古い承認は今も生きているリスク
TREE NEWS 報道: Limit Breakの決済プロセッサに存在する既知の脆弱性により、NFTトレーダーはプラットフォームの利用をやめた後も長く露出したままになる可能性がある。承認管理ツールのRevoke.cashがこの問題を指摘し、以前にMagic EdenのイーサリアムマーケットプレイスでNFTを取引したユーザーが、影響を受けたプロセッサに関連する有効なコントラクト承認を依然として保持している可能性があると注意を促した。ホワイトハット研究者の0xQuitはすでにこの脆弱性に対処しており、NFT資産が侵害されたとは考えられていない。しかし、残存する承認はそのまま残っており、それはまさに攻撃者が探し求めるほころびの一種である。
古い承認が重要な理由
トークン承認はDeFiとNFT取引の配管である。マーケットプレイスがあなたに代わってNFTを移動できるようにするには、特定のコントラクトにその資産を転送する権限を与える承認に署名する。これらの権限は自然に失効することはない。ユーザーが明示的に取り消さない限り、かつては正当だったコントラクト、あるいはかつては支払いを正しく処理していたプロセッサは、後に悪用された場合に資産を移動する能力を保持し続ける。
- 承認はセッション、ウォレット、マーケットプレイスをまたいで持続する。
- 単一の侵害されたプロセッサが、それに権限を与えたすべてのウォレットに影響を与え得る。
- 取り消しにはガス代がかかるため、ユーザーはしばしば先延ばしにする。だからこそ露出が長引く。
今回の場合、脆弱性はドレイナーになる前にホワイトハットによって発見され、対処された。これは良い結果である。しかしこの一件は、攻撃対象領域が今日使っているコントラクトだけではなく、これまでに承認したすべてのコントラクトであることを思い出させる。
より広いパターン
これは孤立した事件ではない。承認ベースの悪用はWeb3で最も信頼性の高い攻撃ベクトルの一つとなっている。それは新しいバグを必要とせず、古い権限だけで成立するからだ。攻撃者は脆弱または放棄されたコントラクトを監視して待つ。プロセッサ、ブリッジ、マーケットプレイスが侵害されると、影響範囲は誰が承認し、誰が後始末をしなかったかによって完全に決まる。
マーケットプレイスと決済プロセッサもこの負担の一部を負っている。彼らは取り消しのプロンプトを促し、要求する承認の範囲を最小化し、失効するpermitベースの標準を使用することができる。しかし最後の防衛線は依然としてユーザーの衛生管理である。
注目すべき点
NFTマーケットプレイスと決済プロセッサに対し、より狭く期限付きの承認を採用し、脆弱性が発見された際にはより明確に開示するよう求める圧力は続くだろう。ユーザーにとっての実践的な結論は単純である。見出しの後だけでなく、定期的に承認を監査すること。Revoke.cashのようなツールはまさにこのために存在し、取り消しトランザクションのコストは、ウォレットが空にされるコストに比べれば取るに足らない。
脆弱性は修正された。承認は修正されていない。ユーザーが取り消すまで、リスクは帳簿上に残り続ける。




