Arbitrum DeFi攻撃で150万ドル流出:手口の詳細

Arbitrum上のUSDGambitとTLPが攻撃を受け、管理者権限の乗っ取りと悪意あるコントラクトの展開により150万ドルがTornado Cash経由で流出。DeFiのセキュリティリスクが浮き彫りに。

Arbitrum上の2つのプロジェクト、USDGambitとTLPが協調的な攻撃を受け、約150万ドルが不正に引き出されました。攻撃者は、デプロイヤーが特権アカウントの管理権を失った後、管理者権限を取得し、ProxyAdminの権限を利用して悪意のあるコントラクトをデプロイしました。これにより、両プロトコルから資金を引き出すことが可能となりました。盗まれた資産は迅速にEthereumへブリッジされ、Tornado Cashを通じて送金され、追跡と回収が困難になっています。この事件は、Layer-2やDeFiエコシステムにおける特権アカウントのセキュリティやプロキシコントラクトのガバナンスに関する脆弱性が依然として存在することを浮き彫りにしています。アナリストは、こうした攻撃がガバナンスや管理者権限の脆弱性を突いて小規模プロトコルを標的にする傾向が強まっていると指摘しています。この事件は、目立たないプロジェクトであっても堅牢なセキュリティと監視体制の必要性を強調しています。

関連トークン

関連ニュース