StakeDAOの脆弱性を突いた攻撃で5.4兆vsdCRVが発行されるも、利益は9万1000ドルに留まる
概要
攻撃者がStakeDAOのデプロイヤーキーを侵害し、Arbitrum上で5.4兆枚以上のvsdCRVを不正に発行しました。これら代用トークンの額面上の価値は7630億ドルに相当しましたが、プロトコルの流動性プールが極めて薄かったため、攻撃者はすべてを換金できず、最終的な利益は約9万1000ドル(43.7 ETH)に留まりました。専門家によると、今回の事案はスマートコントラクトのバグではなく、権限設定を制御する単一の秘密鍵がマルチシグなどの保護なしで運用されていたことが原因であり、DeFiプロトコルにおける運営鍵の単一障害点のリスクが改めて浮き彫りとなりました。
(出典:Cointelegraph)