注: 元のテキストは rekt から引用されています。 振り返ってみると、これは避けられないことでした。 これはBinance Smart Chain(BSC)に対する最初の印象的な攻撃であり、Meerkat Financeの失われた資金はリストの3位にランクされています。 わずか1日間の活動で、Meerkat Financeは1,300万BUSDと約73,000BNBを流出させ、現在関与している資金の総額は約3,100万米ドルとなっている。 私たちはBinance Smart Chainを観察してきましたが、そのネットワークは夏のEthereum DeFiの開発トレンドを再現しているようです。一部のプロジェクト関係者がコピーしたコードを通じて十分な資本を蓄えると、お金を持って逃げ出す(ラグ プル)現象が発生しました。 この事件のその後の展開は非常に興味深いものとなるだろう。 CZ 氏と彼のチームは会社のチェーンをロールバックするのでしょうか、それともユーザーに損失を負わせるだけでしょうか? このような詐欺では、泥棒は隠れる場所がなくなります。そのような連鎖はどこへ行けばいいのでしょうか? Binance はブリッジをシャットダウンし、bscscan.com もしばらくダウンしました。交通量が多すぎるのか、それとも何らかの煙幕なのか? Meerkat Financeは当初、これはハッキングだと主張したが、その後プロジェクトはアカウントを削除し、BSCユーザーは自分自身かBinanceのせいにすることになった。 助けてくれた0xdeadf4ceに感謝します。
一般的に、契約に所有者が戦略/金庫で使用されている資産を積極的に引き出すことを許可する機能がある場合、プロジェクト チームを信頼していることになります。 そして、彼らはいつでも逃げることを選ぶことができます。 このため、yearn のようなプロジェクトでは、以下に示すようにチェック機能を追加して、戦略/マシンガン プールで使用されていない資金のみを引き出すことができるようにします。 影響を受けた両方の Vault は OpenZeppelin の透過プロキシ アップグレード モードを使用していました。これにより、Vault プロキシ レベルで upgradeTo(address newImplementation) 関数を呼び出すことで、Vault ロジックを新しいロジック実装にアップグレードできます。 BUSD 金庫の以前の実装は 0x49509a31898452529a69a64156ab66167e755dfb にデプロイされ、WBNB 金庫の以前の実装は 0x3586a7d9904e9f350bb7828dff05bf46a18bb271 にデプロイされましたが、どちらも特に目立ったものではありませんでした。 Meerkat Finance デプロイヤーは、upgradeTo() 関数を 2 回呼び出しました。
これにより、ボールトのロジックが変更され、元の実装には含まれていなかった 2 つの重要な機能が導入されます。
権限チェックを必要とせず、この新しく追加された機能は、攻撃者が金庫に侵入するための究極のバックドアになります。 透過プロキシで特定の初期化パターンを使用することはベストプラクティスであり、最初の Vault 実装で適用されたため、Vault 資金を盗む計画以外の init() メソッドを追加する意図は非常に疑わしいです。
ソース コードは入手できず、ソースを逆コンパイルすると、呼び出し元が init() メソッドで設定されたストレージ スロット 0 と等しいかどうかを確認し、クエリ ターゲットとしてボールト アドレスを使用して、param1 に付属するトークン コントラクトで balanceOf() を転送することしかできなくなります。これらの機能はいずれも、以前の Vault 実装には含まれていませんでした。 新しい実装と古い実装のバイトコード サイズを比較すると、新しい実装のバイトコード サイズは以前のロジックの 1/4 しかないことがわかります。 アップグレードは Meerkat Finance のデプロイヤーによって完了したため、オンチェーン データのあらゆる側面を考慮すると、このインシデントの最も可能性の高いシナリオは意図的な暴走インシデントであり、秘密鍵漏洩の可能性は非常に小さいです。 この記事の執筆時点では、盗まれた資金の一部はさまざまなアドレスに分配され、Binance取引所がホストするBinance Bridgeと思われる場所に送金されている。 Binance.org ブリッジは現在停止されており、資金が他のブロックチェーンに簡単に転送されるのを防ぐためと思われます。 タイムライン(2021年3月4日)
同じトリックは異なるチェーンでも発生していますが、パワーバランスは異なります。 CZ の監視下で橋は焼かれ、盗賊たちは隠れる場所がなくなった。 Meerkat_Rugpull Telegramグループ内でも、Binanceがこの状況にどう対処すべきかについてチャットメンバーの間で合意は得られなかった。 Binance はブロックチェーンをロールバックしてユーザーにお金を返還するでしょうか? 答えはそれほど明確ではありません。21の謎のバリデーターは理論的には払い戻しを手配できますが、それはありそうになく、CeDeFiの問題をさらに悪化させ、(おそらくすでにストレスを感じている)BSCの弁護士にさらなる仕事を生み出すだけです。 Binance がこの事件をどのように処理するかが前例となる可能性があります。 これはBSCで資金が逃亡した最初の事例ではないが、PancakeSwapの台頭以来初めてであり、また、最も多額の資金が関与した事例である。 。 したがって、BSC 上のプロトコルは Ethereum 上のプロトコルよりも安全ではないことがわかります。 CZ はあなたを救うことはできません。彼らの取引は確かに安いですが、独自の開発はありません。 Ethereum Layer 2 がリリースされると、BSC エンタープライズ チェーンはどのようになるでしょうか? |
<<: 詳細: EIP-1559 を適用した Filecoin の経験から見る Ethereum の今後の動向
>>: 12,000 BTCがCoinbaseから流出、機関投資家が保有していた可能性も
キルギス政府は最近、さまざまな消費者グループ向けの電気料金を改定した。ビシュケク当局は、仮想通貨マイ...
ハードウェアメディアのtom's Hardwareによると、ハードウェアリーカーのkopit...
午後9時30分昨夜北京時間、暗号通貨資産管理会社グレイスケール・インベストメンツは、以前米国証券取引...
8月8日、ナスダックの公式Twitterアカウントは、「#ビットコイン#は#金#に代わる新たな避難...
次回のビットコインブロック報酬の半減は、2020年5月頃、ブロック57,000あたりで発生します。前...
今朝、「ビットコイン暴落」は新浪微博のホット検索リストに載り、現在検索人気度135,553で21位に...
出典: 証券時報記者:王俊輝Tuchong Creative/写真提供:Wu Hebi/絵編集者注:...
新たな報道によると、イーサリアム開発コミュニティは、新たな攻撃を阻止するためにDAOから資金を移動さ...
走る引数なしで eth を実行すると、ノードがパブリック ブロックチェーンに同期されます。別のブロッ...
12月17日、コインベースのCEOブライアン・アームストロング氏は、暗号通貨市場の回復についての見解...
11月6日、トランプ氏が米国大統領選に勝利し、ホワイトハウスに復帰した。これはトランプ2.0時代が...
クレイジーコメント:ビットコインのプライバシーツール「CoinShuffle」は、第三者を介さずにパ...
金曜日(3月11日)のアジアセッションではビットコインの価格はわずかに変動し、依然として上下の混合傾...
クレイジー解説:この記事は「ブロックチェーン社会:ブロックチェーンの世界的な応用と投資事例を解読する...
著名な決済ネットワーク「リップル」のCEOは、暗号通貨業界の全員に対し、規制当局と協力するよう要請し...