第79 Vaultのエクスプロイトで1,250万ドルが流出、攻撃者はBNBをKuCoinへ送金
TREE NEWS 報道: ブロックチェーンセキュリティ企業PeckShieldによると、DeFiプロトコル「79th Vault」(@79thVault)が攻撃を受け、10,000 $79AUトークンが盗まれ、16,249 BNB(送金時点で約1,251万ドル相当)にスワップされました。攻撃者はその後、30 BNBをKuCoin取引所に移動させ、中央集権型取引所を通じて足跡を隠そうとする最初の試みを行いました。
この事件は、レンディング市場、ブリッジ、ヴォールト型イールド商品にわたってDeFiの損失が積み上がった年における、またしても高額なエクスプロイトです。パターンは見慣れたものです。標的型の脆弱性、トークンからBNBへの迅速なスワップ、そして追跡を困難にする部分的な取引所への入金です。
なぜヴォールトは狙われ続けるのか
ヴォールトベースのプロトコルはユーザー預金を集約し、戦略に振り向けるため、魅力的な標的となります。攻撃対象となる典型的な箇所は以下の通りです:
- アクセス制御の失敗: 権限の設定ミスにより、攻撃者が許可なくミント、バーン、引き出しを行える。
- オラクルと価格操作: 歪められた価格フィードにより、攻撃者が人工的な評価額で借り入れやスワップを行える。
- リエントランシーとロジックの欠陥: 外部呼び出し後に状態を更新する関数により、繰り返し引き出しが可能になる。
- 特権キーの侵害: 管理者キーが侵害され、オンチェーンのすべての安全策を回避される。
$79AUトークンがBNBに変換されたことは、攻撃者が流動性が高く広く取引されている資産を優先したことを示唆しています。BNBは中央集権型・分散型の両取引所で厚い流動性を持つため、効率的な出口経路となりますが、同時に追跡可能なオンチェーンの足跡も残します。
取引所というチョークポイント
KuCoinに送られた30 BNBは総額に比べて小さいですが、重要です。中央集権型取引所は依然として不正な暗号資産の主要なオフランプであり、フラグが立てられたアドレスからの入金はしばしばコンプライアンス審査を引き起こします。KuCoinが資金を凍結し、捜査機関に協力すれば、帰属データが得られる可能性があります。歴史的に、攻撃者は多額の資金を移動する前に少額で取引所を試したり、リスクを希釈するために資金を数十のウォレットに分割したりします。
79th Vaultにとって、直ちに優先すべきはポストモーテム、影響を受けたコントラクトの一時停止、預金者との透明なコミュニケーションです。プロトコルにトレジャリー、保険基金、またはバックストップがあるかどうかが、ユーザーが1,250万ドルのうちどれだけ回収できるかを決定します。
次に起こること
オンチェーンアナリストが攻撃者のウォレットクラスターをマッピングし、取引所が警戒態勢を取ることが予想されます。広範なDeFi市場は、特にアップグレード可能なコントラクトや集中化された管理者権限を持つヴォールトアーキテクチャに対する新たな監視に備えるべきです。セクター全体でロック総額(TVL)が回復する中、この規模のエクスプロイトは厳しい真実を強くします。イールド商品の安全性は、その最も弱い機能と同じレベルでしかないのです。
監査、バグバウンティ、リアルタイム監視が任意ではなく標準となるまで、9桁の損失はDeFi landscapeの繰り返しの特徴であり続けるでしょう。




