Uniswapで4295$ETH(約6.4億円相当)が盗まれたことが今朝発覚しました。
BinanceのCZ氏が問題を報告し、Uniswapチームと協議。
プロトコルの問題ではなく、フィッシング詐欺だったことが発覚しています。
以下時系列に並べます。
日本時間午前7:35
https://twitter.com/cz_binance/status/1546624143432433664?s=20&t=Ptk51P-O5xMpgOCniAy0-A
BinanceのCZ氏がTwitterにてUniswapV3のハッキングを報告。
すでに4295ETH相当が被害に遭い、Tornado Cashにてロンダリングされているとのこと
Uniswapチームにコンタクトを取ることを希望します。
日本時間午前8:06
https://twitter.com/cz_binance/status/1546631971626958848?s=20&t=Ptk51P-O5xMpgOCniAy0-A
CZ氏はUniswapチームとコンタクトが取れたとアナウンス。
この時点でプロトコルは安全であると確認し、フィッシング攻撃の可能性を指摘。
日本時間午後8:17
https://twitter.com/haydenzadams/status/1546634835615223809?s=20&t=Ptk51P-O5xMpgOCniAy0-A
Uniswapの開発者であるhayden.eth氏がTwitterでフィッシング攻撃だったとアナウンス。
個人からLP NFTが盗まれたことによるハッキングで、プロトコルに問題があったわけではないと重ねて指摘。
フィッシング詐欺に注意喚起をしています。
フィッシング詐欺に合わないために
暗号資産業界ではハッキング事件が多数発生しています。
- 公式サイトからの連絡に見えるようなメールが配布され、偽サイトに誘導されたり
- Google検索で一番上に偽サイトが表示されたり
手法は様々ですが、偽サイトに誘導されることが多くあります。
偽サイトは公式と全く同じに見えるため、一見判断することが難しいです。
MetaMaskのシードフレーズを教えてしまい、被害にあったという話もよく聞きますし、AxieやHarmonyなど大きなハッキングが発生することもあります。
ハッキングはDeFiだけの問題ではなく、GameFiでも同様です。STEPNから初めて暗号資産を触った方も多いかと思います。
Google検索でヒットした一番上のリンクをクリックしてはいけません。Uniswapが話題になった時期も一番上に偽物のサイトが登場する事例が発生していました。
サイトにアクセスする際には、必ず公式Twitterのリンクから入り、毎回URLを確認し、偽のサイトに入らないようにご注意ください。
またシードフレーズを求められることは基本ありませんので、誰かに教えたりしないようにしましょう。
面倒だとは思いますが、あなたの大切な資産を守るために重要なことです。