Hope Finance がユーザーの資金から 2 万ドルの盗難を発見

A レポート Web3 セキュリティ会社の CertiK は、ステーブルコイン向けの Arbitrum ベースの DeFi (分散型金融) プロジェクトである Hope Finance が詐欺師に 2 万ドルを失ったことを明らかにしました。 さらに、レポートは、犯人がこの金額をプロジェクトのユーザーの資金から密かに取り除いたことを明らかにしました。

ホープ・ファイナンスが2万ドルを奪った

web3 セキュリティ会社からのレポートは、 発表 ホープ・ファイナンスから。 の 発表 コミュニティでの最近の詐欺事件をユーザーに通知することを目的としていました。 ただし、盗難事件に関する詳細はあまりありません。 特に、コミュニティの Twitter アカウントは 2023 年 XNUMX 月に作成されて以来、まだ新しいものです。 

Hope Finance によると、犯人はナイジェリアの市民であり、1.86 万ドル以上を分散型非カストディアン プライバシー ソリューションである Tornado Cash に送金しました。 この動きは、コミュニティが 20 月 XNUMX 日にライブになった後に発生しました。

ツイートは、盗難事件のほぼ直後に発生しました。 この情報には、ユーザーは賭けられた流動性をプラットフォームのプロトコルから引き出す必要があると記載されていました。 しかし、このアクションを成功させるために、開発者は撤退のための緊急機能を作成しました。

スマート コントラクトの脆弱性

CertiK のメンバーによると、犯人はスマート コントラクトの詳細を変更して、プラットフォームのジェネシス プロトコルから資金を迅速に移動させました。 13 月 XNUMX 日、 監査 Cognitos の関係者は、Hope Finance の XNUMX つの中心的な契約の脆弱性をすでに指摘しています。 この所見は、監査のレビュー後に明らかになりました。

脆弱性を示した XNUMX つの領域は、再入攻撃の可能性と不適切な修飾子でした。 しかし、Cognitos がスマート コントラクト コードに問題がないと判断したため、脆弱性は監査の成功に影響しませんでした。

この出来事と他のいくつかの出来事は、暗号エコシステムにおける追加のセキュリティを示唆しています。 によると レポート、分散型金融セクターは約 155 件の盗難事件を目撃し、3.1 年に 2022 億ドル以上を失いました。この数字は、56.2 年の 2,036,015,896 ドルの損失と比較して、詐欺事件が 2021% 増加していることを示しています。

2022 年の上位 2.3 件の盗難事件によると、損失総額は 59.8 億ドルを超え、約 2022% の損失でした。 思い出すべき注目すべき例は、650 年 XNUMX 月の FTX クラッシュで、約 XNUMX 億 XNUMX 万ドルの損失に相当します。

ホープ・ファイナンスの概要

ホープ・ファイナンス 主に、慈善団体や財団が、規制や監査の規制を維持しながら、資金がシステムに流入する方法を整理するのを支援することに取り組んでいます。 このプロジェクトは、財団のワークフロー ツールを提供し、予算編成、プログラム領域、プロジェクト、IFRS 会計、助成金などをサポートすることで、この目的を達成します。 これらのサービスは、個人と法人の両方が同様に利用できます。

Hope Finance がユーザーの資金から 2 万ドルの盗難を発見
イーサリアムはチャート l で取引されています Tradingview.comのETHUSDT

このプラットフォームは、Arbitrum として知られる Ethereum レイヤー 2 ロールアップ ネットワークを使用します。 このネットワークは通常、スマート コントラクトの指数関数的スケーリングを促進し、ネットワーク内のトランザクションの増加に伴う課題に取り組み、楽観性を保証します。 しかし、これらの機能は、プラットフォームでの最近のエクスプロイトを防ぐのに十分ではありませんでした.

ネイティブのアルゴリズム ステーブルコインであるホープ トークン (HOPE) をリリースするプラットフォームの計画は、攻撃の前にすでにパイプラインにありました。 コミュニティは、イーサの価格に合わせてコインの供給を調整することを目指しました。 しかし現在、そのような計画は、プラットフォームが攻撃を生き延びて初めて実現する可能性があります。

Marca の主な画像、TradingView.com のチャート

ソース: https://bitcoinist.com/hope-finance-discovers-2-million-theft/