CertiK、X Playerからの71万7000ドル窃取を契約バーン悪用で報告

ブロックチェーンセキュリティ企業CertiKは、攻撃者がX Playerの契約バーンメカニズムを悪用し約71万7000ドルを窃取したことを確認した

要約

ブロックチェーンセキュリティ企業であるCertiKは、X Playerプラットフォームが契約バーンメカニズム(トークンを永久に破棄するブロックチェーン上のプロセス)を悪用される被害を受けたと報告した。攻撃者はこの脆弱性を利用し、約71万7000ドルを窃取した。この事件はスマートコントラクトのセキュリティに関する継続的な懸念を浮き彫りにしており、バーン機能のようなトークン管理機能の欠陥が資金流出に悪用され得ることを示している。この事例は、ブロックチェーンプロトコルの弱点を狙ったDeFi(分散型金融)の攻撃事例の増加に加わるものとなった。

用語解説
  • Contract Burn Mechanism: 通常は供給量削減のためにトークンを永久に流通から除外するブロックチェーン上のプロセスで、欠陥があれば悪用され得る。
  • Smart Contract: 仲介者を介さずに規則や合意を強制する自己実行型のブロックチェーンコード。
  • DeFi Exploit: スマートコントラクトの脆弱性などを標的にする、分散型金融プロトコルにおけるセキュリティ侵害。