Brahma Hack
あなたのアドレスが影響を受けていないかご確認ください。
Brahmaは、2022年に利回りを得るためのボールトを提供していたDeFiプロジェクトで、その中にはレンディングプロトコルGearboxを基盤としたTopGearというボールトがありました。入金を簡単にするために、Brahmaはザッパーと呼ばれるヘルパーコントラクトを提供しており、ユーザーはこれにUSDCを使用する承認を与えていました。2022年11月9日、攻撃者はこのザッパーが与えられた指示を適切に検証していないことを発見しました。つまり、誰でもこのザッパーに指示して、自分のウォレットだけでなく、ザッパーを承認したあらゆるウォレットからトークンを移動させることができたのです。
攻撃者はこの欠陥を利用して、ザッパーを承認していたEthereum上のウォレットから約9万ドル相当のUSDCを奪い、その後、盗んだUSDCをDAIに交換しました。攻撃の直後に複数のセキュリティ企業が警告を出し、QuillAuditsはこのコントラクトを使ったことがあるすべての人に、直ちに承認を取り消すよう呼びかけました。Brahmaが資金を失ったユーザーに補償したかどうかは明らかになっていません。
ブロックチェーン上のコントラクトは簡単に削除することができないため、このザッパーへの承認は自分で取り消すまで有効なままです。BrahmaのTopGearボールトに入金したことがある方は、Ethereum上の承認を確認し、このコントラクトへの承認、特にUSDCの承認が残っていれば取り消してください。承認を取り消せばウォレットに残っているトークンは守られますが、すでに奪われた資金が戻ってくるわけではありません。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →