2025年にスマートコントラクトの脆弱性が主要な暗号資産のセキュリティ侵害につながったのはどうしてか?

分散型取引所での$50Mハッキングにおける主要なスマートコントラクトの脆弱性が悪用されました

2022年、ハッカーがRadiant Capitalの分散型取引所スマートコントラクトの重大な脆弱性を悪用した際に、重要なセキュリティ侵害が発生し、5000万ドルの大規模な盗難が発生しました。この事件は、その年の最も重要なDeFiハックの一つを示しており、ブロックチェーンアプリケーションにおけるコードの欠陥がもたらす深刻な結果を示しています。攻撃者は、プラットフォームのARTスマートコントラクトの弱点を体系的に特定し、悪用し、脆弱性が修正される前に資金を系統的に引き出しました。

この事件の深刻さは、2016年の悪名高いDAOハックを思い起こさせます。この事件も同様に、かなりの金銭的損失をもたらしました。

|ハッキング事件 |年度 |損失額 |根本原因 | |---------------|------|-------------|------------| |ラディアントキャピタル |2022年度 |5,000万ドル |スマートコントラクトの脆弱性 | |ザ・ダオ |2016年度 |5,000万ドル |コードの悪用 |

攻撃の後、Radiant Capitalは即座にユーザーに対して、さらなる損失を防ぐために侵害された契約の権限を取り消すよう求めました。このセキュリティ違反は、デプロイ前の厳格なスマートコントラクトの監査とテストの重要性を強調しています。このような脆弱性は、コードの欠陥が理論上の分散化の利点にもかかわらず壊滅的な財務的結果をもたらす可能性があるDeFiエコシステムにおいて、依然として継続的な課題です。この事件は、確立されたプロトコルでさえも高度な攻撃に対して脆弱であることを思い出させる厳しい警告です。

人気のNFTマーケットプレイスへのネットワーク攻撃が100,000のユーザーアカウントを侵害

2023年、主要なNFT取引所であるOpenSeaは、約100,000のユーザーアカウントが侵害される壊滅的なフィッシング攻撃を受けました。このセキュリティ侵害により、ハッカーは影響を受けたユーザーから170万ドル相当の貴重なNFTを盗みました。この事件は、特にプラットフォームに保存された高価なコレクションに影響を与えるデジタル資産セキュリティプロトコルの重大な脆弱性を明らかにしました。

攻撃の手法は洗練されているようで、ハッカーはOpenSeaのインフラにおけるコードの脆弱性を悪用するのではなく、標的を絞ったフィッシング技術を使用している。セキュリティ専門家は、これは暗号通貨やNFTプラットフォームに対して展開される社会工学的手法の増加傾向を示していると指摘した。

|攻撃の詳細 |影響評価 | |---------------|-------------------| | 攻撃タイプ | フィッシングキャンペーン | |財務上の損失 |170万ドル相当のNFT | | 影響を受けたアカウント | 約100,000ユーザー | |解決状況 |調査中 |

OpenSeaは、事件発生後すぐに調査を開始し、侵害の全容を把握するために取り組んでいます。興味深いことに、異常な展開として、一部の盗まれたNFTが元の所有者に返還されたと報じられ、ユーザーの間で攻撃者の動機について混乱を招いています。この事件は、デジタル資産プラットフォームが貴重なブロックチェーンベースの資産に対する強固な保護措置とアクセスのしやすさのバランスを取る中で直面する進化するセキュリティの課題を示しています。

中央集権型暗号取引所がユーザー資金の不適切な取り扱いに関する1億ドルの訴訟に直面

暗号通貨取引所BitMEXは、重大な規制違反に対して1億ドルの巨額な罰金を支払うよう命じられ、中央集権型取引所が直面する厳しい監視の高まりが浮き彫りとなりました。この訴訟は和解によって解決され、BitMEXが収益を増やすために米国のマネーロンダリング防止法を故意に無視したことが認定されました。裁判所の文書は、BitMEXが適切なAMLプログラムや顧客識別プロトコルを実施しなかったことを知っていたことを明らかにしました。

連邦調査によると、その取引所はCFTCの登録なしに先物委託商人として運営し、2015年からコンプライアンスが必要であることを知りながら、米国の顧客がそのプラットフォームを利用することを許可したため、銀行秘密法に違反しました。

| 違反タイプ | 罰金コンポーネント | |----------------|----------------| |AML違反 |5,000万ドル | |適切な登録なしでの運用 |5,000万ドル |

このケースは、暗号通貨取引所のコンプライアンス義務に対する規制の焦点が高まっていることを示しています。BitMEXはそれ以来、是正措置の一環としてマネーロンダリング防止およびユーザー確認プログラムを開発しました。この執行措置は、顧客の資金取り扱いや規制遵守手続きに関する金融規制を遵守しないことの深刻な財務的および評判の結果について、他の中央集権型取引所への警告として機能します。

RDNT5.16%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)