Back to Blog

月次セキュリティレビュー:2024年10月

November 1, 2024
2 min read

セキュリティ概要 👀

Radiant: $58M

10月16日、Radiant CapitalはArbitrumとBSCでセキュリティ侵害を受け、5,000万ドル以上の損失を被りました。エクスプロイトの完全な技術的詳細は依然として開示されていませんが、プロトコルチームは攻撃ベクトルとして複数の開発者ウォレットの侵害を確認しました。

Radiantの事後分析レポートで詳細を読む

Unknown: $1.4M

10月24日、Base上で身元不明のCompoundフォークプロトコルがエクスプロイトされ、約140万ドルの損失が発生しました。インシデント発生時、影響を受けたコントラクトは検証されていませんでしたが、当社の分析では、この攻撃はUniswapのスポット価格への脆弱な価格依存性が原因である可能性が高いことを示しています。

Phalconのセキュリティインシデントを通じて完全な攻撃トランザクションリストを表示

EGA: $554K

10月5日、BSC上で検証されていないコントラクトがエクスプロイトされ、554,000ドルの損失が発生しました。根本原因は、PancakeペアからEGAトークンを購入する関数にスリッページ保護が欠如していたことで、価格操作攻撃に対して脆弱でした。

Phalcon Explorerを使用して攻撃の詳細を追跡

P719: $315K

10月11日、BSC上でP719トークンがエクスプロイトされ、315,000ドルの損失が発生しました。侵害されたコントラクトは検証されていませんでしたが、P719取引機能内のトークンバーンメカニズムの欠陥が根本原因であると疑われます。

Phalconを購読してリアルタイムアラートと自動アクションを入手しましょう。

損失を防ぐために、実行前にブロックハックを実行しましょう!

詳細はこちらデモを予約

BlockSec at Better Web3 Forum 2024 🔥

Better Web3 Forum 2024でのBlockSec共同創業者Yajin Zhouの講演をご覧ください。最新のセキュリティトレンド、過去のインシデントからの教訓、なぜ監査だけでは不十分なのか、そしてプロジェクトがプロトコルセキュリティを確保するために何ができるかについて学べます。

Sign up for the latest updates
HKDAP ステーブルコインセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

HKDAP ステーブルコインセキュリティレビュー:稼働中、ライセンス取得済み、しかし準備不足

BlockSecによるHKDAP(香港初の規制対象ステーブルコイン)の審査では、機能しないKYC失効、単一キーによる発行権限、およびHKMAガイドラインとの齟齬が発見されました。

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート
Security Insights

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート

2026年8月3〜9日の週、BNBチェーンで2件の重大なセキュリティインシデントが発生し、いずれも価格操作により総損失は約160万ドルに上った。LpdFi事件(約69.7万ドル)では、注文評価と利息償還の両方に同じ操作可能なPancakeSwapペアのリザーブが使用され、攻撃者がポジションの元本を水増しし過大な利息を請求した。Mokeトークン(約90.6万ドル)では、操作可能なスポット価格とLP配当の重複計上を組み合わせ、MOKEを水増し請求してBNB配当を複数回取得した。

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時
Security Insights

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時

COLDCARDファームウェアのビルド・統合バグにより、Bitcoin種生成がソフトウェアRNGフォールバックに誘導され、脆弱な乱数によりウォレットの秘密鍵がオフラインで復元可能となった。欠陥は種自体にあるためファームウェア更新では修正不可。2026年8月7日までに確認された被害は1,405 BTC(約91億円)、非公式推定では最大2,055 BTCに上る。

月次セキュリティレビュー:2024年10月