Web3セキュリティ事件警告: フロントエンドの脆弱性とオンチェーンのリスクの融合
2025年2月21日、某有名な暗号通貨取引所のイーサリアムコールドウォレットがハッキングされ、約14.6億ドル相当の暗号資産が不正に移転されました。この事件は再びWeb3業界のセキュリティに警鐘を鳴らし、特にフロントエンドセキュリティとオンチェーンセキュリティの境界がますますあいまいになっている現状を浮き彫りにしました。
調査によると、攻撃者は悪意のあるJavaScriptコードを注入して取引内容を操作し、マルチシグネチャウォレットの署名者に悪意のある取引を承認させることに成功しました。この攻撃手法は、従来のフロントエンドの脆弱性を利用したものと、ブロックチェーン特有のスマートコントラクトの脆弱性を巧妙に組み合わせ、Web3のセキュリティ脅威の複雑さを示しています。
技術的な観点から分析すると、今回の事件は複数の弱点を明らかにしました。
1. インフラの安全性: クラウドストレージサービスが侵入され、重要なJavaScriptファイルが改ざんされました。