CrediXでマルチシグ署名のエクスプロイトが発生…ウェブサイトが閉鎖

出典
YM Lee

概要

  • CrediXでマルチシグ署名のエクスプロイトが発生したとスローミストが伝えました。
  • 攻撃者はマルチシグウォレットの管理者およびブリッジ権限を活用し、直接担保トークンの発行や大規模な資産借り入れを行ったとされています。
  • CrediXはセキュリティ侵害によりウェブサイトを無効化し、資金引き出しにはコントラクトの活用を案内しました。

分散型金融(DeFi)プロジェクトのCrediXでマルチシグ署名のエクスプロイト事案が発生しました。

4日(現地時間)、オンチェーンセキュリティプラットフォームのスローミストは「6日前にCrediXのマルチシグウォレットへアクセスした攻撃者が、管理者およびブリッジ権限を保持していたことが判明し、攻撃者はこの権限を使って直接担保トークンを発行することが可能となった。攻撃者は巨額の資産を借り入れ、プールを枯渇させた」と説明しました。

これを受け、CrediXは「現在セキュリティ侵害が発生し調査中であり、ユーザーの入金を防ぐためウェブサイトを無効化した。資金の引き出しを行う際にはコントラクトを利用する必要がある」と明らかにしました。

YM Lee

YM Lee

20min@bloomingbit.ioCrypto Chatterbox_ tlg@Bloomingbit_YMLEE
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

「ストラテジー、弱気相場でも過去最大級の買い」…今年1-3月期だけで8万9618枚を買い集め

7時間前
「ストラテジー、弱気相場でも過去最大級の買い」…今年1-3月期だけで8万9618枚を買い集め

米「ホルムズ海峡近海のイランのミサイル施設を攻撃…海上の脅威を低下」

8時間前
米「ホルムズ海峡近海のイランのミサイル施設を攻撃…海上の脅威を低下」

XRP少額保有アドレス、566万件で「過去最多」…個人投資家の流入拡大

11時間前
XRP少額保有アドレス、566万件で「過去最多」…個人投資家の流入拡大

【分析】「ビットコイン、次の強気相場入り前にもう一段下落…4万3000ドルまで下げる可能性」

12時間前
【分析】「ビットコイン、次の強気相場入り前にもう一段下落…4万3000ドルまで下げる可能性」

【分析】「ビットコイン、米投資家のセンチメント回復の兆し…力強い上昇への転換はまだ」

14時間前
【分析】「ビットコイン、米投資家のセンチメント回復の兆し…力強い上昇への転換はまだ」

ランキングニュース