OpenZeppelinは、安全なスマートコントラクトの開発のためのオープンソースフレームワークを提供する仮想通貨のサイバーセキュリティ企業であり、今週木曜日(米国時間)に2022年のトップ10ブロックチェーンハッキング技術の最終結果を公開し、仮想通貨スペースをより安全にすることを目的としています。
1位と2位には、レイヤー2のスケーリングソリューションOptimismのソフトウェアノードレベルのバグと、バニティアドレスジェネレーターProfanityのキー生成レベルの脆弱性が含まれています。Optimismのバグは、攻撃されるとOptimismのネイティブトークンOPの「無限のマイントークン」が発生し、「多くの(もしくは全ての)Optimismプロトコルが崩壊する」とされています。一方、Profanityの脆弱性は、少なくとも1億6,000万ドルのリスクがあるとされています。Ashiq Amien氏は、このプロジェクトの6人のパネリストの1人で、このように述べています。
これらのハッキング技術は、すべてプロジェクトの開始前にすでに公開されていました。
先日発生した分散型金融(DeFi)レンディングプロトコルであるEuler Financeの2億ドルのハッキング事件を受けて、トップ10のハッキング技術が公開され、スマートコントラクトレベル、鍵生成レベル、およびノードレベルなど、ブロックチェーンコードの様々なレベルのセキュリティ対策のベストプラクティスを強調することを意図しています。
Open Zeppelinのブロックチェーンセキュリティエンジニアで研究者のNikita Stupinは、「これは、新しいアプローチ、新しい技術、または新しい攻撃ベクトルに最新であるため、彼らが監査に適用し、それらを確認できるようにするために、主にセキュリティ研究者のためのものです。」とCoinDeskのインタビューで述べています。
アナウンスによると、トップ10リストの追加メンバーには、包まれたトークン契約の全てを空にすることができるバグや、複数のプロトコル、SushiSwapやAbracadabraなどの分散型取引所やレンディングプラットフォームのセキュリティ仮定を破るために使用されたAvalancheブロックチェーンの脆弱性が含まれています。
コミュニティメンバーは、最初に2022年に発生したトップ15のハッキング技術をピックアップし、Paradigmのセキュリティ責任者であるSamczsun氏を含む6人のブロックチェーンセキュリティ専門家によって、トップ10が決定されました。
全てのコメント