーザーへの直接的な補償は提供されなかった。
DeFiコミュニティはこのエクスプロイトを分析したが、記事によると、2023年4月までに法執行機関による措置や攻撃者の身元は報告されていない。Chainalysisによると、2023年に発生した295件のDeFiハッキング事件の1つであり、被害額は20億ドルに上る。この事件は、GDACの1300万ドルの損失と相まって、監査の欠陥を浮き彫りにし、包括的なスマートコントラクト監査、ユーザー権限の監視、そしてプラットフォームのレジリエンス強化のための標準化されたDeFiセキュリティプロトコルを求める声を高めている。
ハッキング被害を報告したいですか?ご連絡ください。または、このレポートを共有してください。