NovaBoxの報酬プールが最近攻撃を受け、ハッカーは分配メカニズムの脆弱性を悪用して56.73ETHを盗み出した。

PANewsは6月11日、Bits.mediaによると、NovaBoxプラットフォームの報酬プールが6月9日にイーサリアム上でハッキングされ、約56.73 ETHが失われ、130人以上の預金者が影響を受けたと報じた。攻撃者は1回の取引でプールの残高を65.11 ETHから0.09 ETHまで引き抜き、これは総額の約99.86%に相当する。セキュリティ企業F12は、この事件はスマートコントラクトの脆弱性によるものではなく、報酬分配メカニズムの欠陥によるものだと述べた。

攻撃者は、Aave V3フラッシュローンを通じて427.5 WETHを借り入れ、NovaBoxの仕組みにある脆弱性を悪用しました。この脆弱性とは、ユーザーの入出金時に残高が更新される前に配当金が支払われるというものです。ハッカーはまず少額のNOVAトークンを入金して配当金の計算を開始させ、次に多額のETHを入金して実際の配当額を大幅に増やしました。しかし、システムが残高を時間内に更新できなかったため、配当金は以前の少額の配当額に基づいて計算されたまま、新しい多額の配当額に基づいて支払われ、結果として約145.82 ETHの「架空の配当金」が発生し、報酬プールが枯渇しました。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
Figure社は、AIを活用した住宅ローン融資プラットフォームであるKiavi社を7億1700万ドルで買収する。
PANews 速報