Base上のボールトから約600万ドル相当流出、1783wstETHが攻撃者側へ

ベース上のボールトから約600万ドル相当が流出

イーサリアム(Ethereum)のレイヤー2ネットワーク「ベース(Base)」上で、1,783 wstETH相当が流出したと、ブロックチェーンセキュリティ企業のペックシールド(PeckShield)が10月4日に報告した。被害を受けたのはベース上で運用されていたボールトで、運営元は明らかになっていない。

ボールトとは、暗号資産(仮想通貨)を保管し、あらかじめ設定された条件に基づいて運用する仕組みだ。今回のボールトでは、利用を許可するコントラクトを登録するホワイトリストが使われていた。

同日に攻撃を検知したブロックチェーンセキュリティ企業のブロックエイド(Blockaid)によると、新たに作成されたコントラクトが、このボールトのホワイトリストに追加されたという。追加されたコントラクトは、ボールトから「aBaswstETH」を借り入れ、攻撃者側のコントラクトへ送信したとのこと。

aBaswstETHは、分散型金融(DeFi)レンディングプロトコル「アーベ(Aave)」のベース市場にwstETHを預けた際に発行される、預かり証にあたるトークンだ。セキュリティ企業などによるオンチェーン分析では、合計約1,783 aBaswstETHがボールトから移された後、アーベを通じてほぼ同量のwstETHが引き出されたことが確認されている。つまり、ボールトから直接wstETHが移されたのではなく、wstETHに対応するaBaswstETHを経由して資産が引き出された形だ。

このwstETHは、リキッドステーキングプロトコル「ライド(Lido)」の「stETH」を、DeFiなどで利用しやすい形式にしたトークンだ。stETHは、ライドを通じてイーサリアム(ETH)をステーキングした際に受け取るトークンとなる。

ブロックエイドは第一報の時点で、約4件のトランザクションを通じて約202万ドル(約3.2億円)相当が流出し、攻撃が継続中だと報告していた。その後、ペックシールドはアドレス「0x0B5126…B034」がベース上で1,783 wstETHを流出させたとみられると報告した。

なお、現時点では攻撃者側が新たなコントラクトをホワイトリストへ追加するために必要な権限を、どのように取得したのかは明らかになっていない。一方、確認されている資金移動では、アーベの通常の引き出し処理を通じてwstETHが移されている。また、ベースネットワーク自体が攻撃を受けたことを示す情報も確認されていない。

画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

渡邉洋輔

「あたらしい経済」編集部 記者 ブロックチェーンおよびデジタル資産分野を専門とし情報発信を行っている。オンチェーンデータや流動性構造など、市場設計の観点からのリサーチにも取り組んでいる。