攻撃者が数兆 vsdCRV を鋳造した後、セキュリティ研究者が Stake DAO の継続的なエクスプロイトを警告
概要
セキュリティ研究者たちは、DeFi プラットフォームである Stake DAO で継続的なエクスプロイトが発生していることを特定しました。攻撃者は Arbitrum 上で 5.4 兆以上の vsdCRV トークンを鋳造し、現在 ETH と積極的に交換しています。これらの資金の一部はすでに 43.78 ETH(約 91,000 ドル)と交換され、イーサリアムネットワークにブリッジされています。vsdCRV は、Curve Finance エコシステムに関連する収益関連のデリバティブトークンであり、Stake DAO 内で使用されています。Stake DAO はこの状況を認識しており、ユーザーに vsdCRV とのやり取りを避けるよう呼びかけています。エクスプロイトの根本原因は、Stake DAO のデプロイ担当者の秘密鍵が侵害されたことにあると推測されており、これにより攻撃者は任意のピアを設定し、約 5.44 兆の vsdCRV の無条件鋳造を引き起こすことができました。このインシデントは、AI の進歩に起因するとされる、DeFi エクスプロイトが多発している時期に発生しており、4 月以降 6 億ドル以上が盗まれています。
(出典:The Block)