ハッカーが1inchから盗まれた500万ドルを返還
Hamza Ahmed プロフィール画像 Hamza Ahmed
2 min read

ハッカーが1inchから盗まれた500万ドルを返還

1inch、スマートコントラクトへのハッカー攻撃で盗まれた500万ドルを回収。ハッカーとの合意により、資金の返還が可能となった。

先週、DEX取引所のパイオニアである1inchは、スマートコントラクトに対する重大な攻撃を受け、ハッカーに500万ドルを盗まれました。

しかし、犯人との激しい交渉の末、取引所は盗まれた資金を取り戻すことに成功しました。

資金は回収されたものの、この攻撃は分散型金融エコシステムが直面し続けるセキュリティ上の課題を浮き彫りにしています。

ハッカーが1インチに資金を返却

3月5日、1inchはスマート・コントラクト・セクションで特定の攻撃の犠牲になりました。調査官は、この攻撃とプラットフォームのスマートコントラクトの古いバージョンとを関連付けた。

このニュースはWuBlockchainによって発表され、WuBlockchainは次のように述べています:

「ハッカーとの交渉の結果、1inchから盗まれた500万ドルの大半は返還され、ハッカーは一部を報酬として保持しました。「
呉ブロックチェーンニュース
Decurityの事後報告によると、ハッカーとの交渉の結果、1inchから盗まれた500万ドルのほとんどは返却され、ハッカーはバグ報奨金として一部を保管している。この攻撃はFusion v1スマートコントラクトの脆弱性によって引き起こされ、主に古いバージョンのリゾルバを使用しているユーザーに影響を与えた。通常のユーザーの資金は影響を受けませんでした。Telegram

WuBlockchain telegram

1inch はブログを公開し、攻撃はFusion V1 Resolverスマートコントラクトの脆弱性によって引き起こされたと説明し、「時代遅れのコンポーネント」と呼んでいます。同プラットフォームは、チームが3月5日18:00 UTCにインシデントを検知したと指摘した。

ハッカーはV1リゾルバの時代遅れのロジックを悪用し、一連のトランザクションを実行した。この攻撃によって直接影響を受けたユーザーはおらず、サードパーティのマーケットメーカーであるTrustedVolumesを狙ったものであることが強調されました。

Decurityのレポートによると、ハッカーはサイバー攻撃の後、盗まれた資金の返還と引き換えに報酬を要求するメッセージを送ったことが明らかになった。被害を受けた当事者であるTrustedVolumesは、ハッカーと交渉を開始し、前向きな解決に至った。

Yul Calldata Corruption - 1inch Postmortem
これは、2025年3月5日午後5時(UTC)頃に起きた、最も手ごわいDeFiエクスプロイトの1つの概要です。

デフィの報告

デフィにおけるセキュリティの課題

1インチが同様の問題に直面したのは、これが初めてではありません。

これらの攻撃は、DeFiプロトコルが常に直面しているセキュリティ上の課題を浮き彫りにしています。最新のハッキングは、ユーザーと資産を守るための継続的な監視迅速な対応の重要性を思い起こさせるものです。

資金が回復した後、市場はポジティブに反応しました:1インチの価格は1.12%上昇し、0.22ドルとなりました。

結論として、将来の侵害を防ぐためには、強固なセキュリティプロトコルを実装し、スマートコントラクトに関する定期的な監査を実施することが極めて重要です。暗号セクターは絶えず拡大しており、経験の浅いユーザーもますますアクセスしやすくなっているため、組織的な攻撃を計画するハッカーの標的となっています。ユーザーとその資金を保護する責任は取引所にあり、取引所はより安全な環境を確保するために適切な措置を講じなければなりません。

Hamza Ahmed プロフィール画像 Hamza Ahmed
更新日
デファイ ハック ニュース スマートコントラクト