2023年3月6日、暗号資産業界は長らく分散化を主張してきたが、DeFiのフロントエンドは依然としてCloudflareに高度に依存し、ウェブサイトの安全性を守っている。しかし今週、新たに登場した自主AIエージェントのOpenClawは、オープンソースライブラリのScraplingを利用して、Cloudflareの多層防御を回避できることを示し、安全性への懸念を引き起こしている。
OpenClawはMac Miniやクラウドサーバー上で動作し、人間の行動や代理IPアドレスを模倣することで、CloudflareのTurnstileやInterstitialを突破できる。このPythonライブラリは複数のセッションを同時にクロールでき、その解析速度は従来のクローラーであるBeautifulSoupの600倍以上に達する。開発者は、このツールは合法的にウェブサイトのコンテンツを取得できると強調する一方、セキュリティホールのテストにも使われる可能性があると指摘している。
暗号資産業界は長らくCloudflareの防御に頼ってきたが、過去には多くの痛ましい教訓も存在する。2021年にはBadgerDAOがCloudflare Workers APIキーの漏洩により1億3000万ドルの損失を被り、2022年と2025年にはCurve FinanceがDNSハイジャックに遭い、数百万ドルの損失を出し、ドメインの移行を余儀なくされた。2024年7月にはSquarespaceのDNS攻撃により228のDeFiプロトコルが影響を受け、2025年にはAerodrome FinanceがDNSハイジャックで100万ドル超の損失を記録した。
専門家は、DeFiのフロントエンドの中央集権化されたインフラには構造的なリスクが存在すると指摘している。具体的には、DNSレコード、CDNスクリプト、Cloudflareの設定などだ。Scraplingは現時点では実際のハッキング事件にはつながっていないが、AI技術が従来の防御体系に対して持つ潜在的な脅威を示している。
暗号開発者には、クライアント側の検証やCloudflareのチャレンジ機能だけに頼るのではなく、フロントエンドとスマートコントラクトのインタラクション設計時に多層的な防御戦略を導入することが求められている。専門家は、Scraplingの登場はAIエージェントが暗号セキュリティの分野に進出したことを示しており、DeFiのフロントエンドは自動化されたクロールや回避の新たなリスクに事前に備える必要があると警告している。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
反逆者V1のArbitrumへのデプロイが攻撃され、20.9万ドルを失う;ホワイトハットのハッカーが19万ドルを返す
X上のRenegade公式発表によると、同プロトコルのレガシーV1 Arbitrumデプロイメントが今朝(5月11日)早い段階で攻撃を受け、約$209,000の損失が発生しました。ホワイトハットのハッカーが約$190,000を返還し、チームは、影響を受けた全ユーザーに対して完全な補償が行われることを確認しました。 チームは、脆弱性が存在していたのはV1 Arbitrumデプロイメントのみであり、V1 Base、V2 Arbitrum、V2 Baseのデプロイメントは引き続き安全であると確認しました。V1 Arbitrumの取引を支えるすべてのインフラは停止されており、これによりさらなる資金リスクが解消されています。
GateNews45分前
USDT0はKelpのインシデントに続いて、3/3のバリデーション・メカニズムと$6M のバグバウンティ・プログラムを発表
Foresight Newsによると、USDT0は、Tetherの資産相互運用プロトコルとして、Kelpのインシデント後にセキュリティ・アーキテクチャの詳細を発表した。このプロトコルは、メッセージの拒否権を持つ独自の分散型バリデータ・ネットワーク(DVN)を採用しており、クロスチェーンのメッセージが決済される前に、異なるコードベースに基づく3つの独立したバリデータで3/3のコンセンサスに到達する必要がある。現在のバリデータ・ノードには、USDT0の独自DVN、LayerZero、そしてCanaryが含まれている。USDT0はまた、Immunefi上で600万ドルのバグバウンティ・プログラムを立ち上げており、契約はGuardianとOpenZeppelinによって監査されている。
GateNews1時間前
マイクロソフト、2025年後半からExodus、Ledger、Trezorウォレットを狙うmacOSフィッシング・キャンペーンを発見
Microsoftのセキュリティ調査チームによると、2025年後半以降、攻撃者はMedium、Craft、Squarespaceを含むプラットフォーム上で、偽のmacOSトラブルシューティングガイドを配布し、ユーザーに悪意のあるターミナルコマンドを実行させようとしてきた。これらのコマンドは、Exodus、Ledger、Trezorからの暗号資産ウォレットの鍵を盗むように設計されたマルウェアをダウンロードして実行し、さらにiCloudデータやChromeおよびFirefoxに保存されたパスワードも狙う。 関与しているマルウェアファミリーには、AMOS、Macsync、SHub Stealerが含まれる。場合によっては、攻撃者が正規のウォレットアプリを削除し、それらをトロイ化されたバージョンに置き換えることもある。Appleは、macOS 26.4において、潜在的に悪意のあるコマンドの貼り付けをブロックする保護を追加した。
GateNews1時間前
LayerZero、Kelp DAOのエクスプロイト対応に関する公開謝罪を発表。DVNの単一検証者による不具合を認める
LayerZeroによれば、同プロトコルは金曜日に4月18日のエクスプロイトへの対応についてパブリックに謝罪した。同エクスプロイトはKelp DAOのクロスチェーンブリッジからrsETHを2億9,200万ドル流出させ、先のポストモーテムから大きなトーンの転換を示すものとなった。LayerZeroは、分散型検証者ネットワーク(DVN)が高額な取引の唯一の検証者として機能すべきではなかったと認め、次のように述べている。「高額な取引において、DVNを1/1のDVNとして動作させてしまったことは誤りでした。」同社は、北朝鮮のLazarus Groupが内部のRPCノードを侵害したうえで、外部プロバイダーに対して同時にDDoS攻撃を仕掛け、DVNが汚染されたインフラに依存せざるを得なくなったことを明らかにした。 LayerZeroは是正措置として、DVNは今後1/1の設定を提供しないこと、デフォルト設定は可能な限り少なくとも5人の検証者を要するものへ移行すること、そして同社はOneSigを用いてマルチシグの閾値を3-of-5から7-of-10へアップグレードする計画であることを示した。今回のエク
GateNews2時間前
LayerZeroがKelp DAOのエクスプロイトに関する公開の謝罪を行い、単一検証者のセットアップが誤りだったことを認める
金曜日にLayerZeroの公式ブログ投稿によれば、このプロトコルは、Kelp DAOのクロスチェーンブリッジからrsETHを$292 million流出させた4月18日のエクスプロイトへの対応について、公に謝罪した。LayerZeroは、高額取引においてそのDecentralized Verifier Networkを唯一の検証者として機能させてしまったことが誤りだったと認め、以前はKelp DAOの設定選択に責任があるとした見解を撤回した。 この出来事を受けてLayerZeroは、1/1のDVN構成の提供を今後行わないと述べ、可能な限りデフォルト設定は少なくとも5人の検証者を必要とするよう移行する。謝罪は、Kelp DAOとSolv Protocolが、セキュリティ上の懸念を理由に、クロスチェーン基盤をChainlinkのCCIPへ移行したことに伴って出された。
GateNews8時間前
暗号資産のワイヤレンチ攻撃が2026年に41%急増、家族のメンバーを狙う
暗号資産のセキュリティ企業CertiKは、同社の分析によれば、2026年の最初の4か月間に「レンチ攻撃」によって暗号資産保有者が約1億1百万ドルを失ったと見積もっています。同じペースが続くなら、2026年の通年では数億ドル規模の損失に相当します。 レンチ攻撃——ソフトウェアのセキュリティシステムを突破することで成立する、物理的な暴行と恐喝を伴う試みを指すサイバーセキュリティ上の用語——は、暗号資産保有者にとって「確立した脅威のシナリオ(脅威ベクター)」になっているとCertiKは書いています。専門家は、暗号資産に関連するレンチ攻撃について、2025年が記録上最も活動的だった年だと特定しており、報告されたのは約70件の身体的な襲撃ですが、これらの犯罪の性質上、多くは報告されていない可能性が高いとみられます。 2026年の攻撃急増と地理的な集中 CertiKは、2026年の最初の数か月に世界で確認されたレンチ攻撃の事案が34件あったと報告しました。これは2025年の同期間から41%増加しています。通年にわたって外挿すると、推定130件の発生と、見込まれる損失が数億ドル規模になります。 地理
CryptoFrontier9時間前