Back to Blog

月次セキュリティレビュー:2024年10月

November 1, 2024
2 min read

セキュリティ概要 👀

Radiant: $58M

10月16日、Radiant CapitalはArbitrumとBSCでセキュリティ侵害を受け、5,000万ドル以上の損失を被りました。エクスプロイトの完全な技術的詳細は依然として開示されていませんが、プロトコルチームは攻撃ベクトルとして複数の開発者ウォレットの侵害を確認しました。

Radiantの事後分析レポートで詳細を読む

Unknown: $1.4M

10月24日、Base上で身元不明のCompoundフォークプロトコルがエクスプロイトされ、約140万ドルの損失が発生しました。インシデント発生時、影響を受けたコントラクトは検証されていませんでしたが、当社の分析では、この攻撃はUniswapのスポット価格への脆弱な価格依存性が原因である可能性が高いことを示しています。

Phalconのセキュリティインシデントを通じて完全な攻撃トランザクションリストを表示

EGA: $554K

10月5日、BSC上で検証されていないコントラクトがエクスプロイトされ、554,000ドルの損失が発生しました。根本原因は、PancakeペアからEGAトークンを購入する関数にスリッページ保護が欠如していたことで、価格操作攻撃に対して脆弱でした。

Phalcon Explorerを使用して攻撃の詳細を追跡

P719: $315K

10月11日、BSC上でP719トークンがエクスプロイトされ、315,000ドルの損失が発生しました。侵害されたコントラクトは検証されていませんでしたが、P719取引機能内のトークンバーンメカニズムの欠陥が根本原因であると疑われます。

Phalconを購読してリアルタイムアラートと自動アクションを入手しましょう。

損失を防ぐために、実行前にブロックハックを実行しましょう!

詳細はこちらデモを予約

BlockSec at Better Web3 Forum 2024 🔥

Better Web3 Forum 2024でのBlockSec共同創業者Yajin Zhouの講演をご覧ください。最新のセキュリティトレンド、過去のインシデントからの教訓、なぜ監査だけでは不十分なのか、そしてプロジェクトがプロトコルセキュリティを確保するために何ができるかについて学べます。

Sign up for the latest updates
〜598万ドルの損失:Aztec、Raydiumなど|BlockSec週次レポート
Security Insights

〜598万ドルの損失:Aztec、Raydiumなど|BlockSec週次レポート

週次ブロックチェーンセキュリティレポート(2026年6月8日〜15日)では、EthereumとSolanaで4件の重大インシデントを分析し、総損失は約598万ドル。Aztec Connectでは入力検証の欠如によりロールアップの証明経路とL1決済が不整合に。RaydiumではレガシーAMM v3の検証不備でLPトークン償還計算が操作され4プールが流出。両脆弱性は悪用前から数年間存在。入力検証不備、整数オーバーフロー、ガバナンス乗っ取りも検証。

OFACシナロア・カルテル制裁:オンチェーン資金追跡

OFACシナロア・カルテル制裁:オンチェーン資金追跡

OFACはフェンタニルの収益洗浄でシナロア・カルテルのネットワークを制裁した。MetaSleuthで制裁対象の6つのアドレスをオンチェーン追跡したところ、資金はほぼ全て中央集権型取引所のデポジットアドレスを経由していた。

Zcash Orchardの健全性バグ分析 | BlockSec週刊
Security Insights

Zcash Orchardの健全性バグ分析 | BlockSec週刊

2026年6月1日の週、Zcashのオーキャードシールドプールに重大な健全性脆弱性が公表された。halo2 ECCスカラー乗算ガジェットの等式制約の欠落により、二重支払いを通じたZECの検出不能な偽造が可能だった。2022年5月のオーキャード有効化から4年以上存在したこの脆弱性はAI支援監査で発見され、緊急ネットワークアップグレード(NU6.2)で修正された。