ファンタム財団は、次のような問題に直面している。重大な違反 そのブロックチェーン・ネットワークに影を落としている。
極悪非道な行為者は、総額推定657,000ドルのデジタル資産の不正送金を実行することに成功した。
pic.twitter.com/gShkT3C9XV
- ファントムファンデーション (@FantomFDN)2023年10月17日
a
特に懸念されるのは、Fantom Foundation'のエコシステムの重要な構成要素であるFantomネットワークとEthereumネットワークの両方への影響である。
この侵害により、35以上の暗号通貨ウォレットが枯渇し、その余波は次のように広がった。この事件は、ファントムファウンデーションのコミュニティ、特にテレグラムのようなプラットフォームでの内部コミュニケーションを通じて初めて明るみに出た。
ファンタム財団のセキュリティ侵害の報道について
こうした不穏な動きを最初に察知したのは、コミュニティ内のユーザーの警戒心だった。
混乱の中で明るい兆しが見えたのは、主にコールドウォレットに保管されていた財団の多額の資産が手付かずだったという事実だ。
今回のセキュリティ侵害は、ファントムのネットワークそのものが危険にさらされたのではなく、財団のウォレットが攻撃の対象となったことを明確にする必要があります。
Redditに掲載されたレポートによると ファンタム財団は、グーグル・クローム・ウェブ・ブラウザのゼロデイ・エクスプロイトの被害に遭い、多額のFTMトークンを失った。
Fantomの管理者がTelegramで共有した会話のスクリーンショットとされるものから、彼らの財布の一部が実際に流出したことが判明した;
テレグラムの管理者はこう書いている:
quot;クローム上でゼロデイエクスプロイトがあり、そのためにFantom財団の財布の一部が流出した。Fantomの損失は数十万ドルであり、我々は積極的に失われた資金の動きを追跡しています;
ゼロデイ・エクスプロイトか秘密鍵盗難か?
ゼロデイ・エクスプロイトとは、その名が示すように、開発者やその技術チームにとって未知の脆弱性のことである。搾取 パッチが開発されるまで。
この特性は、特にセキュアなソフトウェアに依存するインフラを持つ分散型金融(DeFi)プロトコルにとって、このような悪用の重大性を高めている。
Redditで共有された同じスクリーンショットの中で、ファントムファウンデーションの代表者は、ブラウザを最新版にアップデートしていないことを明かした。
重要なのは、クロームブラウザの最新アップデートであるバージョン118.0.5993.70が10月11日にリリースされたことだ。
この侵入はブロックチェーンのセキュリティ監視団体CertiKによって公式に裏付けられたが、彼らの確認した金額は、金銭的損失を比較的控えめな65万7000ドルと推定したコミュニティの報告とは対照的である。
#CertiKSkynetAlert 🚨
ファンタム財団のウォレットはイーサリアムとファンタムで流出した
今のところ確認できている:
ファントム:ファウンデーション・ウォレット20はFTMで47万ドルの損失
Fantom: Foundation Wallet 18はETHで少なくとも〜187kドルを失った。
私たちは、今後もH.I.S.を追跡していく。ttps://t.co/KnyqgaO4CBbr/>- サーティケイ・アラート (@CertiKAlert) O2023年7月17日< a
ブロックチェーンの活動を深く分析すると、加害者たちの行動の程度が明らかになった。偽名quot;Fake_Phishing188024"で活動するエンティティは、財団のウォレットから様々な暗号通貨を受け取っていた。
データを調べると、今度は100万以上のFantomトークンが財団のウォレット20からFantomネットワーク上の別名"Fake_Phishing32"で運営されているエンティティに移動していることがわかる。
このような取引は秘密鍵の盗難を示すものであり、あらゆるブロックチェーン事業体にとって重大なセキュリティ侵害となる。
quot;Spreakaway"による別のレポートでは、次のように述べている。エックス ファントムのチームメンバーも340万ドルの損失を被ったとされている。
攻撃を受けてEtherscanのデータによると、犯人は不正に得た資金を1つの口座に集約した。 現在、少なくとも700万ドルの価値があり、さまざまなコインで構成されている。
このアドレスは、暗号通貨とDeFiプロジェクトを標的とした複数のフィッシング・キャンペーンの促進者として、すでにフラグが立てられ、特定されている。
現在、紛失した資金は積極的に追跡調査されている。