Solanaベースの分散型デリバティブプラットフォームであるDrift Protocolに対する大規模攻撃の可能性について、技術的な詳細が明らかになり始めています。オンチェーンデータによると、この攻撃は非常に複雑で事前に計画された操作プロセスの結果である可能性が示唆されています。
分析によると、攻撃者は攻撃の約3週間前に「CarbonVote Token (CVT)」という偽トークンを作成し、Raydiumで約500ドルの流動性しかないプールを設立しました。トークン価格は人為的に約1ドルに固定されていましたが、オラクル価格の履歴は数週間にわたって実行された仮装売買操作により操作されました。
攻撃の重要な段階で、侵害されたDrift管理者キーが使用されたとされています。この認証により、CVTはプラットフォーム上の新しい現物市場として上場されました。同じ操作で、USDCと他の4つの市場の出金制限が天文学的なレベル(500兆)まで引き上げられ、プラットフォームのセキュリティメカニズムが事実上無効化されました。
関連ニュース: 速報:情報筋によると、ドナルド・トランプは今夜、イランとの戦争が終結に近づいていることを発表する予定
その後、攻撃者は担保資産として約7億8500万CVTトークン(操作された価格で約7億8500万ドル相当)を預け入れました。しかし、この担保の背後にある実際の流動性はわずか数百ドルに過ぎなかったとされています。
詐欺的な担保を使用して、攻撃者はプラットフォームの現物取引ボールトから大量の資産を引き出しました。約12分間で31件の取引が実行され、6640万USDC、4270万JLP、2330万MOODENG、560万USDT、520万USDS、260万JUP、58万3000RAY、47万7000WETHを含む多数の資産が引き出されました。約20の異なるボールトがほぼ完全に空になったと報告されています。
一部の資金は特定のウォレットに直接転送されましたが、4270万JLPがバーンされ、残りの資産は主にSOLに変換され、異なるウォレットに分散されたと報告されています。取引が異なる署名キーで実行されたという事実は、キー管理インフラストラクチャが侵害されたか、複数の権限キーにアクセスできる者によって攻撃が実行されたことを示唆しています。
特定のブロックからオンチェーン上で合計313件の取引を追跡できたとされており、攻撃の規模は2億ドル以上と推定されています。
*これは投資アドバイスではありません。
続きを読む: 本日の2億8500万ドルのDrift Protocolハッキングがどのように展開されたかの詳細が明らかに—彼らは信じられない戦術を使用した