旧メイカーDAOの契約脆弱性悪用、200ETH流出
2026.10.08 02:54
ブロックチェーンセキュリティ企業のサーティック(CertiK)は、メイカーDAO(MKR・現 SKY)の旧型オークション管理コントラクトが攻撃を受け、200ETHが流出したと明らかにした。
サーティックは、オークション管理コントラクト実装部の「0x8804d1de」関数にアクセス制御が設定されていなかった点が原因だと指摘した。該当コントラクトには、2020年3月の「ブラックサーズデー(Black Thursday)」清算混乱時に0ドル入札で落札された50ETH規模の取引4件が未決済のまま残っていた。攻撃者はこれを奪取した後、10ETHずつに分割してトルネードキャッシュ(Tornado Cash)へ送金したとみられる。
最初のコメントを残してください
コメントを残すにはログインが必要です
ログイン