Ankrプロトコルがハッキング被害を受け、元従業員が容疑者に

2022/12/22著者:

12月20日のAnkrチームの発表によると、12月1日に500万ドルのAnkrプロトコルがハッキングされたのは、元チームメンバーによるものであった。

元従業員、Ankrプロトコルにハッキングを実施


元従業員は、チームのソフトウェア更新パッケージに悪意のあるコードを仕込んで「サプライチェーン攻撃」を行った。ソフトウェアがアップデートされると、悪意のあるコードがセキュリティホールを作り出し、攻撃者は会社のサーバーからチームのデプロイメントキーを盗み出すことができた。

 

チームは当初、プロトコルのアップグレードに使用するスマートコントラクトのデプロイメントキーが盗まれたことが攻撃の原因であると発表していた。しかし、当時はデプロイメント・キーがどのように盗まれたのかについては説明しなかった。

 

Ankrプロトコルのハッキングは、12月1日に発見された。これにより、攻撃者は20兆個のAnkr Reward Bearing Staked BNB(aBNBc)を鋳造し、分散型取引所ですぐに約500万ドルのコイン(USDC)に変換してイーサリアムに橋渡しすることができた。

 

アンカー社は、捜査機関と連携して元従業員の起訴を目指すという。また、将来的に鍵へのアクセスを保護するためにセキュリティを強化するとしている。

 

チームは、流出の影響を受けたユーザーに同社のaBNBbとaBNBcトークンを再発行し、これらの新しいトークンが完全に裏付けされるように、自らの財源から500万ドルを拠出する予定だ。

 

OpenZeppelinのチュートリアルによると、Ankrが使用しているようなアップグレード可能な契約は、アップグレードを実行する唯一の権限を持つ「オーナーアカウント」の概念に依存している。盗難の危険性があるため、ほとんどの開発者はこれらの契約の所有権をgnosis safeや他のマルチシグネチャアカウントに移している。Ankrチームはこれまでマルチシグネチャアカウントの所有権を使用していませんでしたが、将来的にはそうする予定だ。

 

また、Ankrは人事制度の改善も発表した。また、アクセス権を見直し、機密データにアクセスする必要がある人だけがアクセスできるようにする。また、何か問題が発生したときに、より迅速にチームに知らせるための新しい通知システムも導入する予定だ。

 


仮想通貨ニュースや相場などに関してもっと知りたい方は、BTCCのホームページをご参考ください。

 

BTCC取引所は、イギリスに設立された暗号資産デリバティブ取引所です。「信頼ができる暗号資産取引を誰もが簡単に利用できる」ことをモットーに、12年以上サービスを提供しています。ロンドンに本部を置くBTCCは現在日本での登録者数が徐々に増加しており、またSNSを通じて日本限定のキャンペーンも度々開催されています。

 

【あわせて読みたい】

TwitFi(ツイートファイ)とは?始め方や稼ぎ方・注意点を解説

STEPN(ステップン)とは?将来性や始め方・稼ぎ方を解説

【仮想通貨】SHANTI(SHN)とは?将来性や買い方・特徴を解説

【仮想通貨】BinaryX(BNX)とは?将来性や取引所・買い方を解説

リップル(XRP)の今後は?価格予想や将来性・リップル裁判を解説

スウェットコイン(Sweatcoin)の将来性は?価格予想や始め方・取引所

コスプレトークン(COT)とは?将来性や買い方、価格チャートを解説

仮想通貨・ビットコインは今後どうなる?将来性や暴落予想を徹底解説【2022年最新】

STEPN(GMT/GST)とは?今後の将来性や買い方【仮想通貨】

パレットトークン(PLT)とは?特徴や価格動向、将来性を解説

喧嘩道(ケンカメタバース)とは?ケンカコインの買い方を解説

仮想通貨スパーク(Spark/FLR)とは?特徴や今後の見通し・将来性を徹底解説

ディープコイン(DEP)とは?今後の将来性や価格推移を徹底解説

仮想通貨シンボル(XYM)とは?将来性や今後の価格予想を解説

【仮想通貨】ASTAR(アスター/ASTR)とは?特徴や今後の見通し・将来性を徹底解説

仮想通貨Serum(セラム/SRM)とは?特徴や買い方を徹底解説

Pi Network(パイネットワーク)とは?仕組みや特徴、マイニングを解説

柴犬コイン(SHIBA INU/SHIB)とは?特徴や買い方・将来性を解説

会員登録して仮想通貨投資を始めよう

AppleストアまたはGoogleプレイでBTCCアプリをダウンロード

BTCCの公式SNSをフォロー

QRコードを読み取りアプリをダウンロード