MakerDAOの旧式オークション契約が悪用され200 ETH流出、被害額は50万ドル超

AI マーケットサマリー
CertiKは、旧式のMakerDAOオークションキーパー契約に対するエクスプロイトを報告しており、これにより200 ETHの引き出しが可能となり、資金はTornado Cashを介してマネーロンダリングされた。該当の契約は現在のSkyエコシステムの一部ではないものの、この事案は、廃止されたインフラに起因する残存スマートコントラクト・リスクと、資金を保有している他の旧式契約が依然として脆弱である可能性を浮き彫りにしている。短期的な影響としては、DeFiプロトコルのセキュリティおよびETHに連動するDeFiエクスポージャーに対する警戒感が高まる可能性が高い。
影響度
● 普通
影響を受ける資産
ETH/USDT-2.10%
AI インサイト · ETH/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Odaily Planet Dailyによると、セキュリティ企業CertiKの分析で、MakerDAOの旧式オークション・キーパー(keeper)契約が攻撃を受け、攻撃者が200 ETHを引き出したことが判明した。CertiKは、キーパー実装コントラクト内の関数0x8804d1deにアクセス制御が存在しない点が原因だと説明している。 当該コントラクトは2020年3月の"Black Thursday"清算危機に関連し、ゼロ入札でETHを落札した経緯がある。50 ETHの入札が4件、未精算のまま残っており、攻撃者はこれらの資金を奪取。1回あたり10 ETHに分割してTornado Cash経由で引き出したという。 このコントラクト自体は現在のSkyエコシステムには含まれていないものの、残高を保持したままの旧式コントラクトが他にも存在する可能性があり、同様のリスクが指摘されている。