todayonchain.com

Stake DAOのハッキングが示す、「監査済み」がDeFiの安全を意味しない理由

BeInCrypto
Stake DAOの悪用は、コードの脆弱性ではなく管理者キーの流出が原因であり、DeFiにおける監査の限界を浮き彫りにしました。

概要

Stake DAOプロトコルは、Arbitrumのデプロイヤーキーが侵害されたことにより攻撃を受けました。攻撃者はLayerZero v2ブリッジのピア設定をリセットすることで、5.4兆枚のvsdCRVトークンを不正に鋳造し、イーサリアムと交換しました。この攻撃はスマートコントラクトの制御を完全に回避したものであり、どれほど監査が行われていても、運用キーがマルチシグなどで保護されていない限りプロトコルは脆弱であることを再認識させる事例となりました。

(出典:BeInCrypto)