bZx Hack
あなたのアドレスが影響を受けていないかご確認ください。
bZxは、Ethereum、BNB Chain、Polygon上で稼働していた、レンディングと取引のためのDeFiプラットフォームでした。2021年11月5日、bZxの開発者が、悪意のあるWord文書が添付されたフィッシングメールを開いてしまいました。これにより攻撃者はその開発者のウォレットにアクセスできるようになりましたが、そのウォレットにはBNB ChainとPolygon上のbZxの管理者用の鍵も保管されていました。攻撃者はそれらの鍵を使ってコントラクトを書き換え、プロトコルの資金を奪うとともに、bZxを承認したあらゆるウォレットからトークンを引き出せるようにしました。Ethereum版はbZx DAOによって別途管理されていたため、影響を受けませんでした。
盗まれた総額は5500万ドルを超え、その中にはbZx独自のBZRXトークンが大量に含まれていたほか、ユーザーのウォレットから奪われたステーブルコインもありました。bZxは2020年にもすでに何度かエクスプロイトの被害に遭っており、今回が初めてではありませんでした。盗まれた資金の一部は、USDTやBinanceに送られた資金を含めて凍結されました。攻撃の2週間ほど後、bZx DAOは補償計画を可決しました。盗まれたBZRXは全額補填され、その他の損失については損失額より25%価値の高い債務トークンで支払われ、プロトコル収益の30%を使って時間をかけて買い戻されることになりました。
2021年12月、プロトコルは後継のOokiに移行しました。2023年6月、米国の裁判所はCFTCが起こした訴訟でOoki DAOに不利な判決を下し、ウェブサイトの閉鎖を命じました。BNB ChainとPolygon上のコントラクトは攻撃者に乗っ取られたため、それらへの承認は今も危険です。BNB ChainまたはPolygonでbZxを使ったことがある方は、今すぐそれらの承認を取り消してください。補償計画は過去の損失だけを対象としたもので、現在も承認されたままのトークンを守ってくれるわけではありません。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →