DEXXプラットフォームがハッカーの攻撃を受け、数千万ドルのMemeトークンが盗まれました

robot
概要作成中

DEXXプラットフォームが重大なネットワーク攻撃を受け、ユーザー資産が大規模に盗まれる

最近、Memeトークン取引に特化した去中心化プラットフォームが深刻なセキュリティ事件に遭い、大量のユーザー資産が不正に移転されました。初期の統計によると、この事件による損失は数千万ドルに達する可能性があり、最終的な損失総額は1億ドルに達する見込みです。

あるWeb3セキュリティ専門家が指摘したところによると、ユーザーの秘密鍵情報が漏洩しているが、具体的な漏洩経路はまだ調査中である。この事件は、市場に対するそのプラットフォームへの信頼を深刻に打撃し、内部犯行の疑いを抱く人もいる。真相がどうであれ、今回の大規模な資金盗難事件は、最近活発なオンチェーンMeme市場に大きな打撃を与え、オンチェーン資産の安全性に対する関心の重要性を再度人々に思い出させるものである。

! ミームブラックスワンに焦点を当てる:オンチェーン取引所でのDEXXの大規模な盗難| TrendX研究所

イベントの最新の進展

Memeトークン取引の重要なプラットフォームとして、このDEXは取引や流動性サービスを提供するだけでなく、プロジェクトの開始、ステーキング、貸出をサポートし、完全なMeme金融エコシステムを形成しています。その日次取引量はDEXの中で長期間トップクラスの位置を占めており、Memeコイン市場のオンチェーン"リーダー"として称賛されています。

理論的には、分散型取引プラットフォームはスマートコントラクトによって運営され、ユーザーは自分の資産のプライベートキーを持っているため、もっと安全であるべきです。では、問題は一体どこにあるのでしょうか?

初歩的な調査の結果、この取引プラットフォームには以下の深刻なセキュリティ脆弱性があります:

  1. 秘密鍵の保管問題:非管理プラットフォームでありながら、ユーザーの秘密鍵を記録しているため、システムが攻撃を受けた場合、ハッカーはユーザーの秘密鍵を容易に取得し、資産を盗むことができます。

  2. 秘密鍵のエクスポート明文伝送:プラットフォームはユーザーが秘密鍵をエクスポートする際に暗号化措置を講じておらず、秘密鍵が伝送中に明文形式で露出し、ハッカーに捕らえられやすい。

プラットフォームの応答と市場の反応

プラットフォームの創設者は、ソーシャルメディアで行方不明の疑問に応え、特別な理由により一時的に近況を報告できないと述べ、処理するためのさらなる時間を与えてほしいとお願いしました。以前、公式はチームが問題の解決に全力を尽くしていると述べ、ユーザーの損失を補償することを約束していました。

しかし、盗まれた金額が増え続ける中で、ほとんどのユーザーはプラットフォームの約束に疑念を抱き、これは内部犯行の可能性があると考えています。市場のそのプラットフォームに対する信頼は氷点に達しています。

コミュニティは、このプラットフォームの秘密鍵をエクスポートする際に、秘密鍵が平文で表示されることを発見しました。これは、ユーザーの秘密鍵が実際には公式サーバーに保存されていることを意味します。通信が暗号化されていない場合、攻撃者は伝送中にユーザーの秘密鍵を傍受する可能性があります。HTTPSで伝送されていても、秘密鍵が直接伝送されることは、ブラウザの脆弱性やその他のセキュリティ問題によってプライバシーデータが漏洩する可能性があります。

ミーム市場への影響

市場データによると、複数のMemeトークンが異なる程度で下落しています。その中で:

  • BANは約30%下落しました
  • LUCEは約20%下落しました
  • PNUTは最大で約12.5%下落しました。

注意すべきは、今回のハッキング事件がまだ終わっていないということです。プラットフォームのセキュリティチームが問題を迅速に解決できない場合、ハッカーはユーザーの資産を引き続き盗む可能性があります。現時点で、少なくとも1300万ドルが盗まれたことが確認されていますが、実際の損失はこの数字をはるかに超える可能性があります。ステーブルコインを除いて、最近の人気のMemeコインも多数盗まれています。BAN、Pnut、BITCATなど、そしてSOLも含まれています。

あるWeb3セキュリティチームによると、現在ハッカーは盗まれた資金を移動していないとのことです。彼らは約2800の被害者アドレスを収集し、9000以上の盗まれた資金の取引を分析しました。分析によると、盗まれた資金は依然としてハッカーが管理するアドレスに保管されており、移動の兆候は見られません。

これは、ハッカーの「究極の目的」がまだ明らかになっていないことを意味し、まるで頭上にぶら下がる剣のようです。誰もこれらのMemeコインが突然売却されるかどうかを知りません。さらに、Memeコインに一般的なFOMO感情が加わることで、今回の事件はMeme界全体や暗号市場に深遠な影響を与える可能性があり、多くのMemeコインがゼロになることを引き起こす可能性があります。これにより、最近盛り上がっているMeme分野が大打撃を受け、暗号市場全体の活力と信頼にも影響を与えるでしょう。

エスクローで資金を安全に保管する方法

Meme領域が現在の市場での人気を考慮し、オンチェーン取引や自動化ツール(特にBOT)の普及に伴い、ユーザーは資産の安全性に特に注意を払う必要があります。以下はいくつかの提案です。

  1. ハードウェアウォレットを使用して資産を保管する:Ledger、Trezorなどの主流ハードウェアウォレットを選び、ファームウェアが最新のバージョンであることを確認します。リカバリーフレーズを適切に保管し、デジタル保存を避けてください。

  2. 分散資産の保管:資金を複数のウォレットに分散して保管し、単一のアドレスや取引所に集中しないようにする。

  3. 非中央集権的ホスティングソリューションを選択する:例えば、複数の署名者が取引を承認する必要があるマルチシグウォレットなど。

  4. 取引所またはプラットフォームの安全性を確認する:プラットフォームが定期的に第三者によるセキュリティ監査を実施しているか、監査の提案に基づいて是正措置を講じているかに注意する。

  5. 暗号保険の購入や分散型リスクヘッジへの参加を検討してください。

さらに、ユーザーは注意すべき点があります:

  • 他人の推薦には慎重に対処し、製品のメカニズムを深く研究してください。
  • 実行時間が長く、チームの実力が強く、セキュリティ問題の記録がないツールを選択してください。
  • ネット詐欺に警戒し、不明なリンクをクリックせず、未承諾のダイレクトメッセージには応じないでください。
  • 大額取引後に資金を自分の管理するウォレットに移動します。

最後に、皆さんに関連するセキュリティ知識を再学習し、警戒を高め、ブロックチェーンの世界での資産の安全を確保することをお勧めします。

MEME4.43%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
GateUser-75ee51e7vip
· 08-02 16:48
これは本当に信頼できません。
原文表示返信0
MEVHunterLuckyvip
· 08-02 12:34
内部の裏切り者がやったのか
原文表示返信0
FlatTaxvip
· 07-30 23:31
一目で内通者がやったことがわかる
原文表示返信0
GasDevourervip
· 07-30 23:30
ハッキングが最初に襲う
原文表示返信0
DefiEngineerJackvip
· 07-30 23:23
弱いプロトコルの設計は失敗します。
原文表示返信0
RektButAlivevip
· 07-30 23:20
さすがクリティカルヒット収穫シーズン
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)