DeFiプロトコルSIR.trading、35万ドルのハッキング被害

SIR.tradingへの最近のハッキングは、イーサリアムの一時的ストレージ機能のセキュリティと、分散型金融プロトコルへの影響について重大な懸念を提起している。

要約

2023年3月30日、DeFiプロトコルSIR.tradingが攻撃を受け、総額35万5000ドルの損失が発生した。TenArmorが最初に報告したこの攻撃は、Vaultコントラクトのトランザクション検証プロセスの脆弱性を悪用した。セキュリティ専門家は、この事件がスマートコントラクトにおける一時的ストレージの使用に重大なセキュリティ上の欠陥があることを浮き彫りにし、より強力な保護策が必要であると警告している。

用語解説
  • 一時的ストレージ: EIP-1153アップグレードでイーサリアムに導入された一時的なストレージ技術で、トランザクションが終了した後にのみリセットされる。
  • Vaultコントラクト: DeFiプロトコルで使用される、ユーザーの資金を管理・保護するためのスマートコントラクト。
  • 分散型金融(DeFi): 中央集権的な金融仲介機関に依存しない、ブロックチェーンベースの金融形態。