暗号通貨業界は毎年 100 件以上のハッキングに見舞われており、その結果、2 億ドル以上の個人的損失が発生しています。この数字は私たちに深い懸念を抱かせますが、同時に貴重な教訓も教えてくれます。これらの事件をより深く理解するために、「2023 年の攻撃およびハッキング事件トップ 5」というリストを作成しました。これらの被害者を 1 人ずつ紹介します。1. オイラー・ファイナンス — 1億9,700万ドル今年 3 月には Euler Finance がハッキングされ、2023 年最大の攻撃となり、最大 1 億 9,700 万ドルの損失が発生しました。この攻撃は、寄付と清算のロジックの欠陥によって引き起こされました。攻撃者はフラッシュローンを利用してオイラーから多額のeDAI/dDAIを借り、清算のために借りたeDAIをオイラーに寄付したことで為替レートに大きな影響を与え、ハッキング事件が発生しました。 PeckShield Inc. は攻撃プロセスの詳細な分析を行っています。彼のこのツイートを必ずお読みください。2. アトミックウォレット — 3,500万ドルわずか 11 日前、Atomic Wallet は 3,500 万ドルのハッキング被害に遭いました。盗まれた資金はビットコインに変換され、悪名高い北朝鮮のハッカー集団「ラザロ・グループ」が頻繁に使用するツール「ラザロ・グループ」と呼ばれるミキサーに送られた。リサーチ。3. イヤーン・ファイナンス — 1,154万ドルYearn Finance も 2 か月前、フラッシュ ローンの設定ミスの脆弱性により 1,154 万ドルでハッキングされました。攻撃者はフラッシュ ローンを使用して残高を変更し、Curve プールを独占し、著しく不均衡な価格でステーブルコインを交換しました。さらに詳細な結果が必要な場合は、OtterSec のツイートをチェックしてください。4. MyAlgo — 920万ドルCloudflareキーの侵害により、MyAlgoユーザーは920万ドル以上の暗号資産を失いました。根本的な原因は不明ですが、ZachXBT のツイートで状況の概要がよくわかりました。5. セーフムーン — 890万ドルスマートコントラクトの明らかなバグにより、890万ドル以上の仮想通貨がハッキングされました。攻撃者はセーフムーン契約の書き込み機能を悪用し、SFM トークンを破壊し、供給が減少するにつれて価格を上昇させました。次に、攻撃者はすべての SFM を法外な価格で WBNB-SFM LP プールに投入し、WBNB プール全体を使い果たしました。 DeFi Mark が状況をわかりやすく説明しています。要約すると、2023 年に発生した 1,000 万ドルを超える攻撃の多くは、オラクルとスマート コントラクトの脆弱性が原因でした。興味深いことに、zkSync は 2023 年に最も多くの暴走事件を経験しました。
2023 年の暗号ハッキング イベント トップ 5
暗号通貨業界は毎年 100 件以上のハッキングに見舞われており、その結果、2 億ドル以上の個人的損失が発生しています。この数字は私たちに深い懸念を抱かせますが、同時に貴重な教訓も教えてくれます。これらの事件をより深く理解するために、「2023 年の攻撃およびハッキング事件トップ 5」というリストを作成しました。これらの被害者を 1 人ずつ紹介します。
今年 3 月には Euler Finance がハッキングされ、2023 年最大の攻撃となり、最大 1 億 9,700 万ドルの損失が発生しました。この攻撃は、寄付と清算のロジックの欠陥によって引き起こされました。攻撃者はフラッシュローンを利用してオイラーから多額のeDAI/dDAIを借り、清算のために借りたeDAIをオイラーに寄付したことで為替レートに大きな影響を与え、ハッキング事件が発生しました。 PeckShield Inc. は攻撃プロセスの詳細な分析を行っています。彼のこのツイートを必ずお読みください。
わずか 11 日前、Atomic Wallet は 3,500 万ドルのハッキング被害に遭いました。盗まれた資金はビットコインに変換され、悪名高い北朝鮮のハッカー集団「ラザロ・グループ」が頻繁に使用するツール「ラザロ・グループ」と呼ばれるミキサーに送られた。リサーチ。
Yearn Finance も 2 か月前、フラッシュ ローンの設定ミスの脆弱性により 1,154 万ドルでハッキングされました。攻撃者はフラッシュ ローンを使用して残高を変更し、Curve プールを独占し、著しく不均衡な価格でステーブルコインを交換しました。さらに詳細な結果が必要な場合は、OtterSec のツイートをチェックしてください。
Cloudflareキーの侵害により、MyAlgoユーザーは920万ドル以上の暗号資産を失いました。根本的な原因は不明ですが、ZachXBT のツイートで状況の概要がよくわかりました。
スマートコントラクトの明らかなバグにより、890万ドル以上の仮想通貨がハッキングされました。攻撃者はセーフムーン契約の書き込み機能を悪用し、SFM トークンを破壊し、供給が減少するにつれて価格を上昇させました。次に、攻撃者はすべての SFM を法外な価格で WBNB-SFM LP プールに投入し、WBNB プール全体を使い果たしました。 DeFi Mark が状況をわかりやすく説明しています。
要約すると、2023 年に発生した 1,000 万ドルを超える攻撃の多くは、オラクルとスマート コントラクトの脆弱性が原因でした。興味深いことに、zkSync は 2023 年に最も多くの暴走事件を経験しました。