【墨汁速報】DeFiアグリゲーターBadger DAOでハッキングか 10億円以上の被害

【墨汁速報】DeFiアグリゲーターBadger DAOでハッキングか 10億円以上の被害

【墨汁速報】DeFiアグリゲーターBadger DAOでハッキングか 10億円以上の被害

【墨汁速報】

イーサリアムDeFi上でのビットコイン運用にフォーカスしたイールドアグリゲータのBadger DAOは、10億円以上のイーサリアム上のビットコインや、DIGG、CVXやCRVがハッキングされて不正に引き出される。

Badgerのハッキングか?

Badger DAOはユーザーからハッキングと見られる不正な引出し報告を発表。公式によるとBadgerエンジニアが現在調査をしており、さらなる被害を防止するためにすべてのスマートコントラクトを一時的に停止しているという。

現時点ではBadger DAOのコントラクト自体にはバグなどの問題はないと見られるが、Badgerユーザーによると不審なApprove(送金の許可)を求められたとしている。これらのことからBadgerの公式やその他アグリゲータなどのフロントエンドがハッキングされ、DNSポイズンなどの偽のサイトに飛ばされた可能性が高い。

この偽のサイトでハッカーのコントラクトに送金の許可署名をしてしまうと、ハッカーは自由に署名した被害ユーザーの保有するトークンを送金できるようになってしまうのだ。

Badgerでの被害総額

ハッカーのアドレスは0x1B1b391D1026A4e3fB7F082ede068B25358a61F2となっており、Badger DAOの被害は主にイーサリアム上で運用されているビットコイン(WBTC)やCRVブーストアグリゲータのConvex Financeが提供するガバナンストークンCVXや、ブーストに使用するためのステーキング時に発行するcvxCRVなども被害となっている。

136119bcvxCRV
100bDIGG
53bibbtc/sbtcCRV-f
64213bveCVX
2WBTC

など10億円以上の被害にあっている。

 

*速報のため追記中

 

▼墨汁サロンではイーサリアム2.0の最新動向や32ETHステーキングのやり方の解説や検証、テクニカル分析理論、最新のDeFiやファンダメンタルなどをより深く解説しています。

墨汁バナー

墨汁うまいと学ぶ仮想通貨の世界

The post 【墨汁速報】DeFiアグリゲーターBadger DAOでハッキングか 10億円以上の被害 first appeared on CoinChoice(コインチョイス).

続きを見る

コインチョイスカテゴリの最新記事