147.16k 閲覧数6.72k件の議論
23.49k 閲覧数1.01k件の議論
31.14k 閲覧数3.38k件の議論
23.18k 閲覧数712件の議論
54.71k 閲覧数8.37k件の議論
19.7k 閲覧数5.7k件の議論
23.55k 閲覧数1.82k件の議論
74 閲覧数3.2k件の議論
2.18k 閲覧数1.53k件の議論
37.79k 閲覧数1.48k件の議論
25セント相当のBitcoinの入金だけで、深刻なブリッジのセキュリティ障害が露呈した。
9月11日、攻撃者はわずか330サトシから、およそ461億syBTCを発行させた。
重要なのは、その巨大な数字ではない。
その根底にある壊れたルールだ。
BTCロック済み = BTC担保トークン発行
2つの検証上の問題により、システムはごくわずかな入金をはるかに大きな金額として扱うことができた。
影響を受けたルートが停止されるまでに、実際に引き出されたのは約4.39 WBTC、価値にしておよそ$336Kにすぎなかった。
教訓は単純だ。
ブリッジは、それを表すトークンを作成する前に、実際にロックされた資産を検証する必要がある。
検証されていない1つの入力が、会計モデル全体を破綻させる可能性がある。
$BTC
#Bitcoin #DeFi