ゲートニュース、4月2日、SlowMistの創業者の余弦が開示したところによると、Drift Protocol の窃盗事件の根本原因は、1週間前にマルチシグの仕組みを 2/5 に移行し、さらに timelock のない設定(旧署名者1名+新署名者4名)にしていたことにある。攻撃者はこれにより、数時間のうちに admin 権限を掌握し、その後に CVT の偽造コインを鋳造し、オラクル(Oracle)を操作し、関連する安全メカニズムを無効化し、最終的にプール内の全保有価値資産を持ち去った。損失は2億ドル超にのぼる。余弦は呼びかけている。すべてのDeFiプロジェクト側は、owner/admin の秘密鍵が漏えいした後の極端なリスクシナリオについて、できるだけ早く、かつ定期的に点検し、アラートと対応メカニズムを整備すべきだ。ユーザーもまた、自らが参加している DeFi プロトコルが極端な状況下(たとえば内部不正)でどの程度の資金損失リスクにさらされるのかを明確に理解し、むやみに参入しないようにすべきである。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
イーサリアム財団:Ketman 計画、6 か月で北朝鮮エージェント 100 名を特定
イーサリアム財団が 2026 年 4 月 17 日(木)に公表した ETH Rangers 計画の回顧レポートによると、イーサリアム財団の助成を受けた Ketman 計画は、6 か月の助成期間内に、偽の身分を用いて Web3 組織に潜入する北朝鮮の IT 従事者 100 名を特定し、約 53 の暗号関連プロジェクトに連絡して、活動中の北朝鮮エージェントを雇用している可能性があることを注意喚起した。
MarketWhisper17分前
キルギスの暗号資産取引所Grinexが$15M ハックを受け、ロシア制裁回避ネットワークが露呈
キルギスの暗号資産取引所Grinexへのサイバー攻撃により、ロシアの制裁を回避するのに役立っているとされるネットワークが流出した。ハッカーは$15 百万ドルを盗み、Grinexおよび連携するTokenSpotを狙った。Grinexは、制裁対象のGarantexの継続だと見なされており、制裁対象の事業体に関連する取引を促進していることについて精査されている。
GateNews1時間前
Polymarket、インサイダー取引懸念でビルダーズ・プログラムのスタートアップを監査開始 - Unchained
ポリマーケットは、成功した取引を模倣することでインサイダー取引を助長し得る可能性のあるサードパーティツールを見つけたことを受け、自社のビルダーズ・プログラムの監査を開始しました。このレビューは、これらのアプリに関連する市場乱用の可能性をめぐる精査の流れを受けています。
UnchainedCrypto1時間前
CoW Swap、DNSハイジャック後にプロトコルを停止—フロントエンドが悪意あるサイトへ誘導される - Unchained
CoW Swapは、2026年4月14日にプロトコルを停止しました。DNSハイジャックによってユーザーがフィッシングサイトへリダイレクトされたためです。プラットフォームのセキュリティ企業は、ウォレットの承認を取り消すようユーザーに注意喚起しました。基盤となるスマートコントラクトは安全でしたが、予防措置としてバックエンドとAPIが停止されました。
UnchainedCrypto2時間前
Circle、Drift の集団訴訟で提訴される。USDC 凍結義務をめぐり法的論争
Drift Protocol の投資家 Joshua McCollum が、100 人超のメンバーを代表して、米国マサチューセッツ州の連邦地方法院で水曜日に Circle を提訴した。訴えでは、4 月 1 日に起きた Drift Protocol 約 2.8 億ドルの盗難事件において、Circle が攻撃者に対し、クロスチェーン送信プロトコルを通じて約 2.3 億ドル USDC をイーサリアムへ移すことを可能にしたとされている。
MarketWhisper3時間前
テザー、Rhea Financeのハッカー住所にある3.29M USDTを凍結
テザーのCEOパオロ・アルドイーノ氏は、Rhea Financeの760万ドル規模の窃盗に関連するハッカーに紐づく3.29百万USDTを凍結したと発表した。偽トークン・コントラクト攻撃によるもの。
GateNews4時間前