開発元のDapper Labsによる《NBA Top Shot》を基盤としたFlowブロックチェーンは、週末に重大なサイバーセキュリティの脆弱性が発見され、ネイティブトークン$FLOW が一日で40%以上暴落し、一時0.17ドルから0.10ドル付近まで下落し、市場に恐慌を引き起こした。
出典:CoinMarketCap Flowブロックチェーンのサイバーセキュリティ事件、FLOWコインが40%以上暴落
オンチェーン分析者のWazzは、攻撃者が約6ヶ月前に作成したウォレットを利用し、代理コントラクトを通じて数百万のWFLOWトークンを不正に鋳造したと指摘している。
また、Flowブロックチェーンへの攻撃手法は、スマートコントラクトのコードの脆弱性を利用したものではなく、公式の秘密鍵の漏洩によるものと見られる。
ブロックチェーンセキュリティの専門家Taylor Monahanは、攻撃者はこの脆弱性を利用してFLOWトークンやWBTC、WETH、ステーブルコインなどのブリッジ資産を鋳造し、推定損失額は390万ドルに達すると述べている。
Flowブロックチェーン財団は、その後、攻撃の事実を確認した。現在、Flowブロックチェーンから盗まれた資金はCelerやDebridgeなどのクロスチェーンブリッジを通じて移動され、Thorchainなどのプロトコルを使ってマネーロンダリングが行われている。
Flowブロックチェーンは、すべての資金出金チャネルを緊急停止し、CircleやTetherなどの発行者に凍結を要請し、盗難資金の回収を試みている。
出典:X Flowブロックチェーンのサイバーセキュリティ事件、390万ドルの損失
攻撃者による取引記録の修正を行うため、Flow財団はブロックチェーンの取引記録を攻撃前の状態に巻き戻す(Rollback)計画を立てていたと発表した。声明では、影響を受けた期間に行われたすべての取引は保持されず、ネットワークは脆弱性が悪用される前のチェックポイントに復元されると述べている。
しかし、この提案はコミュニティやパートナーから反発を招いた。クロスチェーン橋のDeBridge共同創設者のAlex Smirnovは、「Flowチームは巻き戻しを決定する前に、主要なエコシステムパートナーと十分に協議していなかった」と投稿し、多くのパートナーが戸惑ったと指摘している。
Smirnovは、攻撃者がすでに盗んだ資金をFlowブロックチェーンから移動させているため、ブロックチェーンの巻き戻しはハッカーを罰することもできず、むしろ正当な操作を行ったユーザーや流動性提供者、取引所に損害を与えるだけだと批判している。
deBridgeやLayerZeroなどの他のクロスチェーンプロトコルも、「公式は脆弱性を修正し、ハッカーのアドレスをブラックリストに登録するために、ハードフォーク(Hard Fork)を採用すべきであり、単にチェーン全体を巻き戻すのは適切ではない」と主張している。
外部からの疑問に対し、Flow財団は後に、調整期間を延長し、各方面の意見を慎重に評価すると表明した。
出典:X Flow計画の巻き戻しはコミュニケーション不足を招き、パートナーから反発、再検討を表明
Flowブロックチェーンのサイバーセキュリティ事件発生後、韓国の主要暗号資産取引所UpbitとBithumbは、迅速にFLOWトークンの預入・引出サービスを停止した。
また、韓国の五大暗号資産取引所で構成されるデジタル資産取引所連盟(DAXA)も、正式な取引リスク警告を発表した。
DAXAは、「状況の進展に応じてさらなる保護措置を講じる可能性があり、リスクが拡大し続ける場合は、該当トークンの取引制限やサポートの停止も検討する」と述べている。
関連記事: 2025年は暗号犯罪の闇が最も深まる年に!ハッカーが650億ドルを盗み出し、多くの案件は北朝鮮が主導
26.34K 人気度
50.66K 人気度
16.94K 人気度
11.86K 人気度
39.39K 人気度
FLOWコインが40%以上暴落!一つのFlowブロックチェーンネットワークセキュリティ事件がどのように血みどろの争いを引き起こしたのか?
Flow ブロックチェーンが攻撃を受け、390万ドルの損失を出し、価格が40%以上暴落
開発元のDapper Labsによる《NBA Top Shot》を基盤としたFlowブロックチェーンは、週末に重大なサイバーセキュリティの脆弱性が発見され、ネイティブトークン$FLOW が一日で40%以上暴落し、一時0.17ドルから0.10ドル付近まで下落し、市場に恐慌を引き起こした。
出典:CoinMarketCap Flowブロックチェーンのサイバーセキュリティ事件、FLOWコインが40%以上暴落
オンチェーン分析者のWazzは、攻撃者が約6ヶ月前に作成したウォレットを利用し、代理コントラクトを通じて数百万のWFLOWトークンを不正に鋳造したと指摘している。
また、Flowブロックチェーンへの攻撃手法は、スマートコントラクトのコードの脆弱性を利用したものではなく、公式の秘密鍵の漏洩によるものと見られる。
ブロックチェーンセキュリティの専門家Taylor Monahanは、攻撃者はこの脆弱性を利用してFLOWトークンやWBTC、WETH、ステーブルコインなどのブリッジ資産を鋳造し、推定損失額は390万ドルに達すると述べている。
Flow公式は緊急で凍結し、遡及調査を計画
Flowブロックチェーン財団は、その後、攻撃の事実を確認した。現在、Flowブロックチェーンから盗まれた資金はCelerやDebridgeなどのクロスチェーンブリッジを通じて移動され、Thorchainなどのプロトコルを使ってマネーロンダリングが行われている。
Flowブロックチェーンは、すべての資金出金チャネルを緊急停止し、CircleやTetherなどの発行者に凍結を要請し、盗難資金の回収を試みている。
出典:X Flowブロックチェーンのサイバーセキュリティ事件、390万ドルの損失
Flowの遡及計画はコミュニケーション不足を招き、パートナーから反発
攻撃者による取引記録の修正を行うため、Flow財団はブロックチェーンの取引記録を攻撃前の状態に巻き戻す(Rollback)計画を立てていたと発表した。声明では、影響を受けた期間に行われたすべての取引は保持されず、ネットワークは脆弱性が悪用される前のチェックポイントに復元されると述べている。
しかし、この提案はコミュニティやパートナーから反発を招いた。クロスチェーン橋のDeBridge共同創設者のAlex Smirnovは、「Flowチームは巻き戻しを決定する前に、主要なエコシステムパートナーと十分に協議していなかった」と投稿し、多くのパートナーが戸惑ったと指摘している。
Smirnovは、攻撃者がすでに盗んだ資金をFlowブロックチェーンから移動させているため、ブロックチェーンの巻き戻しはハッカーを罰することもできず、むしろ正当な操作を行ったユーザーや流動性提供者、取引所に損害を与えるだけだと批判している。
deBridgeやLayerZeroなどの他のクロスチェーンプロトコルも、「公式は脆弱性を修正し、ハッカーのアドレスをブラックリストに登録するために、ハードフォーク(Hard Fork)を採用すべきであり、単にチェーン全体を巻き戻すのは適切ではない」と主張している。
外部からの疑問に対し、Flow財団は後に、調整期間を延長し、各方面の意見を慎重に評価すると表明した。
出典:X Flow計画の巻き戻しはコミュニケーション不足を招き、パートナーから反発、再検討を表明
韓国取引所が緊急回避策を講じ、投資リスク警告を発表
Flowブロックチェーンのサイバーセキュリティ事件発生後、韓国の主要暗号資産取引所UpbitとBithumbは、迅速にFLOWトークンの預入・引出サービスを停止した。
また、韓国の五大暗号資産取引所で構成されるデジタル資産取引所連盟(DAXA)も、正式な取引リスク警告を発表した。
DAXAは、「状況の進展に応じてさらなる保護措置を講じる可能性があり、リスクが拡大し続ける場合は、該当トークンの取引制限やサポートの停止も検討する」と述べている。
関連記事:
2025年は暗号犯罪の闇が最も深まる年に!ハッカーが650億ドルを盗み出し、多くの案件は北朝鮮が主導