Arbitrum AFX ブリッジがハッキング:クロスチェーン攻撃で2,415万ドルのUSDCが盗まれる
2026/07/24 14:59:00

2026年7月22日、AFXブリッジはArbitrum上で動作するサードパーティのブリッジ契約を通じて、攻撃者が2415万ドルのUSDCを出金する大規模なクロスチェーン攻撃を受けました。Blockaidの初期のセキュリティアラートおよびオンチェーン記録によると、不正なリクエストにはブリッジの承認閾値を満たすのに十分なバリデータ署名が含まれており、Arbitrum自体の脆弱性ではなく、署名資格情報が侵害されたことを示唆しています。攻撃者はその後、盗まれた資産をEthereumに転送し、約12,467.5 ETHに変換しました。Offchain Labsの共同設立者であるSteven Goldfederは、Arbitrumのネイティブブリッジは侵害されていないことを確認し、AFXは後にセキュリティ企業、取引所、エコシステムパートナーおよび関連当局と協力して、ユーザー資産の回収を最大化していると述べました。また、AFXが攻撃者にホワイトハットの取り決めを提案したという報告もあり、そこでは盗まれた資産の70%を返還する代わりに、30%を報奨金として保持できるという内容でした。この出来事は、クロスチェーン相互運用プロトコルおよび分散型アプリケーション全体におけるバリデータキーの保護、独立したブリッジ監視、運用セキュリティの重要性が高まっていることを示しています。
2026年7月22日、AFXブリッジのハッキングにより、正是に2415万USDCが不正に引き出され、その月に報告された最大級のクロスチェーンブリッジ攻撃の一つとなりました。オンチェーン記録によると、攻撃者はArbitrum上のAFXのサードパーティブリッジ契約を通じ、UTC 21:26:55に引き出しリクエストを送信しました。このリクエストには、ブリッジの10,000投票ユニット中の7,142ユニットを表す5つのホットバリデータ署名が含まれており、これはバリデータ総パワーの71.42%に相当します。プロトコルはバリデータ重量の3分の2以上からの承認を必要としていたため、これらの署名は取引を承認するのに十分でした。引き出しはUTC 21:30:25に完了し、作成からわずか210秒後でした。これにより、有効な拒否や緊急対応が実施される前に、USDC残高全体が転送されました。セキュリティ研究者は、バリデータ資格情報が侵害された可能性があると考えていますが、AFXからの完全なフォレンジックレポートがない限り、攻撃者が署名を取得した正確な方法は不明です。
盗まれた数量は、プロトコルに預けられたすべての資本とほぼ同等であり、DefiLlamaは攻撃当時、AFXの総ロックアップ価値(TVL)が約2418万ドルと報告している。USDCは、DeFi全体で使用される法定通貨担保型ステーブルコインとしての役割を果たしており、これがトークンがAFXの取引、決済、およびクロスチェーン流動性システムの中心となった理由を説明している。この損失はAFXの報告されたTVLの約99.9%に相当したが、攻撃後の引き出しはプロトコルのライブデータに反映されるまでに時間がかかる場合がある。攻撃者はその後、盗まれた資金をEthereumに移動し、USDCを約12,467.5 ETHに交換したと報告されており、ステーブルコインの凍結の機会を減らしながら、生成されたETHはオンチェーン上で追跡可能にした。攻撃はArbitrumにデプロイされた契約を通じて発生したが、ネットワークの標準ブリッジ、コンセンサスメカニズム、およびコアインフラは侵害されていない。この侵害は、AFXが運営するサードパーティのブリッジに限定されており、このブリッジは独自のバリデータークォラムと引き出しセキュリティシステムを維持していた。したがって、この事例は、基盤となるブロックチェーンが通常通り機能し続けていても、クロスチェーンアプリケーションが別個の運用リスクをもたらす可能性があることを浮き彫りにしている。
ホットバリデーターが盗まれた認証情報を有効な認証に変換
ホットバリデータは、クロスチェーンメッセージを迅速に署名し、引き出しを長時間遅延させずに処理できるよう、オンラインインフラに接続されたままになります。これによりトランザクションの速度が向上しますが、マルウェア、サーバー侵入、環境変数の漏洩、不正な管理アクセスへの曝露も増加します。攻撃者がバリデータの秘密鍵を入手した場合、生成される署名はブリッジ契約に対して暗号学的に有効に見えます。契約は、正当なオペレーターと盗まれた認証情報を使って行動する攻撃者を自動的に区別できません。なぜなら、両者は同じタイプの承認済みメッセージを生成するからです。AFXのクロスチェーン攻撃において、最も有力な説明は、Arbitrumの暗号技術が破られたのではなく、運用上の鍵セキュリティの失敗であることです。認証情報がバリデータサーバーから抽出されたのか、不適切な設定によって露出したのか、ソーシャルエンジニアリングによって取得されたのか、あるいは他の方法で侵害されたのかを特定するには、完全な事後分析が必要です。
バリデータの集中が重大なセキュリティ依存を生み出しました
ブリッジのセキュリティは、プロトコルが表示するバリデーターの数以上に依存しています。投票権の分配方法や、バリデーターが本当に独立したインフラ、アクセス制御、キー保存システムを使用しているかも重要です。複数の署名者が同じクラウドアカウント、ソフトウェアプロバイダー、管理者、またはデプロイプロセスに脆弱である場合、ネットワークは分散化されているように見えても実際にはそうではない可能性があります。複数のバリデーターキーが共有されたセキュリティ環境で保存または管理されている場合、1つの運用システムが侵害されると、悪意のあるクロスチェーンメッセージを承認するのに十分な署名にアクセスできてしまう可能性があります。AFXの事例は、バリデーターの独立性とクオラム設計が、バリデーター総数と同じくらい重要であることを示しています。より強固な設計では、権限を別々の組織、デバイス、地理的場所、セキュリティポリシーに分散させることで、1つのインフラ侵害だけでブリッジ資産の解放に必要な承認を取得できないようにしています。
追加の制御が被害を制限できた可能性があります
バリデータ署名は、ブリッジのセキュリティシステムの1層にすぎないべきである。高額な引き出しは、トランザクション制限、延長されたタイムロック、自動異常検出、レート制御、緊急回路遮断器によっても保護できる。預けられた流動性の異常に大きな割合を伴うリクエストは、追加の承認要件をトリガーするか、独立したバリデータが調査している間、最終化を一時的に停止すべきである。ハードウェアセキュリティモジュールは、署名キーを通常のサーバーから隔離し、マルチパティ計算は署名権限を分割して、完全な秘密鍵が1か所に存在しないようにすることができる。ブリッジは、バリデータの資格情報をローテーションさせ、開発アクセスと本番インフラを分離し、例外的な引き出しに対して手動のコールドバリデータ承認を要求することで、さらなるリスクを軽減できる。これらの対策は、すべてのクロスチェーン攻撃を排除することはできないが、コンプロマイズされたホットキーが即座にプロトコル全体の流動性損失につながることを防ぐことができる。AFXの場合、まだ答えられていない重要な問いは、資格情報がどのようにして侵害されたのかという点だけでなく、周囲の監視と緊急対策がなぜ不正リクエストを抑制できなかったのかという点である。
AFXブリッジのハッキングは、悪意のある取引がArbitrum上で処理され、ネットワークに接続されたブリッジが関与していたため、Arbitrumエコシステム全体に不確実性をもたらしました。しかし、利用可能な証拠は、Arbitrumのネイティブブリッジ、コンセンサスシステム、およびコアロールアップインフラが侵害されていないことを確認しています。レイヤー1とレイヤー2のブロックチェーンスケーリングシステムの違いを理解することで、Arbitrumのネットワークレベルのセキュリティと、アプリケーション固有のブリッジが使用する独立した制御を区別できます。攻撃者はAFXが運営するブリッジを標的にし、このブリッジは独自のバリデータ、署名ルール、および引き出し手順を使用して、ArbitrumとAFXの主権レイヤー1の間でUSDCを振替していました。この分離は重要です。サードパーティのブリッジは、そのスマートコントラクトをホストするブロックチェーンが提供するすべてのセキュリティ保証を自動的に継承するわけではありません。Arbitrumは通常通り取引を処理し続けましたが、AFXの独立したバリデータおよび運用システムは不正な引き出しを防ぐことができませんでした。したがって、この出来事はDeFiユーザーにとってより広範な教訓を提供します:ネットワークセキュリティとアプリケーションセキュリティは関連していますが、同じではありません。プロトコルは確立されたブロックチェーン上で動作しながらも、秘密鍵、特権口座、外部サーバー、ブリッジバリデータ、緊急制御メカニズムを通じて追加のリスクを導入する可能性があります。
攻撃はアプリケーションレベルのセキュリティ障害を露呈した
Offchain Labsの共同設立者であるスティーブン・ゴールドフェーダーは、悪意のあるトランザクションがサードパーティプロトコルから発生したものであり、Arbitrumのカノニカルブリッジはハッキングまたは悪用されていないことを明確にした。AFXは、その分散型デリバティブプラットフォームの入金と出金を支援するために設計された独立したクロスチェーンシステムを運用していた。したがって、バリデーターの資格情報の保護、出金リクエストの監視、緊急対策の有効化という責任はArbitrumのコア開発組織ではなくAFXにあった。基盤となるネットワークは、ブリッジ契約が暗号的に有効に見える認証を受け取ったため、通常のルールに従って提出されたトランザクションを処理した。Arbitrumは、これらの署名が正当なオペレーターから来たものか、 compromisされた資格情報を利用した攻撃者から来たものかを判別できなかった。ブロックチェーンの観点から見れば、契約はそのプログラムされた条件を満たす指示を実行した。
この攻撃はArbitrum上にデプロイされたブリッジを経由して発生しましたが、Arbitrumのネイティブなブリッジシステムやロールアップのセキュリティに脆弱性があったことを示すものではありません。分散型アプリケーションは、しばしば独自のバリデーターグループ、マルチシグウォレット、価格オラクル、管理者権限を導入するため、同様のリスクは複数のブロックチェーンエコシステムに存在します。これらの追加コンポーネントは、ユーザーが個別に評価しなければならない独立したセキュリティ境界を生み出します。あるアプリケーションが重大なインフラ障害を経験しても、その上に構築されたブロックチェーン自体は運用を継続し、セキュリティを維持できます。したがって、正確な報道では、影響を受けたブリッジ運営者を特定し、そのアプリケーションが基盤となるネットワークとどのように関連しているかを説明し、Arbitrum上のすべてのプロトコルやユーザーが同じリスクにさらされていたかのように示唆しないことが必要です。
ユーザーはクロスチェーンブリッジの信頼前提を確認する必要があります
AFXのクロスチェーン攻撃は、ユーザーがブリッジを評価する際に、ブランド名、取引速度、広告された取引機能を超えて検討する必要があることを示している。最も重要な質問の一つは、出金を承認する権限が誰にあり、その権限がどのように分散されているかである。ブリッジは「非中央集権的」と自己評価しているが、実際には比較的小さなバリデーターのグループが、預けられた資産を解放するのに十分な投票権を掌握している可能性がある。ユーザーは、これらのバリデーターが独立した組織によって管理され、別々のインフラを使用し、資格情報がハードウェアセキュリティモジュールまたは分散署名システムを通じて保管されているかどうかを確認すべきである。また、出金限度、タイムロック、異議期間、緊急ガーディアン、リアルタイムでの準備金報告、およびプロトコルが疑わしい活動を一時停止できる条件も検討すべきである。これらの機能は、盗まれた鍵が限定的なインシデントにとどまるか、ブリッジの流動性の大部分に影響を与える損失につながるかを決定する。
影響を受けたAFXユーザーは、元のセキュリティ上の脆弱性が特定され修正されたという証拠を公式な通信から確認する必要があります。重要な進展には、詳細なフォレンジックな事後分析、潜在的に漏洩したバリデーター資格情報の交換、署名閾値の変更、より厳しい出金限度の設定、および更新されたインフラストラクチャに対する独立したレビューが含まれます。ユーザーは、資産の回復、法執行機関の関与、攻撃者との交渉、および提案された補償プランに関する情報にも注目する必要があります。入金または出金の再開だけでは、プラットフォームが安全であることを保証しません。信頼できる回復プロセスとは、侵害がどのように発生したのか、既存の監視がなぜ失敗したのか、そしてどの技術的制御が同じ攻撃経路の再発を防いでいるのかを説明するものです。これらの質問に答えが得られるまで、ユーザーは残存するリスクを正確に評価できない可能性があります。
DeFi監査には運用セキュリティとキーのセキュリティが含まれなければなりません
攻撃前にAFXブリッジはZellicによってセキュリティ評価を受けていましたが、監査の範囲が、何が検証され、何が検証されなかったかを理解する上で重要です。公開されたAFXブリッジ監査レポートは、選択されたブリッジコンポーネントを検証し、複数の深刻度レベルにわたって11の発見事項を記録しました。そのうち2つは「重大」と分類されています。しかし、主要な預かり管理、プロジェクトインフラ、フロントエンドシステムは明示的に評価対象から除外されていました。レポートはまた、外部コンポーネントに関する制限にも言及し、是正措置後のより広範な再評価を推奨しました。現在のところ、攻撃者が監査レポートに記載されたスマートコントラクトの脆弱性のいずれかを悪用したという確実な証拠は存在しません。代わりに、主な説明は、監査範囲外の運用領域に属するバリデーターの資格情報に関連しています。
これはスマートコントラクト監査を重要でないとするものではありませんが、監査バッジをプロトコルが完全に安全であるという保証と見なすべきでない理由を示しています。DeFiアプリケーションの安全性は、可視なコントラクトコードだけでなく、クラウド口座、デプロイパイプライン、開発者権限、バリデーターサーバー、管理者ウォレット、インシデント対応システムにも左右されます。Hackenの2026年第二四半期のセキュリティ調査によると、67件のインシデントで約7億6390万ドルが盗まれ、そのうち88.3%はキー、署名者、インフラの侵害によるものでした。スマートコントラクトの脆弱性は頻繁に発生しましたが、総損失額に占める割合ははるかに小さく、攻撃者が大規模な資産プールを制御できる運用アクセスを標的にしていることが示されています。
クロスチェーンブリッジ開発者は、署名環境を分離し、バリデータを複数の独立したオペレーターに分散させ、異常に大きな引き出しに対して追加の認証を要求することで、これらのリスクを軽減できます。その他の保護策には、自動異常検出、レート制限、長いタイムロック、緊急回路遮断器、および独立したセキュリティプロバイダーによる継続的な監視が含まれます。コールドバリデータには、トランザクションが不可逆になる前に疑わしい活動を停止するための十分な時間と権限が必要です。定期的なキーのローテーション、アクセスの見直し、シミュレーションによるインシデント対応訓練により、スマートコントラクトに焦点を当てた監査では見逃される可能性のある脆弱性を特定することもできます。AFXのハッキング事件は、DeFiセキュリティがスマートコントラクトのロジックから、トランザクションを承認できる人間、サーバー、認証情報に至るまで、運用全体をカバーする必要があることを示しています。
AFXブリッジのハッキング事件は、基礎となるブロックチェーンが安全であっても、コンプロマイズされたバリデーター資格情報がアプリケーション特化型クロスチェーンシステムが管理するほぼすべての流動性を脅かす可能性があることを示しています。この事件はArbitrumの公式ブリッジを侵害しませんでしたが、AFXのバリデーター集中度、出金監視、運用セキュリティ制御に深刻な脆弱性があることを露呈しました。盗まれた資産の回復は、攻撃者がAFXが報告したホワイトハット提案にどう反応するか、オンチェーンでの継続的な追跡、およびセキュリティ企業、取引所、関連当局との協力に依存します。ユーザーとDeFi開発者にとって、より広い教訓は、スマートコントラクト監査だけでは、コンプロマイズされたキーまたはインフラストラクチャの障害からプロトコルを保護できないということです。クロスチェーンブリッジには、独立したバリデーター、保護された署名システム、出金限度、有効なチャレンジ期間、異常な取引が不可逆になる前に停止できる緊急制御が必要です。
|
KuCoinは9周年を記念して、独自の報酬、取引アクティビティ、期間限定オファーが満載の特別プラットフォームキャンペーンを開催中です。取引所が9年間の成長とイノベーションを祝うこの機会をお見逃しなく。今すぐ公式キャンペーンページをご覧ください:
|

AFXとは何ですか?また、そのブリッジはプロトコルをどのようにサポートしますか?
AFXは、分散型デリバティブおよびパーペチュアル取引向けに設計された主権レイヤー1です。そのブリッジにより、ユーザーはUSDCなどの資産をArbitrumとAFX取引環境の間で振替でき、独自のバリデーターと引き出し手順を持つ分離されたセキュリティシステムを実現します。
すべてのArbitrumユーザーがAFXの脆弱性の影響を受けましたか?
いいえ、この事件は主にAFXが運営するインフラを通じて預けられた資産に影響を与えました。Arbitrum上に資産を保有し、AFXプロトコルやそのブリッジとやり取りしなかったユーザーは、同じセキュリティ障害に自動的にさらされていません。
ユーザーはどのようにしてAFXブリッジとやり取りしたかを確認できますか?
ユーザーはウォレットアドレスをArbiscanで検索し、以前のコントラクトとのやり取り、トークンの振替、およびUSDCの承認を確認できます。広く報告された攻撃後、悪意のあるウェブサイトがプロトコルを模倣する可能性があるため、コントラクトアドレスを確認済みのAFXドキュメントと比較してください。
ユーザーはAFXに関連するトークンの承認を取り消すべきですか?
未使用の承認を取消すことで、ユーザーが以前にプロトコルに大きなまたは無制限のUSDCの許可を付与していた場合でも、今後の不正なトークン振替のリスクを軽減できます。取消しによってすでに引き出された資産を回復することはできませんが、ウォレットに残っているトークンへのコントラクトのアクセス権を削除することはできます。
ブリッジの脆弱性利用後、Arbitrumのトランザクションは取り消せますか?
確認されたブロックチェーンのトランザクションは一般的に取り消せません。Arbitrumは、アプリケーション固有の事象に対して不適切なネットワークレベルの介入なしに、完了した引き出しを単純にキャンセルすることはできません。回復は通常、資産の追跡、攻撃者の特定、または資金が協力的なサービスに到達した際の資金凍結に依存します。
免責事項:本記事は情報提供を目的としたものであり、財務的、法的、または投資アドバイスを構成するものではありません。トークン化資産には、市場リスク、規制リスク、保管リスク、スマートコントラクトリスクが伴います。必ずご自身で調査を行ってください。
免責事項: このページは、お客様の便宜のためにAI技術を使用して翻訳されています。最も正確な情報については、元の英語版を参照してください。
