TechFlowより、5月30日、DxSaleは最近発生したセキュリティインシデントについての声明を発表し、今回の脆弱性は、BNB Chainが新たに導入したアトミック・トランザクション(Atomic Transaction)機能と、旧式のv1ロックアップ契約との間の互換性問題に起因すると説明しました。
チームによると、影響を受けたのは2021年にリリースされたv1ロックアップ契約であり、現在は問題の特定および分析が完了しています。公式声明によれば、v2以降のバージョンのロックアップ契約には一切影響がなく、関連する契約はCertikによる監査を既に通過済みであり、ロックアップ資産は安全です。
DxSaleは、現時点でv2、v3など以降のバージョンのロックアップ資金はすべて今回の事件の影響を受けておらず、脆弱性の影響範囲は初期のv1アーキテクチャに限定されていると強調しています。
先日、チェーン上におけるセキュリティコミュニティが、DxSaleのコントラクトにバックドアまたは権限設定の問題が存在し、これにより1,400を超える流動性プールの資金が不正に引き出された可能性があると報告しました。その金額は約730万米ドルに上り、市場から広範な注目を集めました。これに対し、DxSaleは最新の声明において、今回の事象はBNB Chainのアトミック・トランザクションメカニズムに起因する脆弱性の悪用によるものであり、後続バージョンのロックアップシステム自体にセキュリティ上の欠陥があるわけではないと説明しています。




