Crypto Prices

Blockaid varoittaa ShapeShiftin älysopimuksen hyväksikäytöstä

14 toukokuun, 2026

Hyökkäys ShapeShiftin FOX Colony -ohjelmaan

Blockchain-turvayritys Blockaid on nostanut esiin aktiivisen älysopimuksen hyväksikäytön, joka on tyhjentänyt 132 700 dollaria ShapeShiftin FOX Colony -ohjelmasta Arbitrumissa. Blockaid ilmoitti tapauksesta X:ssä 13. toukokuuta, tunnistaen hyökkääjän lompakon osoitteeksi 0xeed236Afb6967f74099a0a6bf078BC6b865fbf28.

FOX Colony ja sen toiminta

FOX Colony on ShapeShiftin yhteisöhallinta- ja osallistumisohjelma, joka mahdollistaa FOX-tokenin haltijoille panostamisen, äänestämisen ja osallistumisen ekosysteemin aktiviteetteihin Colony Network -sopimusten kautta Arbitrumissa.

Hyökkäyksen yksityiskohdat

Blockaidin analyysin mukaan haavoittuvuus sijaitsee executeMetaTransaction-funktiossa. Hyökkääjä meta-allekirjoitti kohdistetun tapahtuman, ohjasi kolonyn ratkaisijan haitalliseen sopimukseen ja käytti sitten delegoitua kutsua varojen tyhjentämiseen. Koska mikä tahansa ulkoinen osoite voi kutsua vaikuttavaa rekisteröintifunktiota ilman lupamuuttujia, vika on käytännössä verrattavissa siihen, että protokollan avain on saatavilla mille tahansa hyökkääjälle, joka löytää sen.

Blockaid varoitti laajempaa DeFi-yhteisöä siitä, että jokainen Colony Network -kolonia, joka altistaa executeMetaTransaction:in EtherRouterin päällä, kaikilla ketjuilla, jakaa saman mahdollisen hyökkäyspinon.

DeFi-turvallisuuden haasteet

ShapeShift ei ollut julkaissut julkista lausuntoa hyväksikäytöstä kirjoitushetkellä. Varoitus tulee vaikeana aikana DeFi-turvallisuudelle vuonna 2026. Blockaid oli aiemmin nostanut esiin 5 miljoonan dollarin hyväksikäytön Wasabi Protocolissa Ethereumissa ja Basessa huhtikuussa, jossa vaarantunut ylläpitäjän avain käytettiin useiden vault-sopimusten tyhjentämiseen.

Toukokuun alussa Blockaid tunnisti 6,7 miljoonan dollarin hyväksikäytön TrustedVolumesissa, DeFi-likviditeettitoimittajassa, joka palvelee 1inch ja muita aggregaattoreita. Huhtikuu 2026 kirjattiin pahimmaksi kuukaudeksi DeFi-hyväksikäytöissä, jolloin noin 625 miljoonaa dollaria tyhjennettiin 28 erillisessä tapauksessa.

Blockaidin rooli ja tulevaisuus

Yritys varoitti myös CoW Swap -käyttäjiä huhtikuussa etupään kaappauksesta, jossa hyökkääjät vaaransivat projektin sivuston palvellakseen haitallisia tapahtumakehotteita. Blockaid tarkistaa yli 500 miljoonaa blockchain-tapahtumaa kuukaudessa ja tarjoaa turvallisuusratkaisuja Coinbase, MetaMask, Uniswap ja OKX -alustoille.

Uusimmat käyttäjältä Blog

OKX Tavoittelee 20% Osuutta Etelä-Korean Coinonesta

OKX:n Laajentuminen Etelä-Koreassa OKX on edistynyt merkittävästi jalansijan saavuttamisessa Etelä-Koreassa aloittamalla neuvottelut merkittävän osuuden hankkimiseksi paikallisesta kryptovaluuttapörssistä Coinonesta yhdessä Korea Investment & Securitiesin kanssa. Yonhap News Agencyn mukaan OKX ja Korea Investment

B2C2 voittaa MiCA-hyväksynnän tarjotakseen kryptokauppaa ympäri Eurooppaa

B2C2 saa Crypto-Asset Service Provider -lisenssin Luxemburgista B2C2 on saanut Crypto-Asset Service Provider -lisenssin Luxemburgista, mikä mahdollistaa digitaalisen omaisuuslikviditeettifirman laajentaa säänneltyjä kryptokauppapalveluja Euroopan unionissa MiCA-kehyksen alaisuudessa. Hyväksynnän merkitys B2C2:n perjantaina julkaisemassa tiedotteessa

BitGo voittaa Moon-sopimuksen Bitcoin-korttituotteiden laajentamiseksi Aasiassa

BitGo ja Moon Inc. Yhteistyö BitGo on solminut yhteistyösopimuksen Moon Inc.:n kanssa tukeakseen Bitcoin-pohjaisia korttituotteita Aasiassa. Sopimus hyödyntää BitGo Singaporea, joka on Singaporen rahaviranomaisen säätelemä toimija, Moonin Bitcoin-linkitettyjen kuluttajakorttituotteiden infrastruktuurina. Ennakkoon Maksettavat

Australian CGT-suunnitelma uhkaa kryptosijoittajien verotuksellista etua

Australian ehdotettu pääomatuloverouudistus Australian ehdotettu pääomatuloverouudistus saattaa nostaa verovelvoitteita kryptosijoittajille, jotka pitävät varojaan yli 12 kuukautta. Suunnitelma korvaisi nykyisen 50 %:n CGT-alennuksen inflaatioindeksoidulla mallilla 1. heinäkuuta 2027 alkaen. Nykyiset säännöt ja ehdotettu