Stake DAOのハッキングが示す、「監査済み」がDeFiの安全を意味しない理由
概要
Stake DAOプロトコルは、Arbitrumのデプロイヤーキーが侵害されたことにより攻撃を受けました。攻撃者はLayerZero v2ブリッジのピア設定をリセットすることで、5.4兆枚のvsdCRVトークンを不正に鋳造し、イーサリアムと交換しました。この攻撃はスマートコントラクトの制御を完全に回避したものであり、どれほど監査が行われていても、運用キーがマルチシグなどで保護されていない限りプロトコルは脆弱であることを再認識させる事例となりました。
(出典:BeInCrypto)