Moby Trade Hack
あなたのアドレスが影響を受けていないかご確認ください。
Moby Tradeは、Arbitrum上の分散型オプション取引プラットフォームです。2025年1月8日、攻撃者は、Mobyがコアコントラクトのアップグレードを許可するために使っていた秘密鍵を掌握しました。Mobyによると、この鍵には必要以上に強い権限が与えられており、攻撃者はその保護方法の弱点を突いたとのことです。攻撃者はこの鍵を使ってMobyのコントラクトのいくつかを悪意のあるバージョンに置き換え、自らを所有者に設定しました。これにより、Mobyの流動性プールにある資金と、これらのコントラクトを承認していたユーザーのウォレット内のトークンにアクセスできるようになりました。
攻撃者は流動性プールから約255万ドルを抜き取り、さらに有効な承認を通じてユーザーのウォレットから直接86万3000ドルを奪いました。攻撃者が再度アップグレードを試みている間に、SEAL911のセキュリティチームと協力するホワイトハットが隙を突いてプールから約147万ドル分のUSDCを救出したため、純損失は約190万ドルとなりました。残りの資金はETHにスワップされ、Ethereumに移された後、多数のウォレットに分散されました。Mobyはオンチェーンメッセージを通じて攻撃者に報奨金を提示しましたが、返答はありませんでした。
Mobyは、影響を受けたオプションや流動性ポジションをトレジャリーから補償すると約束しました。一方、承認を通じて抜き取られた資金については、セキュリティパートナーと調査中であると述べるにとどまりました。侵害されたコントラクトは今も攻撃者が管理しているため、残っている承認は、ウォレットからトークンを奪うために使われる可能性があります。Arbitrum上でMoby Tradeを使ったことがある方は、ウォレットを確認し、同社のコントラクトへの承認が残っていれば取り消してください。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →