最近のセキュリティ侵害によりIoTeXエコシステムが影響を受けたことを受けて、プロジェクトチームは回復プロセスに関する公式なステータス更新を発表しました。この更新の中心は、今後48時間以内に発表予定の包括的なIoTeXセキュリティインシデント補償計画の開発です。この動きは、プロトコルのクロスチェーンインフラ内でオンチェーンの異常が検出された後の週末にわたる集中調査の後に行われました。
主なポイント
-
インシデントの範囲:この侵害は、IoTeXのマルチチェーンブリッジであるioTubeのEthereum側ブリッジ契約を特定的に標的としました。
-
影響を受けた資産:USDC、USDT、IOTX、およびWrapped Bitcoin(WBTC)を含む約440万ドルの資産が影響を受けました。
-
補償スケジュール:損失を被ったユーザーに対する正式な補償戦略を、48時間以内に発表します。
-
ネットワークセキュリティ:IoTeX Layer 1 ブロックチェーン、コンセンサスメカニズム、ネイティブなスマートコントラクトはすべて安全であり、侵害されていません。
-
ホワイトハットの機会:IoTeXは、資金の返還に対して攻撃者に10%の報奨金(約44万ドル)を提示し、資金回収への取り組みを示しています。
IoTeX ブリッジのセキュリティ侵害の理解
最近の脆弱性は、2026年2月21日にioTubeブリッジのEthereum側で異常な活動が検出された際に明らかになりました。IoTeXチームの技術レポートによると、この事象はEthereumバリデータ契約の所有者口座が侵害されたことが原因です。この不正アクセスにより、攻撃者は契約を悪意のあるバージョンにアップグレードし、標準的な署名および検証プロトコルを効果的に回避しました。
管理権限を確保した攻撃者は、MintPoolおよびTokenSafe(準備資産保管庫)を支配しました。これにより、4億1,000万CIOTXトークンが不正に発行され、約440万ドルの準備資産が振替されました。当初の市場の噂ではより高い金額が示唆されていましたが、IoTeXチームは、実際の損失は報告された範囲内に収まっていることを明確にしています。
戦略的対応と資産の制御
侵害の発見以来、IoTeXチームは複数の対応策に「全面的に取り組ん」できています。中央集権的取引所(CEX)およびセキュリティパートナーとの協力は、この取り組みの基盤となっています。
凍結および追跡活動
被害を軽減するための取り組みは顕著な成果を上げています:
-
CIOTXの回復:不正に発行された4億1千万CIOTXトークンの86%以上が正常にロックまたは凍結されました。
-
取引所との連携:トークンの約12.8%(5240万IOTX)がBinanceに追跡されました。IoTeXチームは現在、取引所パートナーと協力して、さらに凍結を実施しています。
-
最小のDEX流動性:不正なトークンのうち、ディセントラライズドエクスチェンジ(DEX)で成功裏に交換されたのはわずか0.4%にとどまり、広範な市場流動性への影響を制限しました。
ただし、回復プロセスは技術的な課題に直面しています。オンチェーンデータによると、攻撃者は資金の一部(約1,572 ETH)をTHORChain経由でBitcoinネットワークに移動させました。THORChainは中央集権的な凍結メカニズムを備えていない分散型クロスチェーンプロトコルであるため、これらの特定の資産を回復するには、異なる調査アプローチが必要です。
ユーザーの補償プランへのロードマップ
コミュニティにとって、このアップデートで最も重要なのは、影響を受けたユーザー向けのIoTeX補償計画の発表です。詳細はまだ確定中ですが、48時間以内に計画を公開するという約束により、失われた資産について明確な情報を得たいユーザーにとって明確な時期が示されています。
財務的な補填に加えて、IoTeXはより堅牢なセキュリティ体制へと移行しています。予防措置として、すべてのチェーンにおけるクロスチェーンサービスは引き続き停止中です。この停止は、包括的かつ独立したセキュリティ監査が完了するまで継続されます。この「セキュリティ優先」のアプローチは、ブリッジが再開された際に、秘密鍵の漏洩を引き起こした脆弱性が完全に解消されることを保証することを目的としています。
長期的なセキュリティ強化と市場の安定
ニュースを受け、ネイティブのIOTXトークンは約8~10%の価格修正を経験し、セキュリティ関連のニュースに対する市場の典型的な反応を示しました。投資家の信頼を安定させるため、IoTeXのCEOであるRaullen Chaiは、レイヤー1チェーン自体は無事であると強調しました。
プロジェクトは、ユーザーの懸念に直接対応するため、コミュニティQ&A(AMA)も開催しています。この透明性は、攻撃後の対応を進めるプロトコルにとって不可欠であり、チームが技術的パッチやIoTeXブリッジのセキュリティ更新対策の今後の方向性を詳細に説明できるようにします。
よくある質問
IoTeXのセキュリティインシデントの主な原因は何でしたか?
この事件は、ioTubeブリッジのEthereumバリデーター契約に関連するプライベートキーが侵害されたことが原因です。これにより、攻撃者はブリッジ契約をアップグレードし、トークン発行プールおよび資産準備金に不正にアクセスすることができました。
ブリッジ攻撃で実際に失われた金額はどれくらいでしたか?
確認された報告によると、約440万ドルの損失が発生しました。一部の早期の市場の噂では880万ドルという数字も挙げられましたが、IoTeXチームは、悪意を持って発行されたトークンの大部分がすでに凍結されたことを明確にしています。
ユーザーはIoTeXの補償プランをいつ期待できますか?
チームは、公式アップデート後48時間以内(2026年2月25日~26日まで)に、影響を受けたすべてのユーザーに対する詳細な補償計画を発表すると述べています。
IOTXトークンは取引所に保有しても安全ですか?
はい、中央集権的取引所に保有されている資産およびIoTeX Layer 1チェーンに残っている資産は、このイベントの影響を受けませんでした。この侵害はEthereum側のクロスチェーンブリッジインフラに限定されていました。
ioTubeブリッジは近々再開されますか?
現在、すべてのチェーンでブリッジは一時停止されています。今後の同様の脆弱性の発生を防ぐため、安全で徹底的なセキュリティ監査が成功した後にのみ再開されます。

