17.8 C
Tokyo
Sunday, April 5, 2026
ホーム暗号2億8500万ドル規模のバグかそれとも人のミスなのか?ソラナベースのドリフトプロトコル、2026年の最大の悪用ダメージ

2億8500万ドル規模のバグかそれとも人のミスなのか?ソラナベースのドリフトプロトコル、2026年の最大の悪用ダメージ

Date:

関連記事

JPMorganは大規模な投資機会を特定

アメリカの都市の下を走って全国の全身主の間を結ぶ電線は平均してほぼ60年になりました。 JPMorganは、これは経済全体が注意深く観察されるべき問題であると考えています。JPMorganによると、銀行は3月25日に老化した米国電力網を「国家安全保障リスク」と呼び、数十年のインフラが極端な気候、サイバー攻撃、地政学的脅威に対してますます脆弱になっていると警告する報告書を発表した。この報告書は、銀行のグローバル気候アドバイザリー責任者であるSarah Kapnickによって作成されました。この警告は、投資を支える予測とともに提供されます。 JPMorganによると、世界的に2026年から2035年までのグリッドアップグレードに5兆8000億ドルが費やされると予想され、米国だけでその総額の約1兆ドルを占めると予想されています。JPMorganが電力網の脆弱性について警告する理由米国電力網の大部分は1960年代と1970年代に建設され、多くの地域で60年近くになりました。その時代の資産はメンテナンスと交換が必要であり、気候変動からサイバー攻撃、地政学的紛争まで、外部の脅威のために数十年前に設計されたインフラストラクチャは決して余裕がないほど圧力が加重されます。KapnickはJPMorganが共有したように、「グリッドの弾力性の努力は防御的なインフラメンテナンスであるだけでなく、ますます経済発展、産業競争力、国家安全保障を支えています」と書いています。関連項目:JPMorganは市場と戦争について素晴らしいメッセージを伝えます。警告の時期は偶然ではありません。世界の電力需要は、2026年から2030年までの年間平均3.6%の増加率で増加すると予想され、これは過去10年より約50%速い速度です。 AIデータセンターは、今後5年間で465テラワット市の需要増加を促進すると予想され、これは世界全体の需要増加の約9%を占めています。AIデータセンター危機このレポートは、AI会社が構築しようとしているものとグリッドが実際にサポートできるものとの間の矛盾が大きくなっていることを強調しています。米国エネルギー省は、2030年までにAIデータセンターに最大100ギガワットの追加容量が必要であると予想しています。緊張はすでに目に見えます。 Wood Mackenzieによると、2025年の第4四半期の米国データセンターの追加計画は、第3四半期に比べて半分に減少しました。その理由の一つは、グリッドが限界に近づいたからだと言われています。最大電力網開発会社の予想資本支出増加率も2023年以降初めて2026年鈍化し、2025年より58%少ない940億ドルに減少すると予想されます。その他のウォールストリート億万長者ダリオは、フェッドの選択について2つの単語を送信します。 WarshTopアナリストは、この株式が2026年にあなたのポートフォリオを向上させると賭けます。 Bank...

Netflixの共同創設者は、危機にもかかわらず「正気」を維持するために、30年間毎週火曜日の午後5時に仕事を中断したと述べました。 「それを妨げるものは何もありませんでした」幸運

ビジネスリーダーは、仕事と生活のバランスという神話について話し合うのが大好きです。しかし、ネットフリックス共同創業者のマーク・ランドルフのルールは簡単だった。毎週火曜日午後5時には何があっても席を離れた。 ランドルフは2023年にソーシャルメディアに再流行されたリンクドの投稿に「私は私の生活と職業のバランスを維持するために一生懸命働いた」と書いた。 「30年以上の歳月の間、私は火曜日ごとに出勤を厳しく中断しました。雨が降っても雪が降っても正確に午後5時に出発し、親友と一緒に夜を過ごしました。私たちは一緒に映画を見たり、夕食を食べたり、市内でアイショッピングをしたりしました」 創業者とCEOが厳しい仕事と人生の境界を設定するのは難しいかもしれないという疑いはありません。時々、彼らは他の時間帯の顧客との深夜会議に出席する必要があります。 しかし、ランドルフは7年間、4,160億ドル規模の巨大なエンターテイメント企業NetflixのCEOに就任していますが、彼の精神的な健康のために火曜日の例外に固執しました。 Randolphは「それを妨げるものは何もありませんでした」と言いました。 「会議もなく、カンファレンスコールもなく、最後の質問や要望もありません。火曜日午後4時55分に私に言うことがあるなら駐車場に行く道にするのがいいようです。危機があれば5時までに仕上げます」 「その火曜日の夜は私の精神を取り上げてくれました。そして私の残りの仕事をバランスよく見ることができるようにしました。」 一部のCEOが仕事と生活のバランスが神話だと思う理由 ランドルフの仕事や人生の哲学とは対照的に、自分の職業生活に制限を与えないCEOがたくさんあり、彼らは成功することが不可欠だと思います。 Scale AIの共同創設者であるLucy Guoは、午前5時30分に仕事を始め、深夜まで働き続けます。わずか30歳の時、彼女は290億ドル規模のAI会社の5%持分で刺繍された億万長者になりました。そして、彼女の強烈な職業倫理ではなかったならば、彼女はその高さに達しなかったかもしれません。 Guoは昨年、Fortuneとのインタビューで、「私はおそらく仕事と生活のバランスがないでしょう」と言い、これを追求する人々はおそらく間違った仕事をしているだろうと付け加えました。...

愛される朝食チェーン店が28年ぶりに休業

物価の上昇により、多くのアメリカ人が外食回数を減らしました。 YouGovのチーフセールスディレクターであるNora Haoは、「外食は依然としてアメリカ人の必需品ですが、経済的なプレッシャーのために消費者はコストに敏感になりました。 Haoは言った。YouGovの2025年のアメリカの外食レポートは、いくつかの主要なデータポイントを共有しました。アメリカ食堂の3分の1以上(37%)が1年前より外食頻度が減少しました。低所得層レストランでは、この割合は44%に増加しました。外食客の8%だけが昨年より外食を多くすると答えた。外食コストの上昇が主な要因であり、アメリカ人の82%が過去12ヶ月間にレストランの価格が引き上げられたと答えた。状況により、いくつかのレストランが休業し、スターバックス、デニス、ウェンディスなどのチェーン店も数百店を閉鎖しました。しかし、経済がレストランが閉鎖する唯一の理由ではありません。Las Vegas Review-Journalが「ラスベガスの朝食とブランチ機関」と呼んだEgg Worksは、いくつかのレストランを閉鎖することにしました。Egg Works、ラスベガス地域の2店舗を閉鎖 Egg...
spot_imgspot_img

ソラナベースのドリフトプロトコル(Drift Protocol)は、2026年現在まで最大の悪用を受けており、暗号通貨空間で人間を対象とした攻撃の脅威が大きくなっているという懸念を呼び起こす「非常に洗練された作業」で、ほぼ3億ドルの損失を被りました。

関連読書

Solana DEX、エイプリルフールで2億8500万ドルの損失

水曜日、Solanaベースの分散型取引所(DEX)ドリフトプロトコル(Drift Protocol)が金庫から数億ドルを盗む攻撃の被害者となりました。昨日の午後、オンラインレポートで異常なオンチェーン活動を指摘した後、Driftの公式チャンネルは攻撃を確認し、迅速に入出金を中止しました。

ドリフトプロトコルは攻撃を確認します。出典:X

報告書によると、この攻撃は20分もかかりませんでしたが、ほぼ20金庫からUSDC、JPL、USDT、JUP、USDS、WBTC、WETHを含む複数の資産から約2億8,500万ドルを盗みました。これは、2026年現在までに最大の暗号通貨攻撃であり、業界最大規模のハッキングの1つで、WazirXの2億3,500万ドル規模のハッキングの真上です。

このハッキングにより、Solanaベースのプロジェクトの総固定価値(TVL)の半分が消えました。 DeFiLlamaデータによると、TVLは約5億5千万ドルから2億5,200万ドルに減少しました。ドリフトプロトコルのトークンであるDRIFTも、過去24時間でほぼ40%を戻して急落しました。

数時間で、攻撃者は2億7,090万ドルをUSDCに交換し、CCTP TokenMessengerMinterV2を介してSolanaからEthereumに接続し、129,000 ETHを購入して複数の財布に分けました。

木曜日の投稿では、ドリフトは事件の詳細を共有し、「悪意のある行為者は永続性ノンスに関連する新しい攻撃を通じてドリフトプロトコルへの不正アクセスを取得し、ドリフトのセキュリティ取締役会の管理権限を迅速に掌握した」と断言した.

Solanaの耐久性のあるノンスは、トランザクションが通常のトランザクションの一般的な短期期限をバイパスできるようにする高度なメカニズムです。これにより、ユーザーは将来の実行、オフライン署名、または複雑なマルチ署名ワークフローのためにトランザクションに事前署名できます。

「これは、実行を遅らせる事前署名取引に耐久性のあるノンスアカウントを使用することを含む、数週間の準備と段階的な実行が含まれているように見える非常に洗練された作業でした。」と投稿は続きました。

スマート契約ではなく人間を標的とする悪性行為者

ソラナベースのDEXは、今回のエクスプロイトがDriftのプログラムやスマート契約のバグによる結果ではないことを強調し、フレーズが破損したという証拠も見つからなかったと強調しました。

「この攻撃には、実行前に獲得した不正または虚偽の取引承認が含まれており、これは耐久性のあるノンスメカニズムと洗練された社会工学によって促進された可能性が高い」とプロジェクトは強調した。

ソラナ財団のリリー・リウ(Lily Liu)会長はこの事件について言及し、この事件がソラナ生態系全体に打撃を与えたと主張しました。 Liuは、「スマート契約が維持されている。今、実際の目標は人間である。コードエクスプロイトよりも社会工学とOpsecの弱点が多い」と指摘した。

関連読書

Ledger CTO Charles Guillemetは、Driftの攻撃方法を北朝鮮のハッキンググループの訴訟であるBybitの14億ドルのハッキングと関連付けました。彼が説明したように、攻撃者は長期間の侵入によって複数の署名署名者に属する複数のシステムを損傷し、オペレータが悪意のある取引を承認するように誤解した可能性が高い。

この作業方法は昨年のBybitハッキングと似ており、北朝鮮関連の攻撃者の訴訟として広く知られています。パターンは慣れています。スマート契約自体ではなく、人間と運営層を対象とした忍耐強く洗練されたサプライチェーンレベルの妥協です。

Guillemetは、今回の事件がセキュリティの基準を高めるための「業界に対するもう一つの警鐘」と断言しました。 「最終的に、セキュリティは単にコード監査に関するものではありません。オペレーターとユーザーにタイムリーに正しい情報を提供し、署名の内容について情報に基づいた決定を下すことができるようにすることです」と彼は結論付けました。

ソラナ、ソル、solusdtソラナは1週間チャートで76ドルで取引されています。ソース:TradingViewのSOLUSDT

Unsplash.comの特集画像、TradingView.comのチャート

Website |  + posts

最新のストーリー

spot_img