稗田利明のIT Insights

ITの未来を探る、情報発信"

カイバーネットワークのDEXアグリゲーターおよびAMMのカイバースワップでセキュリティインシデント発生、ユーザー補償を発表 稗田利明

カイバーネットワークのDEXアグリゲーターおよびAMMのカイバスワップセキュリティインシデント発生、ユーザー補償を発表

こんにちは、稗田利明です!

カイバーネットワーク(KyberNetwork)のDEX(分散型取引所)アグリゲーターおよびオートマーケットメイカー(AMM)のカイバスワップ(KyberSwap Elastic)で、11月22日にセキュリティインシデントが発生しました。このインシデントにより、暗号資産(仮想通貨)カイバーネットワーク(KNC)でユーザー補償が行われることが27日に発表されました。また、流動性の追加を行うことで引き出しを処理したとも報告されています。

カイバスワップは11月22日にセキュリティインシデントについて報告し、全ユーザーに速やかに資金を引き出すことを勧めました。11月23日には、カイバスワップアグリゲーターには影響がなく、通常通り稼動していることを報告しています。被害額は明らかにされていませんが、セキュリティ会社のベオシンによると被害額は4800万ドル相当規模とみられています。また、この攻撃は複数のブロックチェーンで起きていると報告されています。

さらに、カイバスワップは11月24日に、攻撃を実行したハッカーに10%の報奨金をもって取引交渉を提案しており、ハッカーとの取引が行われる可能性が示唆されています。ベオシンのセキュリティ・チームによると、攻撃者が流動性を二重に増加させることができ、プロジェクトが攻撃されるに至った原因であると分析されています。

カイバーネットワークはユーザー補償について特設ページを設け、すべてのカイバスワップユーザーへ向け、補償を請求するよう呼び掛けています。また、ユーザーが搾取された連絡先へのすべての承認を取り消すプロセスを推奨しています[1][5]。

Citations:
[1] https://docs.kyberswap.com/liquidity-solutions/kyberswap-elastic
[2] https://kyberswap.com/pools
[3] https://docs.kyberswap.com/liquidity-solutions/kyberswap-elastic/contracts/elastic-contract-addresses
[4] https://blog.kyber.network/announcing-our-new-kyberswap-protocol-kyberswap-elastic-9cab14259d4a?source=publication_recirc-----254926416b0e----0----------------------------
[5] https://cointelegraph.com/news/kyberswap-dex-exploited-tvl-drops