急速に発展する分散型金融 (DeFi) の世界では、デジタル資産のセキュリティが依然として投資家や開発者にとっての最大の懸念事項です。このような状況を背景に、EOS は、最先端のサイバーセキュリティ ポータルと迅速なインシデント対応プログラム Recover+ (R+) の最新の成果により、堅牢なセキュリティ ソリューションの先駆者となる取り組みを改めて実証しました。 EOS DeFi プロジェクトとそのユーザーを保護するように設計された R+ は、最近、ブロックチェーン エコシステムの完全性とセキュリティを確保する取り組みにおいて重要なマイルストーンをマークしました。

R+ はその成功をもとに、EOS EVM に関係するインシデントに介入することに成功し、業界で前例のない EOS ネイティブを超えた拡張機能を実証することで新境地を開拓しました。この並外れた回収により、200 万近くの EOS が正当な所有者に確保されるだけでなく、R+ は EOS EVM プロジェクトに保護を拡張するこの種の最初のプログラムになります。

ブレークスルーからブレークスルーへ: EOS EVM での PayCash 資産取得

EOS Recover+ (R+) チームは、機能とブロックチェーン インフラストラクチャの限界を試す、困難なセキュリティ脆弱性に直面しました。この物語は、R+ チームが EOS エコシステムで実行されているプロジェクトである PayCash に対するハッキングを検出した 2023 年 5 月 6 日に始まりました。私たちはすぐに PayCash チームとの連絡を確立するための作業を開始しましたが、連絡が確立される前に、ハッカーが盗んだ資金を EOS EVM に移動させたため、状況はさらにエスカレートしました (当時、この分野に対処するための成熟したツールやプロトコルはありませんでした)。 。そういったイベント。

PayCash の監査がなかったことにより状況はさらに悪化し、実行可能な回復ソリューションを考案するために R+ チーム、EOS EVM エンジニア、PayCash チームの間で数か月にわたる協力が必要になりました。この画期的な進歩は、9 月に EOS EVM v0.5.2 がリリースされた直後に実現しました。このバージョンでは、重大なセキュリティ脆弱性をターゲットにするために調整されたいくつかの鍵管理操作が導入されました。

復旧に備えて、R+ チームは 1 月 25 日にジャングル テストネットで提案されたソリューションをデモンストレーションし、EOS Nation の Denis Carrier や CryptoLions の Bohdan を含む主要な EOS エンジニアからの意見とサポートを求め、EOS ブロック プロデューサー (BP) と協力して、より広範な議論)、今後の提案の基礎を築くため。

提案が提出される前日の 2 月 19 日、EOS BP は PayCash ハッキングに対処するために設計された技術ソリューションの提案について説明を受けました。この先制的な措置は、徹底した検証プロセスを促進し、BP が質問して提案の複雑さを理解できるようにすることを目的としています。

2 月 21 日、R+ チームは PayCash ハッキングに対処するためのマルチシグネチャ (MSIG) 提案を提出し、21 のブロック プロデューサー (BP) のうち 15 から承認を得ました。しかし、遅延トランザクションが EOS メインネットで処理されなくなったため、この最初の提案は実装されず、R+ プロジェクト リードのフランシスと EOS エンジニアからの即時の集中的な対応が求められました。彼らはすぐに問題を発見して修正し、2 回目の提出へのアプローチを合理化しました。

2月22日までに総括・調整を経て修正案を提案した。今回は、技術的な課題をうまく克服し、eosio.evm@active ライセンスによって承認されました。これらのアクションにより、ハッカーが管理する 6,000 以上のアカウントから eos.recover に転送されていた 200 万近くの EOS の回復が開始されました。これは、EOS エコシステムの回復力と、EOS EVM 上の資産を高度な脅威から保護する上で新たに発見された R+ プログラムの活用を示す、真に画期的なデモンストレーションです。

暗号通貨コミュニティの皆様

2024 年 2 月 22 日、Recover+ チームは EOS EVM 上で 200 万件の EOS 被害資金の凍結に成功し、最終的な回収段階に入りました。​

PayCash チームは、正義の回復を確実にするための継続的なサポートと専門知識に対して Recover+ チームに深く感謝の意を表します。これは、Recover+ プログラムの有効性を強調するだけでなく、EOS エコシステムの信頼性と進歩も示しています。​

より安全なブロックチェーン環境の構築に対する感謝と取り組みを表明するために、私たちは回収された資金の 5% を Recover+ プロジェクトのさらなる支援と発展のために寄付することを約束しました。この取り組みは、セキュリティ対策を強化し、潜在的な脅威から EOS コミュニティを保護し、EOS ブロックチェーンの全体的な採用を促進するための継続的な取り組みをサポートするための当社の貢献を反映しています。​

心から感謝します。

PayCash開発チーム

このエピソードは、EOS コミュニティ内の技術的な機敏性と協力精神を強調しただけでなく、ブロックチェーンの歴史における重要なマイルストーンをマークしました。取得操作の成功は、特に EVM フレームワーク内での複雑なセキュリティ課題に対処するための EOS インフラストラクチャの機能が進化していることを浮き彫りにします。

次のステップには、PayCash コミュニティとの協力を継続し、回収された資金が正当な所有者に確実に返還されるようにフォローアップ提案を作成することが含まれます。このインシデントは、R+ の有効性と、EOS エコシステムを高度な脅威から保護し、それによってブロックチェーン テクノロジーのセキュリティと信頼性を強化する上でのその重要な役割を実証しています。

PayCash インシデント TLDR;

  • 2023 年 5 月 6 日: R+ チームは、EOS 上の PayCash プロジェクトを標的としたセキュリティ脆弱性を検出しました。

  • 検出後: ハッカーが EOS EVM に資金を送金したとき、私たちは PayCash チームに連絡を開始しました (現場にはそのようなインシデントに対処するツールが不足していました)。

  • 次の数か月: R+ チーム、EOS EVM エンジニア、PayCash チームが協力して取得ソリューションを開発しました。

  • 9 月: 管理操作を通じてセキュリティの脆弱性に対処するため、EOS EVM v0.5.2 がリリースされました。

  • 1 月 25 日: 提案された取得ソリューションが Jungle テストネットでデモンストレーションされ、EOS エンジニアと EOS BP にフィードバックを求めました。

  • 2 月 19 日: EOS BP は、取得解決案を簡単に紹介し、徹底的な検証プロセスを促進するために R+ チームとの長い Q&A を行いました。

  • 2 月 21 日: 最初の提案は 15/21 BP によって提出され承認されましたが、取引の遅延により実行されませんでした。

  • 2 月 22 日: R+ プロジェクト リーダーのフランシスと EOS エンジニアが問題の解決策を特定し、その結果、改訂された提案が作成されました。この提案は当初の挫折を乗り越え、eosio.evm@active 当局によって承認され、6,000 を超えるアカウントから 200 万近くの EOS を eos.recover に復元することに成功しました。

「この措置は、EOS の将来のオフメインネット ガバナンス、特に EOS EVM と予想される BTCL2 のための強固なフレームワークを反映しています。完璧なシステムはありませんが、私たちはこのアプローチを採用することで、ケースバイケースでシステムを改善することに取り組んでいます。」 , 私たちは想像に限りなく近い未来に向かって進んでおり、私たちのビジョンに一致するように EOS エコシステムを常に改善しています。」

—フランシス・サンクアン氏、Recover+ プロジェクトリーダー

Recover+ が DeFi ユーザー エクスペリエンスをどのように向上させるか

現在、TVL で 3,400 万ドルを超える 24 のプロジェクトを代表する Recover+ は、分散型金融 (DeFi) 分野で常に存在する脅威に対する EOS の対応の基礎となっています。このサイバーセキュリティ ポータルと迅速なインシデント対応プログラムは、DeFi プロジェクトを悩ませているセキュリティ侵害、ハッキング、詐欺の驚くべき頻度に対処する必要性から考案されました。その使命はシンプルですが重要です。盗まれた資金を回収し、潜在的な損失を減らすために迅速な行動を起こすことで、EOS DeFi プロジェクトとそのユーザーを保護することです。

R+ の価値提案の中心となるのは、Web3 の世界でのユーザー エクスペリエンスに大きな影響を与えることです。強力な保護層を提供することで、R+ はエコシステムに対する一種の免疫システムとして機能し、ユーザーに取引や投資に対する自信を与えます。このセーフティネットの価値は、資産を保護するだけでなく、プロジェクトオーナーや参加者間の安全感と信頼感を育み、DeFiアプリケーションへの幅広い採用と参加を促進するため、非常に貴重です。

もともと EOS ネイティブ向けに調整されていた R+ の範囲は、EOS EVM との統合により大幅に拡大されました。この戦略的拡張は開発の新たな段階を示し、その洗練されたインシデント対応機能をイーサリアムベースのプロジェクトにもたらします。この包括性は、個々のエコシステムを超えてデジタル脅威に対する統一戦線を提供する、ブロックチェーン セキュリティのより広範なビジョンを反映しています。このギャップを埋めることで、R+ は EOS のセキュリティを強化するだけでなく、より広範なブロックチェーン コミュニティを豊かにし、DeFi セキュリティの新しいベンチマークを設定します。

現在、このプログラムへの参加基準は最低 100 万ドルに設定されており、保全エコシステムへの多額の投資への取り組みを強調しています。各イベントは、プログラムがアクセスしやすく、コミュニティの多様なニーズを満たしていることを確認するために、ケースバイケースで評価されます。この柔軟性は、DeFi プロジェクトと関係者全体で資産の保護を優先する、R+ のユーザー中心のアプローチを反映しています。

Recover+ の印象的な遺産について詳しく読む

Blockchain Guardian: Recover+ に不可欠な役割

R+ チームによって慎重に計画された PayCash 取得オペレーションは、EOS エコシステムにおける R+ の最先端かつ不可欠な役割を象徴しています。革新的なソリューションと協力的な取り組みを通じて、R+ は重大なセキュリティ侵害の複雑さをうまく乗り越え、最終的に 200 万近くの EOS を回収しました。この運用は R+ の技術力を実証するだけでなく、EOS コミュニティを複雑な脅威から保護するという R+ の重要な役割も反映しています。

ユニークな点として、R+ は比類のないセキュリティとユーザー保護を提供することで、EOS ネットワークを他のブロックチェーン エコシステムから区別します。特に EOS EVM の困難な領域におけるセキュリティの脆弱性に対処し修正する能力は、ユーザーと開発者にとって安全で信頼できる環境を維持するという EOS の取り組みを強調しています。

このイベントは、EOS エコシステム内のプロジェクトに R+ とのコラボレーションを強く呼びかけるものです。このプログラムは、潜在的なセキュリティ上の課題に直面しても EOS コミュニティが回復力を維持できるように、保護措置と迅速な対応機能を提供する準備ができています。 R+ のリソースと専門知識を活用することで、プロジェクトは防御を強化し、資産を保護し、EOS エコシステムの全体的なセキュリティと整合性に貢献できます。

EOS をベースに構築しますか?あなたの未来を守るために、今すぐ Recovery+ にご連絡ください。

EOSネットワークについて

EOS ネットワークは、EOS VM を搭載したブロックチェーン 3.0 時代の縮図です。 EOS VM は、ほぼシームレスな確定的なトランザクション実行を可能にする、低遅延、高性能、スケーラブルな WebAssembly エンジンです。 EOS ネットワークは Web3 専用に設計されており、Web3 ユーザーと開発者の最高のエクスペリエンスを実現することに尽力しています。 EOS は、Antelope プロトコルの主力ブロックチェーンおよび金融センターであり、インフラストラクチャをさらに改善し、EOS の急速な開発を推進するために、マルチチェーンのコラボレーションと公共の基本製品の開発のためのツールとして EOS Network Foundation (ENF) を使用しています。

EOS EVM

EOS EVM はイーサリアム EVM のシミュレーションであり、EOS スマート コントラクト内に存在します。 EOS EVM は、この分野の他の EVM と同等の機能を提供しますが、比類のない速度、パフォーマンス、互換性の利点を備えています。 EOS EVM は EOS エコシステムを Ethereum エコシステムに接続し、開発者が多数の Solidity ベースのデジタル アセットと革新的な dApp を EOS 上にデプロイできるようにします。開発者は EOS EVM を使用して、EOS の優れたパフォーマンスを活用しながら、イーサリアムの歴戦のオープンソース コード、ツール、ライブラリ、SDK を活用できます。

EOSネットワーク財団について

EOS Network Foundation (ENF) は、EOS エコシステムの繁栄した分散化された未来を創造するために誕生しました。 EOS エコシステムへの主要な関係者の積極的な参加を奨励し、コミュニティ プロジェクトをサポートし、エコシステムへの資金を提供し、オープン テクノロジー エコシステムの構築をサポートすることで、ENF は Web3 の新たな変化を引き起こしています。 EOS ネットワークの中心であり、主要なオープンソース プラットフォームとして、ENF は 2021 年に設立され、安定したフレームワーク、ツール、ブロックチェーン展開ライブラリのセットを備えています。私たちは力を合わせてコミュニティ構築におけるイノベーションを実現し、すべての人にとってより強い未来を創造するために取り組んでいます。