Revoke.cash logo

Celer Frontend Hack

あなたのアドレスが影響を受けていないかご確認ください。

17 Aug 2022
$240kが盗まれた
Ethereum Logo
BNB Chain Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Aurora Logo
Metis Logo
Astar Logo
Fantom (Unsupported) Logo

cBridgeは、Celer Networkが提供する、ブロックチェーン間でトークンを移動するためのアプリです。2022年8月17日、攻撃者はBGPと呼ばれるインターネットの経路制御の仕組みを悪用し、cBridgeのウェブサイトにどのコントラクトを使うかを伝えるサーバー宛ての通信を乗っ取りました。このサーバーはAmazonでホストされており、攻撃者は一時的に、Amazonのアドレスの一部を自分たちが所有しているとインターネットの一部に信じ込ませたのです。数時間にわたって、一部のcBridgeの訪問者には攻撃者が管理するコントラクトが表示され、自分のトークンへの無制限の承認をそれらに与えるよう求められました。

攻撃者のコントラクトを承認したウォレットから、約24万ドル相当のトークンが奪われました。攻撃者のコントラクトは、Ethereum、BNB Chain、Polygon、Arbitrum、Optimism、Avalancheを含む10のチェーンに用意されていました。攻撃者はその後、盗んだ資金をミキサーのTornado Cashに通しました。Celerは予防措置としてcBridgeを停止し、悪意のあるコントラクトの一覧を公開して、ユーザーにそれらへの承認を取り消すよう求めました。また、インシデントの間に被害を受けたユーザーには全額を補償すると約束し、まずそれらの承認を取り消すよう求めました。

Celerによると、攻撃はブリッジそのものではなくウェブサイトを取り巻くインターネットのインフラを狙ったものだったため、プロトコルとスマートコントラクトは影響を受けていません。ここに掲載されているアドレスはCelerのものではなく、攻撃者のコントラクトです。2022年8月17日前後にcBridgeを使った方は、いずれかのチェーンでそれらを承認していないか確認し、承認していれば取り消してください。承認を取り消せばウォレットからのさらなる損失は防げますが、すでに奪われたトークンが戻ってくるわけではありません。

影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。

次回は自動的に取り消しましょう

Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。

自動取り消しの仕組みを見る →
Ultimateを入手
エクスプロイト一覧に戻る