Magpie Hack
あなたのアドレスが影響を受けていないかご確認ください。
Magpieは、多くのブロックチェーンをまたいでワンステップでトークンをスワップできるクロスチェーンDEXアグリゲーターで、2025年5月にFlyへとブランド名を変更しました。同社のルーターコントラクトは柔軟に作られていましたが、他のユーザーのウォレットからトークンを誰も移動できないようにするはずの安全チェックが備わっていました。2024年4月23日、攻撃者はこのチェックに抜け穴を見つけました。特別に細工したウォレットアドレスを使って送金命令を偽装し、ルーターに受け入れさせることで、ルーターを承認していたウォレットからトークンを奪ったのです。
盗まれた金額は約13万ドルでした。影響を受けたルーターは、Ethereum、BNB Chain、Polygon、Arbitrum、Optimism、Avalanche、Base、zkSync、Polygon zkEVM、Blast、Mantaにデプロイされており、Magpieはそのすべてで承認を取り消すよう全員に呼びかけました。その後、ルーターで許可されていたすべての命令を無効にすることで攻撃を止めましたが、これは事実上ルーターを停止させるものでした。SEAL 911を含むセキュリティ研究者たちが、問題と修正の確認に協力しました。Magpieは、失われたのと同じ資産を同じチェーン上で返す形で、影響を受けたユーザーに全額を補償しました。
古いMagpieのルーターは、攻撃後に再び使われることはありませんでした。停止された後、新しいFlyのルーターに置き換えられており、Magpieは新バージョンをリリースする前に監査を受けると約束しました。古いルーターはもう使われていないため、それらへの承認を残しておく理由はなく、取り消すことで残るリスクを取り除けます。いずれかのチェーンでこれらのコントラクトへの承認がまだ残っている場合は、取り消してください。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →