#CryptoMarketSeesVolatility 🛡️ 脆弱性の概要:「管理者乗っ取り」
多くのハッキングはスマートコントラクトの脆弱性を狙いますが、これはガバナンス/管理の侵害のようです。
手法:攻撃者は、耐久性のあるノンス ( Solana固有のトランザクション機能 ) を利用した「高度な」ソーシャルエンジニアリングと技術的操作を行ったと報告されています。
タイムライン:ハッカーは数日間準備を進め、3月23日にはウォレットを作成していました。彼らはセキュリティ評議会の管理権限に不正アクセスを獲得しました。
実行:4月1日、チームによる正当なテスト引き出しの直後に、攻撃者は事前に署名されたトランザクションをトリガーし、コントロールを乗っ取り、ボールトを空にしました。
💰 金融影響と資産
総損失額:推定 $280M と $285M( の範囲で、2026年最大のDeFi脆弱性です。
盗まれた資産:JLP、USDC、cbBTC、USDS、USDTに大きな影響が見られました。
資金の動き:攻撃者は盗まれた資産をEthereumにブリッジし、大部分をETHやステーブルコインに変換して追跡を困難にしています。
TVLの崩壊:Driftの総ロック資産額 )TVL$500M は、空き巣とその後のパニック引き出しにより、$247M を超える規模から(程度に急落したと報告されています。