分散型音楽配信の「Audius」ハッキング被害で約8億円相当のトークン流出

by BITTIMES

分散型音楽配信プラットフォームの「Audius」は2022年7月24日に、ガバナンス提案の仕組みを悪用した攻撃者によって、約1,800万のAUDIOトークンが不正送金されたことを明らかにしました。不正送金されたトークンの一部はすでにETHに交換されており、資金洗浄が行われていることも報告されています。

こちらから読む:GMOコイン、PalmuのIEO検討開始「暗号資産」関連ニュース

攻撃者が「約1,800万AUDIO」を不正送金

分散型音楽配信プラットフォームの「Audius」は2022年7月24日に、ガバナンス提案の仕組みを悪用した攻撃者によって、約1,800万のAUDIOトークンが不正送金されたことを明らかにしました。

Audiusとは、ブロックチェーン技術を活用した分散型の音楽ストリーミングプラットフォームであり、2021年8月には世界的に人気の動画共有サービス「TikTok(ティックトック)」と提携したことでも注目を集めていました。

同プロジェクトでは独自トークン「AUDIO」を保有することによってプロジェクトの意思決定に参加することができるガバナンストークンの仕組みが採用されていましたが、今回の攻撃者はコントラクト初期化コードのバグをついてガバナンスシステムを変更し、ネットワークのステーキング量を変更したと報告されています。

攻撃者は「自分自身をガバナンス契約の唯一の監視者として設定する」という悪意のある提案を作成し、AUDIOトークンの転送を要求する「ガバナンス提案#85」を実行することによって、Audiusコミュニティトレジャリーが保有する約1,800万AUDIOを自分のウォレットに移動させたと伝えられています。

犯人は取得したAUDIOの一部を売却・資金洗浄

盗まれた時点で約600万ドル(約8億円)以上の市場価値を持つAUDIOトークンを盗み出した犯人は、その後すぐに手に入れたAUDIOトークンの売却を始めたものの、まだ全てのトークンは売却されておらず、これまでに110万ドル(約1億5,000万円)相当しか売却されていないことが報告されています。

攻撃者のウォレットアドレス(0xa0c7bd318d69424603cbf91e9969870f21b8ab4c)には『Audius Exploiter(Audiusから不正に資金を盗んだ者)』というタグが付けられているものの、犯人は取得したAUDIOトークンを「Uniswap V2」でETHに交換した上で、それを「Tornado Cash」に送金して資金洗浄していることも報告されています。

なお、コインテレグラフの報道によると「Audius」のCEOであるRoneil Rumburg氏は『今回のガバナンス提案は攻撃の入り口として使用されたもので、Audiusコミュニティがこの提案を通したわけではない』と説明しているとのことで、ハッキングの根本原因だった点は修正され、再び不正利用されることはないと話していると報じられています。

また、Audiusは今回の攻撃を受けてトークンの残高確認や転送などを含めるスマートコントラクト機能を一時的に停止していたものの、現在は再開されており、コミュニティのトレジャリーは財団のトレジャリーとは別に保管されているため、残りの資金は安全であるとも報告されています。

>>「Audius」の公式発表はこちら

仮想通貨ニュース|新着

米SEC、プロシェアーズXRP先物ETFを承認|4月30日に公開へNEW

米SEC、プロシェアーズXRP先物ETFを承認|4月30日に公開へ

UAEのデジタルバンク「Ruya」仮想通貨取引を提供する世界初のイスラム銀行にNEW

UAEのデジタルバンク「Ruya」仮想通貨取引を提供する世界初のイスラム銀行に

仮想通貨ニュース週間まとめ「規制・国際送金・XRP・BTC」などの注目記事

仮想通貨ニュース週間まとめ「規制・国際送金・XRP・BTC」などの注目記事

ルミス議員がFRBに猛反発、仮想通貨規制撤回は「口先だけの茶番でしかない」と批判

ルミス議員がFRBに猛反発、仮想通貨規制撤回は「口先だけの茶番でしかない」と批判

北朝鮮ハッカー、米国に偽企業を設立し仮想通貨開発者にマルウェア攻撃

北朝鮮ハッカー、米国に偽企業を設立し仮想通貨開発者にマルウェア攻撃

カルダノウォレット「Lace」仮想通貨XRPもサポートへ|ホスキンソン氏がAMAで近況報告

カルダノウォレット「Lace」仮想通貨XRPもサポートへ|ホスキンソン氏がAMAで近況報告

仮想通貨入門 - 基礎知識

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

ソラナ(Solana/SOL)系ミームコインとは?代表銘柄トップ5もあわせて紹介

市場分析・価格予想

「2030年までにビットコインは240万ドルに」アーク・インベストが示す25倍上昇の道筋

「2030年までにビットコインは240万ドルに」アーク・インベストが示す25倍上昇の道筋

ステーブルコイン、2030年に時価総額3.7兆ドルに達する可能性|米国債の新たな購入先に

ステーブルコイン、2030年に時価総額3.7兆ドルに達する可能性|米国債の新たな購入先に

ビットコイン「93,000ドル」まで回復、市場全体が全面高に|米政治リスク低下が要因か

ビットコイン「93,000ドル」まで回復、市場全体が全面高に|米政治リスク低下が要因か

ビットコイン、10万ドル未満で取得できる「最後のチャンス」となる可能性|アーサー・ヘイズ氏予測

ビットコイン、10万ドル未満で取得できる「最後のチャンス」となる可能性|アーサー・ヘイズ氏予測

「アルトコインの大規模な上昇が迫る」流動性・景気循環の底打ち|著名アナリスト予測

「アルトコインの大規模な上昇が迫る」流動性・景気循環の底打ち|著名アナリスト予測

「ビットコイン・金・銀」を手にする者だけが生き延びる|ロバート・キヨサキ氏

「ビットコイン・金・銀」を手にする者だけが生き延びる|ロバート・キヨサキ氏