内部者またはハッカーによる盗難ですか? DEXX 盗難を追跡 |タイムライン

内部者またはハッカーによる盗難ですか? DEXX 盗難を追跡 |タイムライン

11月16日、オンチェーン取引端末DEXXのユーザー資産が盗まれ、今朝早く、複数のミームコインが短期間で大規模な暴落を経験した。警備会社は盗まれた金銭の正確な金額をまだ確定していないが、コミュニティ内では、現在失われた資産の額は1600万ドル以上に達しているという噂がある。

DEXXの創設者ロイ氏は今朝、ユーザーの損失は補償されるだろうと語った。これまでのところ、多くのユーザーから、アカウント資産が安全なアドレスに隔離されたとの報告があります。

DEXX セキュリティ脆弱性

DEXXの盗難後、コミュニティは、リベートリンクで溢れかえっていたこのミーム限定の取引プラットフォームを精査し始め、DEXXを宣伝していたKOLもユーザーから怒りを買った。

セキュリティ会社スローミスト創設者の于賢氏は「金を盗まれた人々は、DEXXを使って金儲けやMEMEの投機をしていた人たちと関係がある。秘密鍵はDEXXが集中管理していたため、流出したに違いない。流出の経緯については調査し、公表する」と述べた。

コミュニティは、開発者ツールの export_wallet リクエスト情報によると、DEXX 秘密鍵をエクスポートすると、秘密鍵がプレーンテキストで表示されることを発見しました。これは、ユーザーの秘密鍵が実際には公式サーバー上にあることを意味します。通信が暗号化されていない場合、攻撃者は送信中にユーザーの秘密鍵を傍受する可能性があります。送信に HTTPS が使用されている場合でも、秘密鍵を直接送信すると、ブラウザの脆弱性やその他のセキュリティ上の問題によりプライバシー データが漏洩する可能性があります。

そのため、一部のユーザーは「DEXX は非管理型ウォレットを再定義する」と冗談めかして言っていました。

さらに、ウォレットアプリOneKeyは、DEXXが繰り返し「ユーザーのクリップボードの内容をアップロードする」許可を求めており、ユーザーのクリップボードの内容をアップロードした可能性があるとして、「秘密鍵のニーモニックを携帯電話にコピーしている場合は、できるだけ早く資産を転送してください」と警告した。

DEXX の監査は Certik によって完了し、その監査レポートでは DEXX のスコアが 59.31 ポイントであることが示されました。この不合格スコアは、最大 9 つのリスクを意味します。その中で、「中央集権化」という大きなリスクは解決されていません。中程度のリスク 4 件のうち、2 件は解決済み、2 件は未解決であり、「脆弱なコード」もその 1 つです。軽微なリスクが 4 つありますが、そのうち解決されているのは 1 つだけです。

一部のユーザーは、DEXX やさまざまな取引ボットはセキュリティの面でまったく無防備だと述べています。プロジェクトオーナーは例外なく、同じ考え方を持っています。「ユーザーはとにかく理解しないし、気にも留めない。同じことをしているのに盗まれていない幸運な仲間もいる。気にするなら、研究開発費やユーザーエクスペリエンス費を多く支払わなければならないので、気にする必要はない。」

BananaGun と Unibot が以前に盗難リスクを経験したことを考慮すると、オンチェーン取引のルールは依然として「鍵がなければお金もない」です。

最新ニュースと調査の進捗状況

11-16 14:12

GoPlusのセキュリティ監視によると、DEXX盗難ユーザーを特に狙った「権利保護コミュニティ」「DEXX盗難登録」「DEXX補償」など、権利保護と補償に関するフィッシング詐欺が発見された。二次被害を避けるため、ユーザーは慎重に識別し、秘密鍵/ニーモニックをアップロードしたり、確認のためにウォレットに接続したりしないでください。

11-16 14:02

SlowMistの創設者であるYu Xian氏は、ソーシャルメディアでDEXX事件の最新情報を発表し、SlowMistはDEXXの盗難に関連する情報のリクエストを500件近く受けたと述べた。インシデントの分析はまだ進行中です。予備的な判断では、損失は数千万ドルに上ると思われます(一部のミームコインの価格変動が激しすぎるため)。ほぼすべての被害者の攻撃者のアドレスは異なっており、この事件の攻撃者が長期間にわたって計画を立てていたことがわかります。ガスの供給源は3日前にXMRを通じて交換されました。

11-16 13:27

ブロックチェーンセキュリティ監査会社CertiKは声明を発表し、最近DEXXプラットフォームのユーザーからアカウント資産が盗まれたとの報告を受け、多数の支援要請を受けていると述べた。 CertiK は、セキュリティ インシデントが Solana チェーンで発生したことを検証および確認しましたが、このチェーンは CertiK の監査対象範囲外です。

CertiKは、この事件の主な原因はDEXXプラットフォームでの不適切な秘密鍵管理であり、それが公式の秘密鍵の漏洩につながったと述べた。

11-16 12:30

「DEXXユーザーが合計4億8800万ドルを盗まれた」というスクリーンショットがネット上で出回っていることに対し、SlowMistの創設者Yu Xian氏はソーシャルメディアに回答を投稿し、DEXX事件の被害者それぞれに対応するハッカーのアドレスは異なり、盗まれた資金が1つのアドレスに集中することはないと述べた。

ミームの価格更新

11-16 08:56

GMGN の市場データによると、BAN、LUCE、PNUT などのミームはさまざまな程度まで下落しており、これは DEXX の盗難によるものと考えられます。その中で:

BANは事件以来約30%下落し、現在は0.126ドルとなっている。

LUCEは事件以来約20%下落し、現在は0.211ドルとなっている。

PNUTは事件以来12.5%下落し、現在は1.72ドルとなっている。

<<:  ビットコイン国家準備法案が初めて提案

>>:  ビットコインは年末までに10万ドルに達する予定であり、6万ドルまで下落することはないだろう

推薦する

VCCoin、ブロックチェーンベースのVC業界

ブロックチェーンはますます多くの業界で応用されています。分散化、オープン性、自律性、情報の不変性、匿...

Augurの市場価値は半減し、分散型アプリケーションコインは厳しい試練に直面している

取引市場はデジタル資産Augurの立ち上げにあまり反応しなかった。先週、イーサリアムベースの予測プラ...

ビットコインは20%急落、しかし強気派はより楽観的になる?年末の目標価格10万ドルを再確認

出典: Cailianshe著者: 劉睿先週末から金曜日にかけて、ビットコインは2度の急落を経験し、...

強気相場は波動取引に適しているでしょうか?

1. ORDIもBinanceから撤退するだろうと思ったので、12元で4桁で売りました。短期的な取...

通貨を買うことしか考えていない私の横暴な大統領、エルサルバドルが泣いているのを知っていますか?

エルサルバドルがビットコインを通貨として採用してから1年が経ちましたが、状況は良くありませんサンサル...

英国のリスク評価機関はブロックチェーンが金融行政を改革できると確信している

宝蔵論評:英国国内および政府部門は、技術推進や直接資本投資など、ブロックチェーンの発展に長年携わって...

興味深いアニメーション: BSN はどのようなグローバル ブロックチェーン インフラストラクチャ ネットワークを構築しているのでしょうか?

ブロックチェーン サービス ネットワーク (BSN) は、国家情報センターによって開発および設計され...

ロシアのプーチン大統領:どの国も独自の暗号通貨を持つことはできない

ロシアのウラジミール・プーチン大統領は最近のインタビューで、いかなる国も独自の暗号通貨を持つべきでは...

市場は上がったり下がったりするので、それを知るには自分で実践する必要があります

一晩でビットコインは再び買い手を誘い込み、その後下落し、39,000ドルを超える高値に達し、ついに反...

ブロックチェーンコンセプトストックとは何か、そしてその機能は何ですか?

過去2年間、さまざまな業界で絶えず言及されてきたブロックチェーンは、もはや珍しい言葉ではなくなり、そ...

南アフリカのギャングが少年を誘拐し、身代金として15ビットコインを要求

コインテレグラフによると、先週日曜日の5月24日、南アフリカのナタール州にある小さな都市ウィットバン...

ヴィタリック・ブテリン:コラボレーションの良い面と悪い面

コラボレーション、つまり、多数の主体が共通の利益のために協力する能力は、宇宙で最も強力な力の 1 つ...

中国の規制強化で、鉱山労働者はどこへ行くのだろうか?

著者: ジャスミン原題:「両手」がビットコインの源泉に手を伸ばす中国がビットコイン採掘産業からの撤退...

今年上半期には、毎日平均6万個の新しいマイニング型トロイの木馬のサンプルが追加され、今年下半期には亜種が出現すると予想されている。

テンセントの玉軒脅威情報センターは、ビットコインの急騰により、デジタル暗号通貨全体の価格が回復し、通...

中国のFenbushi Capitalが参加するブロックチェーンスタートアップAbraが米国でブロックチェーン送金アプリをリリース

クレイジーな解説:決済アプリケーションのスタートアップ企業であるAbraは2016年のコンセンサスカ...