分散型金融(DeFi)プロトコルが厳しいストレステストを受けている。原因はプログラミング言語であるVyperのバージョンに見つかった致命的な欠陥で、7月30日に何百万ドルもの仮想通貨が盗まれる結果となった。
Ana Paula Pereira
2023年07月31日 07:44
Vyperに重大な欠陥、DeFiプロジェクトに大打撃
分散型金融(DeFi)プロトコルが厳しいストレステストを受けている。原因はプログラミング言語であるVyperのバージョンに見つかった致命的な欠陥で、7月30日に何百万ドルもの仮想通貨が盗まれる結果となった。
Vyper 0.2.15、0.2.16、0.3.0を使用するいくつかのプールは、機能不全を起こしたリエントランシーロックを悪用され、Curve Financeプロトコル上の少なくとも4つの流動性プールが標的にされた。「簡潔に言えば、抜き取ることができる全てが抜き取られた。標的となったプールはaETH/ETH、msETH/ETH、pETH/ETH、CRV/ETHだ。その他の全てのプールは安全であり、このバグの影響を受けていない」とCurve FinanceはDiscordで述べた。
スマートコントラクトの監査企業であるブロックセック(BlockSec)は、このリエントランシーがラップドイーサ(WETH)を持つ全てのプールを攻撃の危険に晒す可能性があると指摘した。
Vyperはイーサリアム仮想マシン(EVM)向けに設計されたスマートコントラクトのためのプログラミング言語だ。最も広く使われているWeb3プログラミング言語の1つと考えられており、その3つのバージョンにあるバグは他のいくつかのプロトコルに影響を及ぼす可能性がある。
この攻撃は多数の分散型金融プロジェクトに影響を与え、アルケミックス(Alchemix)のalETH-ETHは1360万ドル、PEGdのpETH-ETHプールは1140万ドル、メトロノーム(Metronome)のsETH-ETHプールは160万ドルが流出し、さらに過去数時間で3200万のCurve DAO(CRV)トークンが流出し、総額2200万ドル以上となった。分散型取引所Ellipsisも、BNBを持ついくつかのステーブルコインプールが旧Vyperコンパイラを使用した攻撃により損害を受けたと報告した。
この事件はCRVの価格にもマイナス影響を与え、執筆時点で12%以上下落し0.64ドルとなった。コミュニティメンバーは、CRVの価格下落がCurveの創設者マイケル・エゴロフ氏に対してAaveでの7000万ドルの借入れポジションの清算を強いる可能性があるという、Aaveのプロトコルへの潜在的な連鎖反応も指摘している。
免責事項:
このコンテンツの見解は筆者個人的な見解を示すものに過ぎず、当社の投資アドバイスではありません。当サイトは、記事情報の正確性、完全性、適時性を保証するものではなく、情報の使用または関連コンテンツにより生じた、いかなる損失に対しても責任は負いません。
0.00