Stake DAOで5.4兆vsdCRV流出、約9.1万ドル被害
Stake DAOで秘密鍵が侵害され5.4兆vsdCRVが不正ミント、約91,000ドルがETHに交換され流出。ユーザーはvsdCRVとの接触を控えるよう警告。
Arbitrum上のDeFiプロトコルStake DAOが大規模なエクスプロイト被害を受けました。デプロイヤーの秘密鍵が侵害され、約5.4兆枚のvsdCRVトークンが不正にミントされました。これらのトークンは本来ガバナンス投票権を強化する目的でしたが、攻撃者によって迅速にイーサリアム(ETH)と交換され、約91,000ドルが流動性プールから流出しました。 セキュリティ企業BlockaidとPeckShieldは、攻撃者がコントラクトの脆弱性を利用し、ミントしたトークンをEthereumにブリッジしたことを確認しています。Stake DAOはこの事件を認め、ユーザーにvsdCRVとのやり取りを控えるよう呼びかけています。 今回のエクスプロイトはvsdCRVコントラクトに限定されており、他のCurve系ボールトへの波及は確認されていません。事件はDeFiにおけるセキュリティ課題の深刻さを改めて浮き彫りにしました。