1inchが成功して$5百万ドルのほとんどを回収

robot
概要作成中

1inchは成功裏に盗まれた500万ドルのほとんどを回収しました。

1inch最近、重大なセキュリティ侵害があり、数百万ドル相当のデジタル資産が盗まれた。幸いにも、ハッカーとの迅速な協議の結果、プラットフォームは盗まれた資金の大部分を回収することができました。

ハッカーは、助けとして一部をバグ報奨金として保持しながら、お金の大部分を返却することに同意しました。この事件は、分散型金融DeFiの弱点と倫理的ハッキングの台頭を浮き彫りにしています。(DeFi)

3月5日に、プラットフォームの古いバージョンであるFusion v1リゾルバースマートコントラクトの欠陥により、侵害が発生しました。攻撃者はこの弱点を利用して不正な取引を行いました。重要なことに、侵害は直接1inchユーザーには影響を与えませんでしたが、TrustedVolumesというサードパーティの市場メーカーが標的とされました。攻撃が検出されると、1inchは迅速にリゾルバーコントラクトを再展開してさらなる問題を防ぎました。

セキュリティ企業Decurityは攻撃を調査し、ハッカーが攻撃の直後にオンチェーンメッセージを送信したことがわかった。彼らは報奨金として資金を返すことを提案した。これにより、ハッカーが盗まれた資産の大部分を自発的に返却した珍しい状況が生じた。これはDeFiがセキュリティを扱う方法に変化が表れており、ホワイトハットハッカーとの交渉が従来の回復方法よりも効果的であることを示している。

この事件はポジティブな結末を迎えましたが、これは1inchにとって半年で2回目の重大なセキュリティ問題でした。以前、2024年末には、プラットフォームがサプライチェーン攻撃によるフロントエンドの妥協に直面し、ユーザーがフィッシングリスクにさらされました。これらの継続的なセキュリティの問題は、定期的なスマートコントラクトの監査と迅速な対応戦略の必要性を強調しています。

最近の攻撃を受けて、1inchはすべてのリゾルバーにFusion v2へのアップグレードを促しており、これにはより優れたセキュリティ機能が備わっています。 企業はまた、将来の脅威に対するより良い保護のために内部監査プロセスを改善しています。 盗まれた資産を回収したにもかかわらず、この出来事は分散型金融の持続的なリスクを思い出させるものです。

タグハック

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)