CoinPostで今最も読まれています

分散型取引所KyberSwapでフロントエンド攻撃、3,700万円が不正流出

画像はShutterstockのライセンス許諾により使用

KyberSwapにエクスプロイト

DeFi(分散型金融)プロトコルKyber Networkは2日、フロントエンド攻撃を受けたことを報告した。2つのユーザーアドレスから合計3,700万円(26万5000ドル)相当の暗号資産(仮想通貨)が奪われた。

約2時間の調査対応の結果、既に悪意のあるプログラム(エクスプロイト)は排除されている。Kyber Networkは被害者への全額補償を約束している。

リリースによると、Kyber Networkの運営チームは、9月2日午前4時頃(日本時間)にマルチチェーン対応の分散型取引所KyberSwapのフロントエンドの異常に気づき、サービスを停止して調査を開始した。

その結果、Googleタグマネージャー(GTM)に不正なコードが埋め込まれ、攻撃者がユーザーの資金を移動できる「承認(Approval)」を挿入していた事が判明。チームはGTMを無効化し、悪意のあるスクリプトを削除したという。

Googleタグマネージャーとは

ウェブサイトやモバイルアプリに含まれる「タグ」(トラッキング コードや関連するコードの総称)の管理システム。タグマネージャーのコードを設置すると、Google 広告タグや Google アナリティクスタグなど、サイトやアプリ上のタグを一括更新できる。

▶️仮想通貨用語集

悪意のあるスクリプトは、大口投資家のウォレットアドレスを待ち構えていたと見られている。Kyberチームは攻撃者のアドレスを公開しており、仮想通貨取引所やDeFiプロトコルに対して盗まれた資産を凍結するよう協力を要請している。

執筆時点、KyberSwapは正常通り稼働しているが、Kyberチームはユーザーに対して承認トランザクションに署名をする際に注意を払うよう助言している。また、以下の画像のような警告が表示された場合は取引に署名しないで、すぐに Kyberチームに問い合わせる必要がある。

出典:Kyber Network

関連:DeFi大手「Curve」でDNSハッキング被害の可能性 7,500万円相当のETHが不正流出か

承認(Approval)とは

dAppsを利用する場合、スマートコントラクトに対してユーザーのウォレット上の特定のトークンにアクセスし、移動することを許可する必要がある。

「Approve(承認)」トランザクションはその一つの手段だが、今回のようにフロントエンドが改ざんされて偽のコントラクトを埋め込まれると、詐欺の攻撃経路となってしまう。

主要な仮想通貨ウォレット「Metamsk(メタマスク)」ではトークン数量のアクセス上限を管理できるので、dAppsに必要以上な資産へのアクセスを許可したり、新しいプラットフォームを試す際に過剰なリスクを負わないよな心がけが推奨されている。

関連:Kyber DMMを1ヶ月で30倍成長させた流動性マイニング 「Rainmaker」とは|Kyber Network寄稿

注目・速報 相場分析 動画解説 新着一覧
10/04 水曜日
08:05
仮想通貨支持派議員が米下院臨時議長に就任、国債利回り続伸で米国株続落|4日
米共和党保守強硬派議員が提出した同党のマッカーシー議長に対する解任動議が可決され、史上初の可決による解任となった。本日米国債利回りが続伸し、米NYダウ・ナスダック・S&P500が続落した。
07:35
Optimism、Fault Proofをテストネットにローンチ
仮想通貨イーサリアムのL2のOptimismは、Fault Proof機能をテストネットにローンチ。これはトランザクションに間違いなどの問題があった時に異議申し立てを行うことができる機能である。
05:45
北米ホンダなど仮想通貨決済開始|4日朝
ホンダの北米部門が決済システム「FCF Pay」と提携し仮想通貨決済を開始したようだ。一方、カナダの大手取引所グループ「TMX Group」がビットコイン先物契約の取引扱いを近いうちに開始する。
10/03 火曜日
17:50
米CFTC委員長、仮想通貨含む新技術への規制見直しをアピール
CFTCのロスティン・ベーナム委員長は、シカゴで開催される先物業界イベントで、仮想通貨規制に注目し、現実的な規制フレームワークを設ける重要性を訴えた。米証券取引委員会(SEC)のゲイリー・ゲンスラー委員長とは一線を画す。
16:51
フレンドテックのセキュリティ弱点とSIMスワップ攻撃の危険性
ソーシャルファイFriend.Tech(フレンドテック)のセキュリティリスクに懸念高まる。550万円相当の仮想通貨イーサリアムが不正流出したケースも。SIMスワップ、フロントエンド侵害などへの脆弱性について専門家が警告した。
13:44
「影の金融システム」になりうる仮想通貨、IMFがリスク評価を提案
国際通貨基金は、「仮想通貨に起因するマクロ金融リスクの評価」と題した研究報告書を発表。各国が仮想通貨領域における潜在的リスクを特定、防止、軽減するための概念的な枠組みとして、仮想通貨リスク評価マトリクスを提案した。
13:40
シルバーゲート銀の破綻背景に仮想通貨業界への依存、FRBが指摘
米FRBはシルバーゲート銀行破綻に関する調査報告の概要を発表。仮想通貨業界への集中化などを破綻原因として挙げている。
13:15
アービトラム、ソラナ、dYdXの動向まとめ
仮想通貨市場の個別銘柄、アービトラム、ソラナ、dYdXが前週比で高い上昇幅を示した。独自チェーン、報酬プログラムなど近日予定されるイベント、アップデートについてまとめた。
12:34
ビットコイン昨日上昇分を一夜で打ち消す、米長期金利は16年ぶり高水準に
暗号資産(仮想通貨)市場では米政府の閉鎖会議でビットコイン(BTC)が上昇するも米長期金利が16年ぶり水準まで高騰した影響が重石となり、レジスタンスライン(上値抵抗線)で反落した。
10:55
米コインベースが新たな決済機関ライセンス取得
大手仮想通貨取引所コインベースは、シンガポール金融管理局から決済機関としてのライセンスを取得した。現地のWeb3コミュニティとも協力していく。
10:30
SBI VCトレード、アバランチのステーキング報酬向上
SBI VCトレードは、仮想通貨アバランチのステーキングサービスの報酬年率を10月から0.5%~3.0%程度引き上げる見通しを発表。8月の報酬年率実績は6.2%。AVAXのステーキングはSBI VCトレードが国内で唯一提供している。
08:20
UBS、ETHブロックチェーンでファンドのトークン化を実験
スイス拠点の金融大手UBSは、RWAのファンドをトークン化するテストを開始したことを発表。このテストでは、仮想通貨イーサリアムのブロックチェーンを利用する。
08:10
米政府閉鎖回避も国債利回り上昇でNYダウ続落 IT・仮想通貨株は上昇|3日金融短観
コインベースやマラソンといった仮想通貨関連株銘柄はビットコイン(BTC)が2日に28,580ドルにまで急騰したことを受け一時大幅に上昇していたが、その後28,000ドル台割れで上げ幅を消した。
05:30
6つのイーサリアム先物ETF取引開始|3日朝の重要速報まとめ
米時間2日に複数のイーサリアム先物ETF(上場投資信託)がデビューした。米大手仮想通貨の資産管理会社グレースケールが現在運用中のイーサリアム投資信託をイーサリアムのETFへ転換する申請をSECに提出した。
10/02 月曜日
14:58
仮想通貨VC大手パラダイム、対SEC裁判でバイナンスを援護
仮想通貨VC大手パラダイムは、バイナンス対SECの訴訟でバイナンスを支持する法廷助言書を提出。SECは権限の範囲を超えて行動していると主張した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア