コインスピーカーのNexera、150万ドルのエクスプロイト調査中にNXRAの取引を停止

Nexera は、約 150 万ドル相当の NXRA トークンが盗まれた大規模なセキュリティ侵害に取り組んでいる。ブロックチェーン セキュリティ プラットフォーム Cyvers Alerts によって特定されたこの事件は、Nexera のプロキシ コントラクトの悪用に関連している。

エクスプロイトの詳細

Cyvers Alerts によると、この侵害は、NXRA トークン操作を管理する Nexera のプロキシ コントラクトを不正なアドレスが制御したときに発生しました。その後、このアドレスはコントラクトのアップグレードを実行し、管理権限を強化しました。この新しい権限を使用して、攻撃者はウィズドロー管理機能にアクセスし、すべての NXRA トークンをコントラクトから移動しました。

🚨警告🚨@Nexera_Official 様、弊社のシステムがお客様のプロキシ コントラクトに関連する不審なトランザクションを検出しました。あるアドレスがお客様のプロキシ コントラクトの所有権を取得し、アップグレードしました。その後すぐに、そのアドレスは管理者の引き出し機能を使用してすべての $NXRA トークンを転送しました。

… pic.twitter.com/Of4bAD7UiP

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) 2024年8月7日

盗まれたトークンはすぐにイーサリアム(ETH)に変換されました。さらに、ETHの一部はバイナンススマートチェーン(BNBチェーン)に転送されましたが、複数のブロックチェーンネットワークが関与しているため、資金の追跡と回収は複雑になっています。Tornado Cashなどのプライバシーミキサーを使用して隠蔽される可能性のある盗難資金を回収する能力は、被害を軽減し、コミュニティの信頼を回復するための重要な要素となるでしょう。

ネクセラの対応

侵害を受けて、Nexera は被害を軽減するために直ちに措置を講じました。チームは、さらなる取引を防ぐために NXRA トークン契約を直ちに一時停止しました。分散型取引所での NXRA トークンの取引は停止されており、Nexera は中央集権型取引所と連携して、トークンに関連する取引活動を一時停止しています。

Nexera は、調査が進行中の間、すべてのトークン保有者に対し、直ちに取引を停止するよう勧告しています。同社は、侵害の全容を特定し、盗まれた資産を回収するために積極的に取り組んでいます。また、将来同様の事件を防ぐために追加のセキュリティ対策を実施しており、詳細情報が入手でき次第、さらに更新情報を提供する予定です。

発表

チームは、NXRA トークンを含むスマート コントラクトに関連するエクスプロイトを調査しています。

まだ調査結果を最終調整中ですが、すでにいくつかお知らせできることがいくつかあります。1️⃣ $NXRA トークン契約はすでに一時停止されています。取引は停止されています…

— ネクセラ (@Nexera_Official) 2024年8月7日

ハッキングのニュースにより、NXRAトークンの価値は40%も急落し、劇的な下落となりました。この劇的な下落は、このような侵害が投資家の信頼と市場の安定性に与える影響を浮き彫りにしています。

暗号ハッキングの増加傾向

Nexeraの侵害は、増加する仮想通貨ハッキングの憂慮すべき傾向の一部である。Immunefiの最新レポートによると、仮想通貨セクターは2024年第2四半期にハッキングと詐欺の大幅な増加を経験し、損失は前年比112%増の5億7,270万ドルに達した。

この傾向は、7月18日のWazirXハッキングなど、最近の注目を集めた事件によく表れています。このハッキングでは、2億3,500万ドル相当のデジタル資産が失われました。24時間も経たないうちに、Ronin Networkでもセキュリティ侵害が発生しました。この侵害にはホワイトハットエクスプロイトが関与しており、1,200万ドル相当のETHとUSDCが引き出されました。これらの資金は返還されていますが、この事件によりブロックチェーンプラットフォームのセキュリティに対する懸念が高まっています。

こうした攻撃の頻度が高まっているため、ユーザー間の警戒の強化と、こうした脅威に対する保護のための暗号プラットフォームによる強力なセキュリティ対策が求められています。

Nexera、150万ドルの不正利用調査中にNXRAの取引を停止