Loading IndicatorLoading Indicator

アーベ連動のウォレットモジュールに不正アクセス、約31万ドル奪取

出典
YM Lee

概要

  • アーベ(Aave)に連動するマルチシグウォレットモジュールがハッキングされ、約31万ドル、114.09ETHが奪われた。
  • 攻撃者は、アーベv3のループ戦略に使われるウォレットモジュールのアクセス制御上の脆弱性と、偽造したセーフ(Safe)ウォレットを悪用して被害資産にアクセスした。
  • 被害資産にはweETHとアーベの担保資産が含まれた。攻撃者は約1300WETHの債務返済後、2つのマルチシグウォレットから資産を奪った。

期間別予測トレンドレポート

Loading IndicatorLoading Indicator
写真:アーベ(AAVE)
写真:アーベ(AAVE)

アーベ(Aave)に連動するマルチシグウォレットモジュールが攻撃を受け、約31万ドル(約4900万円)相当のイーサリアム(ETH)が奪われたことが分かった。

暗号資産セキュリティー企業のスローミストが10月2日に明らかにした。攻撃者はアーベv3のループ戦略に使われるウォレットモジュールのアクセス制御上の脆弱性を悪用し、約114.09ETHを引き出した。

スローミストによると、攻撃者は偽造したセーフ(Safe)ウォレットで認証手続きを回避したうえで、任意の取引経路とコールデータを指定し、被害を受けたウォレットの資産にアクセスした。

ザ・ブロックによると、攻撃者は担保を解除するため、まず約1300WETH規模の債務を返済し、その後2つのマルチシグウォレットから資産を奪った。

スローミストは、今回の攻撃が偽造認証と任意のモジュール実行を組み合わせた手口だと分析した。被害資産にはweETHとアーベの担保資産が含まれていた。

#デジタル資産ハッキング
YM Lee

YM Lee

20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE

このニュース、どう思いますか?

‌
‌
‌
‌
‌
‌
‌

PiCKニュース

‌
‌
‌
‌
‌

ハッシュタグニュース

‌
‌
‌
‌