Ankrプロトコルがハッキング被害を受け、元従業員が容疑者に
12月20日のAnkrチームの発表によると、12月1日に500万ドルのAnkrプロトコルがハッキングされたのは、元チームメンバーによるものであった。
After Action Report: Our Findings From the aBNBc Token Exploit
We just released a new blog post that goes in-depth about this: https://t.co/fyagjhODNG
A 🧵 pic.twitter.com/d6psUbpxNY
— Ankr Staking (@ankrstaking) December 20, 2022
元従業員、Ankrプロトコルにハッキングを実施
元従業員は、チームのソフトウェア更新パッケージに悪意のあるコードを仕込んで「サプライチェーン攻撃」を行った。ソフトウェアがアップデートされると、悪意のあるコードがセキュリティホールを作り出し、攻撃者は会社のサーバーからチームのデプロイメントキーを盗み出すことができた。
チームは当初、プロトコルのアップグレードに使用するスマートコントラクトのデプロイメントキーが盗まれたことが攻撃の原因であると発表していた。しかし、当時はデプロイメント・キーがどのように盗まれたのかについては説明しなかった。
Ankrプロトコルのハッキングは、12月1日に発見された。これにより、攻撃者は20兆個のAnkr Reward Bearing Staked BNB(aBNBc)を鋳造し、分散型取引所ですぐに約500万ドルのコイン(USDC)に変換してイーサリアムに橋渡しすることができた。
アンカー社は、捜査機関と連携して元従業員の起訴を目指すという。また、将来的に鍵へのアクセスを保護するためにセキュリティを強化するとしている。
チームは、流出の影響を受けたユーザーに同社のaBNBbとaBNBcトークンを再発行し、これらの新しいトークンが完全に裏付けされるように、自らの財源から500万ドルを拠出する予定だ。
OpenZeppelinのチュートリアルによると、Ankrが使用しているようなアップグレード可能な契約は、アップグレードを実行する唯一の権限を持つ「オーナーアカウント」の概念に依存している。盗難の危険性があるため、ほとんどの開発者はこれらの契約の所有権をgnosis safeや他のマルチシグネチャアカウントに移している。Ankrチームはこれまでマルチシグネチャアカウントの所有権を使用していませんでしたが、将来的にはそうする予定だ。
また、Ankrは人事制度の改善も発表した。また、アクセス権を見直し、機密データにアクセスする必要がある人だけがアクセスできるようにする。また、何か問題が発生したときに、より迅速にチームに知らせるための新しい通知システムも導入する予定だ。
仮想通貨ニュースや相場などに関してもっと知りたい方は、BTCCのホームページをご参考ください。
BTCC取引所は、イギリスに設立された暗号資産デリバティブ取引所です。「信頼ができる暗号資産取引を誰もが簡単に利用できる」ことをモットーに、12年以上サービスを提供しています。ロンドンに本部を置くBTCCは現在日本での登録者数が徐々に増加しており、またSNSを通じて日本限定のキャンペーンも度々開催されています。
【あわせて読みたい】
TwitFi(ツイートファイ)とは?始め方や稼ぎ方・注意点を解説
【仮想通貨】SHANTI(SHN)とは?将来性や買い方・特徴を解説
【仮想通貨】BinaryX(BNX)とは?将来性や取引所・買い方を解説
リップル(XRP)の今後は?価格予想や将来性・リップル裁判を解説
スウェットコイン(Sweatcoin)の将来性は?価格予想や始め方・取引所
コスプレトークン(COT)とは?将来性や買い方、価格チャートを解説
仮想通貨・ビットコインは今後どうなる?将来性や暴落予想を徹底解説【2022年最新】
STEPN(GMT/GST)とは?今後の将来性や買い方【仮想通貨】
パレットトークン(PLT)とは?特徴や価格動向、将来性を解説
仮想通貨スパーク(Spark/FLR)とは?特徴や今後の見通し・将来性を徹底解説
ディープコイン(DEP)とは?今後の将来性や価格推移を徹底解説
仮想通貨シンボル(XYM)とは?将来性や今後の価格予想を解説
【仮想通貨】ASTAR(アスター/ASTR)とは?特徴や今後の見通し・将来性を徹底解説
仮想通貨Serum(セラム/SRM)とは?特徴や買い方を徹底解説
- ご利用規約
クイックリンク
リスクについての注意事項:仮想通貨取引は明るい展望を持つ新産業です。その価値は国によって保証されず、また急な変動で損をする可能性がございます。特にレバレッジ取引では、獲得可能な利益が増えた一方でリスクも大きくなります。仮想通貨業界、レバレッジ取引、取引ルール等を十分に理解した上でご利用ください。なお、取引に参加する際は負担可能な範囲内で取引をすることを推奨いたします。取引にはリスクが伴います。市場に参入する際には、慎重に行動してください。
世界で最も歴史のある取引所 安定運営13周年 © 2011-2024 BTCC.com. All rights reserved