【要点】
・このハッキング攻撃によってBXHは、1億4000万ドル(約159億円)近くの被害を受けています。
DeFiエコプラットフォームBXHでハッキングの被害発覚
BSC(Binance Smart Chain)のさらに別のDeFi(分散型金融)プロトコルがハッキングされ、数百万ドルが盗まれた事が発覚しました。
今回は、人工知能を活用した収量農業アグリゲーターをユーザーに提供するDeFiエコプラットフォームBXHが被害に遭っています。
BXHがハッカーに資金の返還を要求したにもかかわらず、1億4000万ドル(約159億円)近くが盗まれました。
BSC上に構築されたDeFiプロトコルは、これまでの度重なるハッキング攻撃に対し、脆弱であることが証明されています。
BSCの背後にいるチームは、攻撃がブロックチェーンの信用を傷つけることを目的としていると主張しています。
Pancakebunny、Spartan Protocol、Burgerswap、Meerkat Finance(※公式サイトは既に削除されています)、Uranium Financeは、数百万ドルのハッキングの犠牲になったプロジェクトのほんの一部で、BXHはこのリストに加わった最新の被害者となりました。
The BXH lending agreement said it was hacked and at least 4000 ETH was stolen this time. pic.twitter.com/79PzqSplBO
— Wu Blockchain (@WuBlockchain) October 30, 2021
https://platform.twitter.com/widgets.js
プロジェクトチームは、10月30日(土曜日)ハッキング被害を明らかにし、次のように語っています。
BXHがBinanceSmart Chain(BSC)で攻撃されたことをお知らせします。HECO、OEC、Ethereumの資産は安全ですが、セキュリティ上の理由から、入出金サービスを停止しています。
BXHは、ハッカーが盗んだ資産をBSC、ビットコイン(Bitcoin/BTC)、イーサリアム(Ethereum/ETH)のブロックチェーンに転送したと主張するアドレスを保有しています。
ブロックエクスプローラーによると、BSCアドレスはBNBトークンで810万ドル(約9億2,000万円)、その他のBSCトークンで9,250万ドル(約105億円)を保持しています。
イーサリアムでは、ハッカーのアドレスはETHで1,000ドル(約11万円)、その他のERC-20トークンで1,720万ドル(約19億6,000万円)を保持しており、そのほとんどがラップされたイーサリアムだったことが分かっています。
BTCアドレスには198.1BTCが保持されており、1,240万ドル(約14億円)相当に値します。
返金を願うBXH
BXHは、ハッカーのアドレスをブラックリストに登録することで、仮想通貨業界が資金を回収できるよう支援するよう、次のように求めています。
これらのアドレスをブラックリストに登録してフリーズするには、CEXとDeFiプロバイダーが必要でり、私たちは、BSCセキュリティおよびセキュリティパートナーのPeckshieldと協力して、フォローアップと追跡を行っています。
クロスチェーンDeFiプラットフォームであるPolyNetworkは、TwitterでBXHに共感し次のように主張しています。
After #PolyNetworkExploit, we are well aware of the importance of #security and can empathize with the experience of #BXH. In order to avoid further transfer, Poly Network will suspend cross-chain services related to stolenassest on #BSC , and other chains will not be affected. https://t.co/ybx4knmchN
— Poly Network (@PolyNetwork2) October 30, 2021
https://platform.twitter.com/widgets.js
私たちはの重要性をよく認識しています。securityの経験に共感することができます。BXHがこれ以上の転送を回避するために、PolyNetworkはstolenassestに関連するクロスチェーンサービスを一時停止します。BSC、および他のチェーンは影響を受けません。
Poly Network自体は、DeFi業界で記録上最大の6億ドル(約682億円)のエクスプロイトの犠牲者です。
Poly Networkによる戦略では、ハッカーに対して「私たちの資金を返してください」と頼みこむことでした。
そして、その作戦は成功。
ハッカーは資金を返還しており、最初の返還は2億6000万ドル(約295億円)、残りは後に返還されています。
また、Poly Networkは返還の要求をするだけではありませんでした。
ハッカーに対し、チーフセキュリティアドバイザーとしての仕事を与えています。
今回ハッキング攻撃の被害に遭ったBXHはPolyNetworkから作戦のヒントを得ており、プロジェクトは次のように述べています。
搾取者には、すぐに資金を返還してください。私たちはあなたの行動を白い帽子として認識し、ボーナスを提供します。