Atlantis Loans Hack
あなたのアドレスが影響を受けていないかご確認ください。
Atlantis LoansはBNB Chain上のレンディングプロトコルで、Polygonにも展開されていました。2023年4月初め、チームは維持する余裕がなくなったとして、このプロジェクトを放棄しました。プロトコルはガバナンス投票によってしか変更できない仕組みでしたが、もはやほとんど誰も注目していなかったため、攻撃者は単独で悪意のある提案を通すことができました。4月の最初の試みは失敗しましたが、2回目の提案は可決され、2023年6月10日に実行されました。これにより、プロトコルのいくつかのコントラクトがバックドアを含むバージョンに置き換えられました。
プロジェクトはすでに放棄されていたため、プロトコル自体にはユーザーの預け入れ資金は残っていませんでした。しかし、以前のユーザーの多くはAtlantis Loansのコントラクトへの承認を有効なまま残しており、攻撃者はバックドアを使ってその承認を悪用し、ウォレットから直接トークンを奪いました。当初、被害額は約100万ドルと報じられましたが、さらなる流出が明らかになるにつれて、総額は250万ドルを超えました。約1か月後の2023年7月には、Polygon版のAtlantis Loansに対しても同じ攻撃が行われました。
Atlantis Loansを管理する人はもういないため、BNB ChainとPolygon上のバックドア入りのコントラクトが修復されることはありません。過去にAtlantis Loansを利用し、今もそのコントラクトへの承認が残っている方は引き続きリスクにさらされているので、両方のチェーンでウォレットを確認し、残っている承認をすべて取り消してください。この攻撃は、プロジェクトが終了しても承認は失効しないことを改めて示しています。もう使っていないアプリへの承認は、取り消しておく価値があります。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →