Galxe Frontend Hack
あなたのアドレスが影響を受けていないかご確認ください。
Galxeは、プロジェクトがコミュニティ向けにキャンペーンやクエストを実施できる人気のWeb3プラットフォームです。2023年10月6日、攻撃者はGalxeのドメインレジストラであるDynadotに連絡し、偽造書類を使ってGalxeの関係者になりすましました。これによりGalxeのドメインアカウントにアクセスし、Galxeのウェブサイトを自分たちが管理するコピーに向けました。数時間にわたって、ウォレットを接続した訪問者はトークンを攻撃者に承認するよう求められ、攻撃者はその承認を使ってトークンを抜き取りました。
その日のうちにGalxeがドメインの管理を取り戻して本物のウェブサイトを復旧させるまでに、27万ドル以上が盗まれました。GalxeはSNSでユーザーに警告し、MetaMaskやCoinbase Walletなどのウォレットは偽サイトをフィッシングサイトとして警告表示しました。同じ攻撃者は、約2週間前にBalancerのウェブサイトで起きた同様の攻撃とも関連付けられていました。Galxeは後に、被害を受けたユーザーに全額を返金し、さらに自社のトレジャリーから10%を上乗せして、Polygon上のUSDTで支払いました。
Galxeのウェブサイトは再び安全に使えるようになりましたが、偽サイトで与えた承認は取り消すまで有効なままです。2023年10月6日にGalxeのウェブサイトにウォレットを接続した方は、いずれかのチェーンで掲載されているアドレスを承認していないか確認し、承認していれば取り消してください。承認を取り消せばウォレットに残っている資産は守られますが、すでに奪われた資金が戻ってくるわけではありません。また、Galxeは被害を受けたユーザーにサポートチームへの連絡も呼びかけていました。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →