Swan Treasury、署名者キーの漏洩により625,000ドルの損失を被る

6時間前
7分読む
8 ビュー

ブロックチェーン資産管理プロトコルの攻撃

ブロックチェーン資産管理プロトコルであるSwan Treasuryは、攻撃者が漏洩したオフチェーン署名者キーを利用して、STYトークンを大幅な割引で購入し、推定625,000ドルの損失を被りました。ブロックチェーンセキュリティ企業Defimon Alertsによると、この攻撃はBNB Chain上で発生し、プロトコルのオフチェーン署名者キーがZhaiquanBuy契約の_signerアドレスとしてハードコーディングされていたため、侵害されました。

損失額は約625,000ドルで、トークン価格は2.87ドル、ネットワークはBNB Chain、攻撃のタイプはプライベートキーの侵害(署名者キーの漏洩)です。

攻撃の詳細

プロトコルのオフチェーン署名者キー(0xdEb4…8284、ZhaiquanBuyの_signerとしてハードコーディングされている)は侵害され、攻撃者は漏洩したキーを使用して自分のウォレットのために有効な署名を生成し、プロトコルの意図された購入制限を回避しました。Defimon Alertsは、攻撃者が購入機能を操作し、ユーザーが受け取るSTYの量を署名された割引値に基づいて計算することを示しました。

攻撃者は、割引パラメータを1に設定した有効な署名を生成することで、STYを本来の価格の約1/100で購入しました。約19,700 USDTのPancakeSwapフラッシュローンを使用して、攻撃者は割引購入メカニズムを通じてほぼ687,000 STYトークンを取得しました。

セキュリティ企業は、攻撃はこれで終わらなかったと述べています。関連契約のプロトコルの請求および転送機能に対しても有効な署名が偽造され、攻撃者はSTYに追加のアクセスを得て、トークンをSTY/USDT流動性プールに売却しました。

攻撃の影響と教訓

ポジションを解消した後、攻撃者は約625,000 USDTの利益を得たとDefimon Alertsは報告しています。事件発生時、STYは約2.87ドルで取引されていたと、同社のアラートは指摘しています。

Defimon Alertsの技術評価によると、攻撃中に観察されたすべてのecrecover操作は、攻撃者が制御するアカウントではなく、プロトコルのハードコーディングされた署名者アドレスに解決されました。この挙動は、署名者キー自体が侵害されたことを示しており、プロトコルに署名検証ロジックの欠陥があったわけではありません。

この発見は、攻撃の原因がプロトコルの署名資格情報への不正アクセスである可能性が高いことを示しています。

業界全体のセキュリティリスク

公開時点で、Swan Treasuryは署名者キーがどのように露出したのか、または追加の緩和策が実施されたかどうかを公に説明していません。この事件は、特権キーが侵害されることによって攻撃者がプロトコルの資金にアクセスできる一連の暗号攻撃に追加されます。

2025年6月、ブロックチェーンセキュリティ会社Hackenは、ミント権限を持つ契約に関連するプライベートキーが侵害され、攻撃者がEthereumとBNB Chainで900百万HAIトークンを作成できたことを明らかにしました。Hackenによると、このキーは同社がブロックチェーンブリッジインフラのアーキテクチャ変更を行っている際に露出し、攻撃者は影響を受けたミントアカウントが取り消され、ブリッジ操作が一時停止される前に約250,000ドルを実現しました。

別の研究でも、プライベートキーの露出が業界で最も持続的なセキュリティリスクの一つであることが引き続き特定されています。暗号ニュースに引用されたHackenの報告によると、プライベートキーの漏洩を含むアクセス制御の失敗が、2024年に記録された暗号ハッキング損失の78%を占めていることがわかりました。

最近では、ZilliqaがネイティブLedgerアプリケーションに欠陥があることを明らかにし、攻撃者が公開トランザクション署名からプライベートキーを回復できる可能性があることが判明しました。ネットワークは、nonce生成の弱点により、十分な署名が収集されると影響を受けたキーを再構築できることが判明したため、ネイティブZILトランザクションを一時停止しました。

Zilliqaは、この問題がLedgerハードウェア自体ではなく、同社のLedgerアプリケーションに起因していると述べ、影響を受けたユーザーに対して資金を直ちに移動するのではなく、回復ガイダンスを待つよう指示しました。

学術研究者や暗号業界の関係者も、プライベートキーのセキュリティが従来のスマートコントラクトの脆弱性以外でも脆弱であると警告しています。カリフォルニア大学の研究者は、今年初めに、一部のサードパーティのAIルーティングサービスが、ユーザーのリクエストをプレーンテキストで処理するため、暗号通貨のプライベートキーやシードフレーズを含む機密資格情報にアクセスできる可能性があることを報告しました。

制御されたテスト中、研究者は複数のルーティングサービスからの悪意のある行動を観察し、1つの仲介者がプライベートキーを受け取った後、テストウォレットからEtherを成功裏に引き出したことを示しました。この大学の研究はSwan Treasuryの事件とは無関係でしたが、研究者は開発者がプライベートキーやシードフレーズを仲介システムに露出させることを避け、資格情報の盗難リスクを減らすためにより強力な暗号保護に依存すべきであると結論付けました。