CoinPostで今最も読まれています

バイナンスなど、DeFiユーザーから奪われた8,600万円以上の仮想通貨を回収

画像はShutterstockのライセンス許諾により使用

バイナンスが盗難資産を回収

暗号資産(仮想通貨)取引所バイナンスは、分散型取引所CurveのフロントエンドのDNSハッキングにより盗まれた6,000万円(45万ドル)相当の資産を差し押さえた。

CZ氏によると、バイナンスが回収した金額は盗まれた資金の83%以上とされている。また、同社は現在、法執行機関と連携してユーザーへの資産返還に向けて協力している。

バイナンスに加えて、別の分散型取引所Fixed Floatも同様の資金112ETH(2,600万円相当)を確保している。合計で、凍結された金額は8,600万円(65万ドル)以上となる。

10日、ステーブルコインを含む同価値資産の取引サービスに特化する「Curve Finance」のフロントエンドサイト「Curve Fi」で異常を検出。ハッキング犯人はドメイン名とIPアドレスを紐づけるDNS(ドメイン・ネーム・システム)を改ざんし、ユーザーを偽サイトへ誘導し、悪意のあるコントラクトを承認させた。

コントラクトを承認したユーザーから、ハッカーは該当ウォレットから資金を引き出すことができた。承認したユーザーから資産が盗まれ、BinanceとFixed Floatに送金されていた。

関連:DeFi大手「Curve」でDNSハッキング被害の可能性 7,500万円相当のETHが不正流出か

DNSキャッシュポイズニング

2008年に設立されたドメイン名レジストラ「IWantMyName」によると、偽のDNSレスポンスをキャッシュさせることで、ユーザーのアクセスを攻撃者が用意したサーバーに誘導する攻撃手法「DNSキャッシュポイズニング」が実行された。キャッシュは削除されたが、根本的な原因について現在も調査中だという。

Curveはプロトコルレベルの脆弱性ではないと強調。Curveの共同創設者Michael Egorov氏はネームサービスを切り替えたこと、単一障害点のある中央集権型サービスの使用の停止を検討していると加えた。

近年、フロントエンド攻撃に関連する、仮想通貨ユーザーの盗難被害が増加している。21年12月にはビットコイン(BTC)向けのDeFiインフラBadgerDAOのフロントエンドが改ざんされ、約150億円(1億2000万ドル)もの資産が盗み出された事例があった。

BadgerDAOが使用しているコンテンツデリバリーネットワーク「Cloudflare」のAPIキーが漏洩し、攻撃者がBadgerのウェブサイトに悪意のあるスクリプトを挿入。接続したユーザーのトークン移動が可能になっていた。

22年6月には、Curve Financeの利用者向けに構築された利回りの最適化サービス「Convex Finance(CVX)」のフロントエンド改ざんによるフィッシング詐欺の手口を検出。5つのユーザーアドレスが偽のコントラクトに署名したが、流出被害は防がれた。

出典:Metamask

フロントエンド攻撃を防ぐために、例え安全なサイトと表示されていても、接続するコントラクトが本物かどうか常に疑う姿勢がユーザーに求められている。仮想通貨ウォレットでは、取引前に署名しようとするコントラクトの内容を確認できる。

詳細情報(画像赤枠)からEtherscanにアクセスし、Creator行をクリックすると、誰がいつ該当コントラクトをデプロイしたかを確認できる。少なくとも公式アドレスがコントラクトを作成したかどうかは確認できるだろう。

関連:人気DeFiサービスでフィッシング詐欺、ユーザーは再確認する姿勢を

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/20 月曜日
17:07
コインチェック、ブリリアンクリプトトークン(BRIL)のIEO予定を発表
コインチェックは20日、「Coincheck IEO」において、暗号資産(仮想通貨)ブリリアンクリプトトークン(BRIL)のIEO予定を発表した。本IEOは国内における6例目で、上場企業100%子会社による初のIEO。
16:39
仮想通貨企業の資金調達、2024年第1四半期に急増=レポート
大手投資データプロバイダー「PitchBook」は、2024年第1四半期の仮想通貨市場レポートを発表。ビットコインETFの承認を背景にスタートアップ企業が518件の取引で総額3,741億円の資金調達に成功したことが明らかになった。
14:03
米国の経済制裁対象国ベネズエラ、仮想通貨マイニングファームへの電力供給停止へ
ベネズエラ政府は、電力需要への影響を避けるため国内すべての仮想通貨マイニングファームを電力システムから切り離すと発表した。
11:46
ビットコインの週末相場は高止まり、オンチェーンデータは「利確フェーズ」の終焉を示唆
FRBの利下げ期待を背景にNYダウが史上初の4万ドルに達するなど米国株指数が好調に推移する中、オンチェーンアナリストはSOPR指標を分析。2ヶ月間の利確フェーズが終わりつつあることを指摘した。
11:19
仮想通貨ウォレットのファントム、米国のApple Storeユーティリティランキング3位に浮上
ソラナ基盤の代表的な仮想通貨ウォレットとして普及した「Phantom Wallet (ファントムウォレット)」(現在はマルチチェーン対応)が、米Apple Storeのユーティリティ・アプリで3位にランクインした。
05/19 日曜日
12:00
ビットトレードのビットコイン・ピザ・デー記念キャンペーン シバイヌなどが当たるチャンス
暗号資産(仮想通貨)取引所ビットトレードの特別企画。ビットコイン・ピザ・デーを記念して、シバイヌ(SHIB)やドージコイン(DOGE)も含む豪華景品が当たるラッキールーレットキャンペーンが開催される。2024年5月20日から24日までの期間限定。
11:30
オプション市場では6.5万ドルと7万ドルストライクに建玉集中、翌週の展望は?|bitbankアナリスト寄稿
CPI発表後のテクニカル分析や6.5万ドルと7万ドルストライクに建玉集中するオプション市場を踏まえ、bitbankのアナリスト長谷川氏がビットコインチャートを図解。今週の暗号資産(仮想通貨)相場考察と翌週の展望を探る。
11:00
週刊ニュース|金持ち父さん著者キヨサキ氏のBTC投資推奨に高い関心
今週は、金持ち父さん著者ロバート・キヨサキ氏による仮想通貨ビットコイン・金・銀投資の推奨、ジャック・ドーシー氏のビットコインについての発言、GameStop株やミームコインの暴騰に関するニュースが最も関心を集めた。
05/18 土曜日
21:00
Clearpool Prime、アバランチでデビュー RWA対応のプライベート・クレジット市場
Clearpool Primeがアバランチでローンチし、RWA分野に新たな進展。機関投資家向けに安全かつ効率的な取引環境を提供するプライベート・クレジット市場。
17:20
バイナンス上場銘柄の80%が価値低下、ミームコインは異例の上昇 過去6か月の分析
31トークン分析が示す課題 暗号資産(仮想通貨)取引所バイナンス(グローバル版)で、過去6か月に新規上場したトークンの80%以上が、その後に価値を落としていることがわかった。ミ…
13:00
米国のビットコイン現物ETFへの5月の流入額、4月の流出上回る
ブルームバーグのETFアナリストは、5月に入ってからの米国ビットコイン現物ETFへの流入は、4月の流出を埋め合わせたと指摘した。
11:10
米下院、SECの仮想通貨規制役割明確化の「FIT21法案」を採決へ
米国下院は、仮想通貨に対する規制を明確化し、CFTCに追加権限を与える「21世紀のための金融イノベーション・テクノロジー法」の採決を行う。
10:15
米コインベース、「来週イーサリアム現物ETF承認確率は30~40%」
米仮想通貨取引所コインベースはイーサリアムの今後を予測するレポートを発表した。ETH現物ETFが承認される時期などについて分析している。
08:50
仮想通貨取引所クラーケン、欧州でUSDT非対応を検討
テザーCEOは最近、MiCA規制を批判し、仮想通貨USDTで規制を受けるつもりはないと述べた。この姿勢が、欧州で事業を行っているクラーケンが、それらの通貨ペアの提供を停止する理由と見られる。
08:00
「仮想通貨上昇の鍵はマクロ経済」コインベース分析
仮想通貨相場上昇の鍵は今もマクロ経済であるとコインベースは分析。他にも、イーサリアム現物ETFの審査など規制動向も注視すべきだとした。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア