![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
複数のブロックチェーンネットワークで展開されたエクスプロイトは、プラットフォームの価格Oracleシステムの脆弱性に起因するように見えました
Decentralized exchange (DEX) KiloEx, used for trading perpetual futures, was hit by a sophisticated attack on Tuesday that left users reeling from around $7 million in losses.
永続的な未来の取引に使用される分散型取引所(DEX)キロックスは、火曜日の洗練された攻撃に見舞われ、ユーザーは約700万ドルの損失から巻き込まれました。
The exploit unfolded across multiple blockchain networks and appeared to stem from a vulnerability in the platform’s price oracle system, according to blockchain analysis firm Cyvers.
ブロックチェーン分析会社のCyversによると、複数のブロックチェーンネットワークにわたって展開され、プラットフォームの価格Oracleシステムの脆弱性に由来するように見えました。
An attacker, whose wallet was funded via Tornado Cash — a tool that obfuscates transaction trails — executed a series of transactions on the Base, BNB Chain, and Taiko networks to take advantage of a flaw in the platform’s price oracle system, which allowed the attacker to manipulate asset prices.
トルネードキャッシュ(トランザクショントレイルを難読化するツール)で財布が資金を提供された攻撃者は、ベース、BNBチェーン、および太平洋ネットワークの一連のトランザクションを実行して、プラットフォームの価格Oracleシステムの欠陥を活用し、攻撃者がアセットの価格を操作できるようにしました。
KiloEx has since confirmed the breach, suspended platform operations, and is now working with partners to trace the stolen funds and blacklist the attacker’s wallet.
その後、Kiloexは違反を確認し、プラットフォーム運用を一時停止し、現在パートナーと協力して盗まれた資金を追跡し、攻撃者の財布をブラックリストに登録しています。
Oracles are blockchain-based tools that relay any type of outside data to a blockchain, where smart contracts use that data to make decisions for a financial application. That is, the oracle tells the platform whether ether (ETH) is worth $2,000 or $3,000, ensuring trades happen at fair market prices.
Oraclesは、あらゆるタイプの外部データをブロックチェーンに中継するブロックチェーンベースのツールであり、スマートコントラクトがそのデータを使用して金融アプリケーションの決定を下します。つまり、Oracleはプラットフォームに、Ether(ETH)が2,000ドルか3,000ドルか3,000ドルかどうかを伝え、公正な市場価格で取引が行われるようにします。
But oracles can be a weak link. In KiloEx’s case, the attacker exploited a price oracle access control vulnerability — essentially, a flaw that let them tamper with data by using flash loans (or temporary liquidity) that tricked the system into believing false prices.
しかし、オラクルは弱いリンクになる可能性があります。 Kiloexの場合、攻撃者はOracle Access Controlの脆弱性を価格を利用しました。本質的には、システムを誤った価格を信じるためにシステムをだましたフラッシュローン(または一時的な流動性)を使用してデータを改ざんする欠陥です。
The attacker manipulated the oracle to report an absurdly low price for ETH (say, $100) when opening a leveraged trading position. Leverage allows traders to borrow funds to amplify their bets, so a fake price can create massive distortions.
攻撃者は、レバレッジされた取引ポジションを開くときに、ETHの不条理な低価格(たとえば100ドル)を報告するために神託を操作しました。レバレッジを使用すると、トレーダーは資金を借りて賭けを増幅することができるため、偽の価格は大規模な歪みを生み出すことができます。
This made it look like they’d made a huge profit, which they then withdrew from KiloEx’s vault. The attacker repeated this across Base, BNB Chain, and Taiko, exploiting KiloEx’s cross-chain setup to maximize gains before the platform could react.
これにより、彼らは大きな利益を上げたように見え、それをキロックスの金庫から撤回しました。攻撃者は、BNBチェーンとTaikoを越えてこれを繰り返し、Kiloexのクロスチェーンセットアップを利用して、プラットフォームが反応する前に利益を最大化しました。
In one reported transaction, the attacker netted $3.12 million in a single move.
報告されたトランザクションの1つでは、攻撃者は1回の動きで312万ドルを獲得しました。
This isn’t the first time a DeFi platform has been hit by oracle manipulation. Similar attacks have targeted platforms like Mango Markets in 2022, where $100 million was stolen, and Cream Finance in 2021, with losses of $130 million.
DefiプラットフォームがOracle操作に見舞われたのはこれが初めてではありません。同様の攻撃により、2022年にマンゴー市場のようなプラットフォームをターゲットにしています。そこでは、1億ドルが盗まれ、2021年にクリームファイナンスがあり、1億3,000万ドルの損失があります。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。