DeFiで蔓延する犯罪行為に関するFBIの警告
- 連邦捜査局 (FBI) 発行済み 分散型金融 (DeFi) プラットフォームに対する憂慮すべき数の攻撃に関する、さらに別の公的警告。
- DeFi分野の脆弱性に関与し、投資家の資金を盗むサイバー犯罪者の大幅な増加を観察したと述べた。
月曜日、連邦捜査局は 発行済み 分散型金融 (DeFi) プラットフォームに対する懸念すべき数の攻撃について、別の公的な警告が発せられ、攻撃者はそれらを管理するスマート コントラクトのバグを利用していると述べています。
同庁が発表した警告によると、DeFi分野の脆弱性に関与して投資家の資金を盗むサイバー犯罪者の大幅な増加が観察されているという。
サイバー犯罪者は、仮想通貨に対する投資家の関心の高まり、クロスチェーン機能の複雑さ、DeFiプラットフォームのオープンソースの性質を利用したいと考えています。
アメリカのブロックチェーン分析会社 Chainalysis が発行したレポートによると、サイバー犯罪者は 2022 年の 1 月から 3 月までの間に $13 億相当の暗号通貨を盗みました。これは、2021 年の 72% と 2020 年の 30% のそれぞれの割合からの心配な増加を表しています。
FBIは、攻撃者がDeFi分野で攻撃を開始するために使用する3つの主要な方法を強調しました。最初の方法には、プラットフォームのスマート コントラクトのエクスプロイトをトリガーするフラッシュ ローンの開始が含まれます。これにより、約$300万相当の仮想通貨が損失した。
2番目の戦術を説明したFBIは、犯罪者が「DeFiプラットフォームのトークンブリッジの署名検証の脆弱性を悪用し、プラットフォームの投資をすべて引き出し、その結果約$3億2,000万の損失が発生する」と述べた。
サイバー犯罪者が使用するもう 1 つの一般的な方法は、多くの脆弱性を悪用し、スリッページ チェックを回避するレバレッジ取引を実行することで、仮想通貨の価格ペアを操作することです。これにより、彼らは価格計算の不正確さから利益を得て、同じ時間枠でほぼ $35 百万の暗号通貨を盗みました。
さらに同庁は投資家やDeFiプラットフォームに対し、こうした攻撃から身を守るためのいくつかのポイントを推奨した。それは、投資家が苦労して稼いだ資金を投資する前に、プロトコル、プラットフォーム、スマートコントラクトについて徹底的に調査することを示唆しています。さらに、DeFiユーザーはコード監査をチェックし、「脆弱性の特定とパッチ適用に対するクラウドソーシングソリューションによってもたらされる潜在的なリスク」に注意するよう提案した。
2 月、連邦法執行機関は、仮想通貨の搾取問題に対処するための特別チームを結成しました。 FBI は最近、業界に出回っている不正な暗号化アプリに対して警告を発しました。
特に、サイバー攻撃の被害を受けているのは DeFi プラットフォームだけではありません。ブロックチェーン分析会社 Elliptic による最近の調査によると、2021 年 7 月から 2022 年 7 月の間に、$1 億以上が NFT の形で盗まれています。