CoinPostで今最も読まれています

分散型取引所KyberSwapでフロントエンド攻撃、3,700万円が不正流出

画像はShutterstockのライセンス許諾により使用

KyberSwapにエクスプロイト

DeFi(分散型金融)プロトコルKyber Networkは2日、フロントエンド攻撃を受けたことを報告した。2つのユーザーアドレスから合計3,700万円(26万5000ドル)相当の暗号資産(仮想通貨)が奪われた。

約2時間の調査対応の結果、既に悪意のあるプログラム(エクスプロイト)は排除されている。Kyber Networkは被害者への全額補償を約束している。

リリースによると、Kyber Networkの運営チームは、9月2日午前4時頃(日本時間)にマルチチェーン対応の分散型取引所KyberSwapのフロントエンドの異常に気づき、サービスを停止して調査を開始した。

その結果、Googleタグマネージャー(GTM)に不正なコードが埋め込まれ、攻撃者がユーザーの資金を移動できる「承認(Approval)」を挿入していた事が判明。チームはGTMを無効化し、悪意のあるスクリプトを削除したという。

Googleタグマネージャーとは

ウェブサイトやモバイルアプリに含まれる「タグ」(トラッキング コードや関連するコードの総称)の管理システム。タグマネージャーのコードを設置すると、Google 広告タグや Google アナリティクスタグなど、サイトやアプリ上のタグを一括更新できる。

▶️仮想通貨用語集

悪意のあるスクリプトは、大口投資家のウォレットアドレスを待ち構えていたと見られている。Kyberチームは攻撃者のアドレスを公開しており、仮想通貨取引所やDeFiプロトコルに対して盗まれた資産を凍結するよう協力を要請している。

執筆時点、KyberSwapは正常通り稼働しているが、Kyberチームはユーザーに対して承認トランザクションに署名をする際に注意を払うよう助言している。また、以下の画像のような警告が表示された場合は取引に署名しないで、すぐに Kyberチームに問い合わせる必要がある。

出典:Kyber Network

関連:DeFi大手「Curve」でDNSハッキング被害の可能性 7,500万円相当のETHが不正流出か

承認(Approval)とは

dAppsを利用する場合、スマートコントラクトに対してユーザーのウォレット上の特定のトークンにアクセスし、移動することを許可する必要がある。

「Approve(承認)」トランザクションはその一つの手段だが、今回のようにフロントエンドが改ざんされて偽のコントラクトを埋め込まれると、詐欺の攻撃経路となってしまう。

主要な仮想通貨ウォレット「Metamsk(メタマスク)」ではトークン数量のアクセス上限を管理できるので、dAppsに必要以上な資産へのアクセスを許可したり、新しいプラットフォームを試す際に過剰なリスクを負わないよな心がけが推奨されている。

関連:Kyber DMMを1ヶ月で30倍成長させた流動性マイニング 「Rainmaker」とは|Kyber Network寄稿

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/14 火曜日
09:50
中国の警察、仮想通貨による400億円以上の違法取引を摘発
中国吉林省の警察は、仮想通貨を使用して400億円規模の違法な人民元・韓国ウォン取引を行っていた疑いで犯行グループを摘発した。
08:45
ArbitrumとBase利用のレイヤー3チェーンDegen Chain、24時間以上稼働停止
「Degen Chain」という仮想通貨イーサリアム系のレイヤー3ネットワークは、24時間以上トランザクション処理が停止している。このブロックチェーンはArbitrumとBaseを利用している。
08:00
Jupiterローンチパッド投票第三弾、deBridgeなどが参加
仮想通貨ブリッジサービスのdeBridgeは今回の有力候補とされている。これまで20億ドル相当のブリッジボリュームを記録し500万ドル以上の手数料を徴収してきた。
07:26
トランプ前大統領、10億円相当の仮想通貨を保有か
米トランプ前大統領が10億円相当の仮想通貨を保有していることなどを公表し、Arkhamが著名人の所有額を比較。同氏はミームコインのTRUMPの次にイーサリアムを多く保有している。
06:40
エルサルバドル、ビットコイン保有の追跡サイトを公開
同国は現在5,749.76 BTCの仮想通貨ビットコインを保有しており、565億円に相当する金額だ。
06:20
GameStop株やミームコインが暴騰
仮想通貨市場では「GMCIミーム指数」は、301.1で7.67%上昇。GMEミームトークンは前日比で1,200%以上高騰した。
05/13 月曜日
15:05
リップルCEO「米国政府は、ステーブルコインUSDT発行企業のテザー社を標的にしている」
リップル社のブラッド・ガーリングハウスCEOはインタビューで、米国政府がステーブルコインUSDTの発行企業テザーに監視の目を強めていることを注視していると語った。
14:32
ユニスワップ創設者ら、SECの仮想通貨規制はバイデンの大統領選に悪影響と指摘
ユニスワップの創設者らは仮想通貨業界に対する米SECの姿勢を批判し、大統領選で現職バイデン氏の再選に不利になる可能性を示唆した。
12:18
JPモルガン、ビットコイン現物ETFの保有が明らかに
米JPモルガンはSECへ提出した書類の中で複数社のビットコイン現物ETFへの投資を報告した。ダイモンCEOはBTCに対して懐疑的な姿勢を保っている。
12:17
冴えない動きの続くビットコイン、15日にCPI控え様子見基調
暗号資産(仮想通貨)相場では、15日にCPI(米消費者物価指数)を控える中、ビットコイン(BTC)やイーサリアム(ETH)相場の様子見基調が強まっている。売り優勢の局面を打開できずにいる。
05/12 日曜日
11:24
来週のビットコイン相場はPPIとCPIに注目、ネガティブならチャネル下限試すシナリオも|bitbankアナリスト寄稿
GW明けのビットコイン(BTC)相場をbitbankのアナリスト長谷川氏が分析。ビットコインチャートを図解し、今後の展望を読み解く。
11:00
週刊仮想通貨ニュース|トランプ前大統領の異例発言に高い関心
今週は、米フランクリン・テンプルトンによる仮想通貨ソラナのレポート発表、ビットコインの累積トランザクション数の10億件到達、ドナルド・トランプ氏による異例の発言に関する記事が最も関心を集めた。
05/11 土曜日
15:00
ビットコイン上のステーブルコイン発行計画 Taproot Assetsのテストが進行
Lightning LabsのCEOエリザベス・スターク氏が、暗号資産(仮想通貨)ビットコインのブロックチェーンにステーブルコインを導入する新技術「Taproot Assetsプロトコル」について解説。ライトニングネットワークを使った即時、低手数料の国際取引が可能に。
14:00
「Friend.TechなどでBaseがイーサリアムL2を主導」フランクリン・テンプルトン分析
フランクリン・テンプルトンは、仮想通貨ブロックチェーン「Base」がFriend.Techなどソーシャルファイに牽引され、今後も代表的なイーサリアムL2であり続けると予想した。
12:45
日本代表団、スイスのDFINITY本部を訪れる
平将明氏および加納裕三氏を含む日本の代表団がDFINITY本部を訪問。DFINITYが推進するInternet Computerは、高速で広範なブロックチェーンベースのプラットフォームで、スマートコントラクトとデータシャーディングにより、効率的なWeb3アプリの開発を可能にする。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア