World Liberty Financial(WLFI)は、プラットフォーム立ち上げ前に複数のウォレットが侵害された後、資金の再配分とユーザー身元の確認を行っていると発表しました。
WLFIがXで投稿したところによると、同社は9月に影響を受けたアドレスを凍結し、チェックに合格したユーザーに資産を戻す前に所有権を確認してきたとのことです。
報告によると、侵害はフィッシング攻撃または公開されたシードフレーズによるもので、WLFI自身のプラットフォームやスマートコントラクトからではないと同社は述べています。
WLFIは、この問題はサードパーティのセキュリティー障害に関連しており、影響を受けたのはユーザーの「小さなサブセット」だけだと説明しましたが、具体的な影響を受けたアカウント数や暗号資産の量については明らかにしていません。
ArkhamのアナリストEmmett Gallicが引用したオンチェーンデータによると、WLFIは侵害されたアドレスから1億6667万WLFIトークン(2214万ドル相当)をバーンする緊急措置を実行し、その後トークンをリカバリーアドレスに移動させました。
このファイアウォール対策は、同社が所有権の問題を解決する間、さらなる損失を制限することを目的としているようです。
セキュリティ開示のタイミングは特別な注目を集めています。報告によると、エリザベス・ウォーレン上院議員とジャック・リード上院議員は、制裁対象者に関連するとされるWLFIトークン販売の調査を司法省と財務省に要請しました。
彼らの書簡は、Accountable.USの監視報告書を参照し、取引が制裁リストに載っている北朝鮮関連組織「ラザラスグループ」およびイランの暗号資産取引所に関連していると指摘しています。ウォレット侵害が議員らが指摘した取引に関連しているかどうかは不明のままです。
専門家がオンチェーン調査結果に疑問を呈するセキュリティ研究者たちは監視団体の一部の主張に反論しています。メタマスクのTaylor MoynahanとUmp.ethのNick Baxは、Accountable.USの分析が特定のオンチェーン活動を誤読したと述べています。
Baxは、この報告書が「Shryder」として知られる個人に関連するウォレットを北朝鮮関連活動と誤って関連付けたと主張し、これにより約9万5000ドル相当のWLFIトークンが凍結されたとしています。
WLFIはユーザー保護とコンプライアンスを強調して対応しています。同社は脆弱なウォレットの凍結と、振替前の正当な所有者の確認を優先したと述べています。また、将来のリリースで同様の侵害の可能性を減らすための改訂されたスマートコントラクトロジックのテストも発表しました。
画像はGeminiより、チャートはTradingViewより


