Revoke.cash logo

Brahma Hack

あなたのアドレスが影響を受けていないかご確認ください。

9 Nov 2022
$90kが盗まれた
Ethereum Logo

Brahmaは、2022年に利回りを得るためのボールトを提供していたDeFiプロジェクトで、その中にはレンディングプロトコルGearboxを基盤としたTopGearというボールトがありました。入金を簡単にするために、Brahmaはザッパーと呼ばれるヘルパーコントラクトを提供しており、ユーザーはこれにUSDCを使用する承認を与えていました。2022年11月9日、攻撃者はこのザッパーが与えられた指示を適切に検証していないことを発見しました。つまり、誰でもこのザッパーに指示して、自分のウォレットだけでなく、ザッパーを承認したあらゆるウォレットからトークンを移動させることができたのです。

攻撃者はこの欠陥を利用して、ザッパーを承認していたEthereum上のウォレットから約9万ドル相当のUSDCを奪い、その後、盗んだUSDCをDAIに交換しました。攻撃の直後に複数のセキュリティ企業が警告を出し、QuillAuditsはこのコントラクトを使ったことがあるすべての人に、直ちに承認を取り消すよう呼びかけました。Brahmaが資金を失ったユーザーに補償したかどうかは明らかになっていません。

ブロックチェーン上のコントラクトは簡単に削除することができないため、このザッパーへの承認は自分で取り消すまで有効なままです。BrahmaのTopGearボールトに入金したことがある方は、Ethereum上の承認を確認し、このコントラクトへの承認、特にUSDCの承認が残っていれば取り消してください。承認を取り消せばウォレットに残っているトークンは守られますが、すでに奪われた資金が戻ってくるわけではありません。

影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。

情報源:medium.com•x.com

次回は自動的に取り消しましょう

Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。

自動取り消しの仕組みを見る →
Ultimateを入手
エクスプロイト一覧に戻る