広場
最新
注目
ニュース
プロフィール
ポスト
windx
2026-04-04 06:42:07
フォロー
#GateSquareAprilPostingChallenge
Drift Protocolの最近のハッキングは、2026年における最も高度で大きな被害をもたらしたDeFiエクスプロイトの1つであり、損失は約$285–$286 百万ドルと推定されています。
従来のスマートコントラクトのバグとは異なり、この攻撃はガバナンスと人間の脆弱性を悪用しました。ハッカーはソーシャルエンジニアリングを用いてマルチシグ署名者を騙し、悪意のある取引を事前承認させるとともに、「durable nonce」と呼ばれるSolanaの機能を活用してそれらを後から実行しました。これに加えて、偽の担保トークンを作成し、オラクルによって誤って評価されていたため、攻撃者は現実の資産を大規模に引き出すことができました。
侵害は急速に発生し、数分のうちに複数のバレット(金庫)が流出し、資金はすぐに変換され、主にEthereumへと他のブロックチェーンにブリッジされました。
調査では北朝鮮のハッキンググループとの関連が示唆されており、暗号犯罪が地政学的な側面をますます強めていることを浮き彫りにしています。
この事件は、DeFiにおける重大な弱点を明らかにしています。セキュリティの失敗は、多くの場合コードではなくガバナンス設計に起因するということです。タイムロックの導入、より強力なマルチシグの管理、そしてリアルタイム監視のための緊急の必要性が強調されます。最終的に、このハッキングは分散型金融におけるより厳格なリスク枠組みを求める機関投資家の需要を加速させる可能性があります。
DRIFT
-7.12%
ETH
0.12%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
2 いいね
報酬
2
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GateSquareAprilPostingChallenge
313.19K 人気度
#
MarchNonfarmPayrollsIncoming
241.89K 人気度
#
IsraelStrikesIranBTCPlunges
23.85K 人気度
#
CryptoMarketSeesVolatility
139.53K 人気度
#
OilPricesRise
1.39M 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
AWS
Aquarius
時価総額:
$2.22K
保有者数:
1
0.00%
2
GodAI
God AI
時価総額:
$2.26K
保有者数:
3
0.09%
3
WWIII
WORLD WAR 3
時価総額:
$2.24K
保有者数:
2
0.30%
4
BABYS
THE BABY
時価総額:
$2.22K
保有者数:
1
0.00%
5
RUNE
RUNE
時価総額:
$2.21K
保有者数:
1
0.00%
ピン
サイトマップ
#GateSquareAprilPostingChallenge Drift Protocolの最近のハッキングは、2026年における最も高度で大きな被害をもたらしたDeFiエクスプロイトの1つであり、損失は約$285–$286 百万ドルと推定されています。
従来のスマートコントラクトのバグとは異なり、この攻撃はガバナンスと人間の脆弱性を悪用しました。ハッカーはソーシャルエンジニアリングを用いてマルチシグ署名者を騙し、悪意のある取引を事前承認させるとともに、「durable nonce」と呼ばれるSolanaの機能を活用してそれらを後から実行しました。これに加えて、偽の担保トークンを作成し、オラクルによって誤って評価されていたため、攻撃者は現実の資産を大規模に引き出すことができました。
侵害は急速に発生し、数分のうちに複数のバレット(金庫)が流出し、資金はすぐに変換され、主にEthereumへと他のブロックチェーンにブリッジされました。
調査では北朝鮮のハッキンググループとの関連が示唆されており、暗号犯罪が地政学的な側面をますます強めていることを浮き彫りにしています。
この事件は、DeFiにおける重大な弱点を明らかにしています。セキュリティの失敗は、多くの場合コードではなくガバナンス設計に起因するということです。タイムロックの導入、より強力なマルチシグの管理、そしてリアルタイム監視のための緊急の必要性が強調されます。最終的に、このハッキングは分散型金融におけるより厳格なリスク枠組みを求める機関投資家の需要を加速させる可能性があります。