APE Coinエアドロップの脆弱性:フラッシュローンアービトラージで50万ドルの利益

robot
概要作成中

APE Coinエアドロップの脆弱性:フラッシュローンアービトラージ事件分析

2022年3月17日、APE Coinに関わる疑わしい取引が業界の注目を集めました。調査の結果、これはAPE Coinのエアドロップ機構に脆弱性があることに関連していることが判明しました。攻撃者はフラッシュローンを利用してBYAC NFTの保有状況を巧妙に操作し、大量のAPE Coinエアドロップ報酬を獲得しました。

!

攻撃プロセスの分析

###の準備 攻撃者はまず公開市場で106 ETHの価格で1060番のBYAC NFTを購入し、それを攻撃契約に転送しました。

借入・償還

その後、攻撃者はフラッシュローンを通じて大量のBYACトークンを借り入れ、すぐにこれらのトークンを5つのBYAC NFT(番号はそれぞれ7594、8214、9915、8167、4755)に償還しました。

!

エアドロップを受け取る

取得した5つのNFTに加えて、以前に購入した1つを使用し、攻撃者は合計6つのBYAC NFTを使って60,564個のAPEトークンをエアドロップ報酬として成功裏に受け取りました。

!

###ローンの返済とキャッシュアウト フラッシュローンを返済するために、攻撃者は6つのBYAC NFTをBYAC Tokenに再鋳造しました。その中には、最初に購入した1060号NFTが含まれており、これはフラッシュローンの手数料を支払うためです。最後に、攻撃者は残りのBYAC Tokenを市場で販売し、約14 ETHを得ました。

!

攻撃結果

この操作により、攻撃者は60,564個のAPEトークンを獲得し、その当時の価値は約50万ドルでした。コスト(NFT購入にかかった106 ETHからBYACトークンの売却で得られた14 ETHを引いた額)を差し引いても、攻撃者は依然としてかなりの利益を得ました。

!

脆弱性の根本原因と影響

APE Coinエアドロップ機構の主な欠陥は、特定の時点でユーザーがNFTを保有しているかどうかのみを考慮し、その状態が人為的に操作される可能性を無視している点です。操作コストがエアドロップ報酬を下回ると、攻撃者にとっての隙間が生まれます。

!

このイベントは、エアドロップやその他の報酬メカニズムを設計する際に、一時的な状態に依存するのではなく、より長期的で安定した保有行動を考慮すべきことを思い出させてくれます。同時に、フラッシュローンなどの方法で迅速に変化する可能性のある状態には、類似のアービトラージ行為を防ぐために、より厳格なチェックメカニズムを設定する必要があります。

!

将来的には、プロジェクトチームは同様のメカニズムを設計する際に、潜在的な脆弱性や攻撃ベクトルをより包括的に考慮し、報酬配分の公平性とシステムの安全性を確保する必要があります。また、これは投資家やユーザーに対し、プロジェクトの安全性に常に注意を払い、各種エアドロップ活動に理性的に参加することを促すものでもあります。

!

!

APE-1.82%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 10
  • 共有
コメント
0/400
GasWastervip
· 07-22 19:09
罠にかかると損をする
原文表示返信0
Token_Sherpavip
· 07-22 13:53
持続可能なトクノミクスか、さもなくば終わりだ smh
原文表示返信0
PaperHandsCriminalvip
· 07-22 04:07
またこのボーナスを逃した、うう
原文表示返信0
RuntimeErrorvip
· 07-21 15:20
いいやつだ、大きなクジラがまた初心者をカモにした。
原文表示返信0
MetaEggplantvip
· 07-19 19:40
兄貴もクリップクーポンを使うんだね
原文表示返信0
AllInDaddyvip
· 07-19 19:38
騙されるフルスタックエンジニア
原文表示返信0
MetaLord420vip
· 07-19 19:32
ああ、これがあまりにも簡単にバレてしまうとは
原文表示返信0
HodlOrRegretvip
· 07-19 19:27
誰がやったの こんなにすごい
原文表示返信0
MissingSatsvip
· 07-19 19:26
ああ、ひどい。こんな大きな脆弱性がテストされていないとは。
原文表示返信0
ser_ngmivip
· 07-19 19:20
逃げた逃げた、次のエアドロップはそんなにふざけないで
原文表示返信0
もっと見る
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)