内部者またはハッカーによる盗難ですか? DEXX 盗難を追跡 |タイムライン

内部者またはハッカーによる盗難ですか? DEXX 盗難を追跡 |タイムライン

11月16日、オンチェーン取引端末DEXXのユーザー資産が盗まれ、今朝早く、複数のミームコインが短期間で大規模な暴落を経験した。警備会社は盗まれた金銭の正確な金額をまだ確定していないが、コミュニティ内では、現在失われた資産の額は1600万ドル以上に達しているという噂がある。

DEXXの創設者ロイ氏は今朝、ユーザーの損失は補償されるだろうと語った。これまでのところ、多くのユーザーから、アカウント資産が安全なアドレスに隔離されたとの報告があります。

DEXX セキュリティ脆弱性

DEXXの盗難後、コミュニティは、リベートリンクで溢れかえっていたこのミーム限定の取引プラットフォームを精査し始め、DEXXを宣伝していたKOLもユーザーから怒りを買った。

セキュリティ会社スローミスト創設者の于賢氏は「金を盗まれた人々は、DEXXを使って金儲けやMEMEの投機をしていた人たちと関係がある。秘密鍵はDEXXが集中管理していたため、流出したに違いない。流出の経緯については調査し、公表する」と述べた。

コミュニティは、開発者ツールの export_wallet リクエスト情報によると、DEXX 秘密鍵をエクスポートすると、秘密鍵がプレーンテキストで表示されることを発見しました。これは、ユーザーの秘密鍵が実際には公式サーバー上にあることを意味します。通信が暗号化されていない場合、攻撃者は送信中にユーザーの秘密鍵を傍受する可能性があります。送信に HTTPS が使用されている場合でも、秘密鍵を直接送信すると、ブラウザの脆弱性やその他のセキュリティ上の問題によりプライバシー データが漏洩する可能性があります。

そのため、一部のユーザーは「DEXX は非管理型ウォレットを再定義する」と冗談めかして言っていました。

さらに、ウォレットアプリOneKeyは、DEXXが繰り返し「ユーザーのクリップボードの内容をアップロードする」許可を求めており、ユーザーのクリップボードの内容をアップロードした可能性があるとして、「秘密鍵のニーモニックを携帯電話にコピーしている場合は、できるだけ早く資産を転送してください」と警告した。

DEXX の監査は Certik によって完了し、その監査レポートでは DEXX のスコアが 59.31 ポイントであることが示されました。この不合格スコアは、最大 9 つのリスクを意味します。その中で、「中央集権化」という大きなリスクは解決されていません。中程度のリスク 4 件のうち、2 件は解決済み、2 件は未解決であり、「脆弱なコード」もその 1 つです。軽微なリスクが 4 つありますが、そのうち解決されているのは 1 つだけです。

一部のユーザーは、DEXX やさまざまな取引ボットはセキュリティの面でまったく無防備だと述べています。プロジェクトオーナーは例外なく、同じ考え方を持っています。「ユーザーはとにかく理解しないし、気にも留めない。同じことをしているのに盗まれていない幸運な仲間もいる。気にするなら、研究開発費やユーザーエクスペリエンス費を多く支払わなければならないので、気にする必要はない。」

BananaGun と Unibot が以前に盗難リスクを経験したことを考慮すると、オンチェーン取引のルールは依然として「鍵がなければお金もない」です。

最新ニュースと調査の進捗状況

11-16 14:12

GoPlusのセキュリティ監視によると、DEXX盗難ユーザーを特に狙った「権利保護コミュニティ」「DEXX盗難登録」「DEXX補償」など、権利保護と補償に関するフィッシング詐欺が発見された。二次被害を避けるため、ユーザーは慎重に識別し、秘密鍵/ニーモニックをアップロードしたり、確認のためにウォレットに接続したりしないでください。

11-16 14:02

SlowMistの創設者であるYu Xian氏は、ソーシャルメディアでDEXX事件の最新情報を発表し、SlowMistはDEXXの盗難に関連する情報のリクエストを500件近く受けたと述べた。インシデントの分析はまだ進行中です。予備的な判断では、損失は数千万ドルに上ると思われます(一部のミームコインの価格変動が激しすぎるため)。ほぼすべての被害者の攻撃者のアドレスは異なっており、この事件の攻撃者が長期間にわたって計画を立てていたことがわかります。ガスの供給源は3日前にXMRを通じて交換されました。

11-16 13:27

ブロックチェーンセキュリティ監査会社CertiKは声明を発表し、最近DEXXプラットフォームのユーザーからアカウント資産が盗まれたとの報告を受け、多数の支援要請を受けていると述べた。 CertiK は、セキュリティ インシデントが Solana チェーンで発生したことを検証および確認しましたが、このチェーンは CertiK の監査対象範囲外です。

CertiKは、この事件の主な原因はDEXXプラットフォームでの不適切な秘密鍵管理であり、それが公式の秘密鍵の漏洩につながったと述べた。

11-16 12:30

「DEXXユーザーが合計4億8800万ドルを盗まれた」というスクリーンショットがネット上で出回っていることに対し、SlowMistの創設者Yu Xian氏はソーシャルメディアに回答を投稿し、DEXX事件の被害者それぞれに対応するハッカーのアドレスは異なり、盗まれた資金が1つのアドレスに集中することはないと述べた。

ミームの価格更新

11-16 08:56

GMGN の市場データによると、BAN、LUCE、PNUT などのミームはさまざまな程度まで下落しており、これは DEXX の盗難によるものと考えられます。その中で:

BANは事件以来約30%下落し、現在は0.126ドルとなっている。

LUCEは事件以来約20%下落し、現在は0.211ドルとなっている。

PNUTは事件以来12.5%下落し、現在は1.72ドルとなっている。

<<:  ビットコイン国家準備法案が初めて提案

>>:  ビットコインは年末までに10万ドルに達する予定であり、6万ドルまで下落することはないだろう

推薦する

ビットコインを規制するのは時期尚早であり、ブロックチェーンの応用は増加している

世界4大会計事務所の一つであるデロイトは、ビットコインを規制するのは時期尚早ではないかと疑問を呈して...

Filecoin と Storj の包括的な比較: どちらが優れた分散型クラウド ストレージでしょうか?

元のタイトル: 「どちらが優れた分散型クラウド ストレージか? Filecoin 対 Storj の...

ビットコインが急騰するにつれ、マイナーの電気料金が上昇

ビットコイン価格は金曜日(2月5日)のアジアセッションで高値で取引され、昨日の上昇傾向を維持した。 ...

Chain が IC3 に参加し、相互運用性とスケーラビリティの問題を解決

Crazy Review :ブロックチェーン企業 Chain Inc. は、金融サービス業界における...

エマーコイン、Microsoft Azure 上で世界初のエンドユーザー ブロックチェーン ソリューションを開始

マイクロソフトは、ブロックチェーン・アズ・ア・サービス(BaaS)プラットフォームを重要な収益源と呼...

ビットコインの最終的な成功は、忠実なビットコインファン自身によって達成されるだろう

パートI: 序文この記事は特に@陈思进を対象としたものではありません。多くの初心者はビットコインに関...

独占:神馬鉱業機械の楊左星氏は2件の刑事事件に関与している可能性があり、春節前に保釈された(楊氏の事件タイムラインを添付)

ウー・ブロックチェーンは情報筋から、神馬鉱業機械の創業者兼CEOの楊左星氏が春節前に保釈され、後に法...

韓国のビットコイン取引価格は3,000ドルに近づいているが、なぜプレミアムがこんなに高いのか?

ビットコインやイーサリアム(ETH)などさまざまなデジタル通貨に対する国内需要が高まり続けていること...

コリー・フィールズ:ビットコイン拡大の議論は良いことだ

ビットコインの拡大をめぐる議論は非常に活発で、その場外のメディアはさらに興奮している。彼らは、ビット...

ビットメインの評価額は62.5%下落。鉱山会社の「三大暴君」時代は終焉を迎えるのか?

胡潤レポートは8月4日、「2020年胡潤グローバルユニコーンリスト」を発表した。リストには、Ripp...

今週、Filecoin の公式 AMA で伝えられた良いニュースは何ですか?

この記事は元々IPFS Force Zoneによって書かれました宇宙開発競争の始まりとメインネットの...

中央銀行がビットコイン市場を厳しく取り締まる:海外のマイニングが大量の地域で取引を停止

ビットコインの採掘と取引を取り締まるよう中央政府が呼びかけたことを受けて、地方自治体や規制当局は過去...

イーサリアムはマクロ的な弱さの初期兆候を示している、何に注意すべきか

最近、イーサリアムはオンチェーンアクティビティを活発化させています。使用状況を示すいくつかの指標は過...

ドルの終焉 - 我が国のデジタル人民元は2022年冬季オリンピックで正式に導入される

中国のデジタル人民元(CBDC)が2022年の北京冬季オリンピックで使用される予定であるというニュー...