BitcoinWorld
BNBチェーン上のDTXT/USDT取引ペアがスマートコントラクト攻撃により35,000ドルの被害
ブロックチェーンセキュリティ企業PeckShieldによると、BNBチェーン上のDTXT/USDT流動性プールでセキュリティ侵害が発生し、約35,041ドルの損失が生じました。このインシデントはDTXTトークンのコントラクトの脆弱性を標的としており、分散型金融(DeFi)プロトコル、特に複雑なスマートコントラクトロジックを含むプロトコルにおける継続的なリスクを浮き彫りにしています。
PeckShieldの分析によると、エクスプロイトの核心はDTXTコントラクト内の欠陥のあるメカニズムにありました。このコントラクトは、自身のUSDT残高と取引ペアに預け入れられたUSDTの量を比較することで、トランザクションの種類(コントラクトスワップか流動性追加か)を判定していました。攻撃者はこれを悪用し、少量のUSDTを取引ペアのコントラクトアドレスに直接送信しました。この操作により、DTXTトークンの大規模な売り注文が流動性追加として誤認識され、通常の売り注文に適用されるべきトランザクション手数料のロジックが実質的に回避されました。
攻撃を実行するにあたり、エクスプロイターはMoolahレンディングプロトコルから1,077,400 USDTのフラッシュローンを借り入れました。この資本はプールの状態を操作し、利益を得るトレードを実行するために使用され、約35,000 USDTの利益を得ました。フラッシュローンは、単一のトランザクションブロック内に資金が返済される条件で担保なしに借り入れができるもので、DeFiエクスプロイトでよく使われる手法です。
このインシデントは、スマートコントラクトにおける微細なロジックエラーがいかに武器化されうるかについての技術的な事例研究として機能します。脆弱性は分散型取引所自体のコアトレーディングロジックではなく、DTXTトークンのカスタムコントラクトコードにありました。これは開発者にとって重要な点を強調しています。特に手数料処理や残高チェックに非標準のロジックを持つカスタムトークンの統合には、厳格な監査とテストが必要です。
DTXT/USDTプールの流動性の提供者にとって、このイベントは直接的な資金損失をもたらしました。これは、変動損失がDeFiにおける唯一のリスクではないことを改めて示しています。スマートコントラクトリスクは常に存在します。ユーザーは流動性を提供する前に、トークンプロジェクトのスマートコントラクト監査履歴とコード品質を確認することが推奨されます。この攻撃でのフラッシュローンの使用は、プロトコルがこのような資本集約型の操作に対して耐性のあるシステムを設計する必要性を改めて示しています。
BNBチェーン上のDTXT/USDTプールへの35,000ドルのエクスプロイトは、トークンコントラクトにおける単一の欠陥のあるロジックが重大な財務損失につながりうることを明確に示しています。その金額は数百万ドル規模のハッキングと比較すると比較的小さいですが、使用された技術的手法はDeFiコミュニティ全体にとって示唆に富んでいます。PeckShieldが引き続き状況を監視する中、このインシデントはコントラクトの意図された動作と実際の実行のギャップを突く攻撃の増加するリストに加わりました。
Q1: DTXTコントラクトの脆弱性とは具体的に何でしたか?
このコントラクトは、USDT残高とプールの預け入れ額を比較することでトランザクションの種類を判定する欠陥のある方法を使用していました。これにより、攻撃者は大規模な売り注文を流動性追加として扱うようシステムを欺き、売却手数料を回避することができました。
Q2: 攻撃者はどのようにしてこのエクスプロイトから利益を得ましたか?
攻撃者はMoolahから100万USDT以上のフラッシュローンを使用してプールの状態を操作しました。ロジックの欠陥を悪用することで、約35,000 USDTの利益を得るトレードを実行しました。
Q3: このインシデント後、BNBチェーン上の資金は安全ですか?
これはDTXTトークンコントラクトへの特定の攻撃であり、BNBチェーン自体の脆弱性ではありません。チェーンは安全なままですが、ユーザーはカスタムまたは未監査のスマートコントラクトロジックを持つトークンには注意を払うべきです。
この投稿「BNBチェーン上のDTXT/USDT取引ペアがスマートコントラクト攻撃により35,000ドルの被害」はBitcoinWorldに最初に掲載されました。

