4月21日(Cointime) - Arbitrum Oneで構築された没入型3次元ロールプレイングGameFiプロジェクト「Tales of Elleria」にエクスプロイトが発生し、28万米ドル以上の損失が生じたことを共同設立者のWayne @crwy__ がTwitterで明らかにしました。
Wayne氏によると、ハッカーは自身の署名を生成し、ブリッジから4回の取引で大量のELMを引き出したという。署名の検証に使用されるコントラクト、具体的にはecrecover関数が悪用された疑いがあり、ハッカーは秘密鍵を持たずに認証署名を生成することができたという。秘密鍵は一部の個人とバックエンド展開用のAWSにのみ公開され、漏洩は検出されなかった。
プロジェクトは、この事件の調査への協力を求めており、損失を補償し前進するために適切な処置が取られることをエラリアンたちに保証している。
全てのコメント