Alephiumクロスチェーンブリッジがハッキングされ、7分で81万5千ドルが盗まれる

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
オンチェーンニュース:5月30日、AlephiumのTokenBridgeがハッキングされ、7分間で81万5,000ドルが盗まれました。攻撃者は4つのガーディアンキーのうち3つを制御し、承認メッセージを偽造してUSDT、USDC、WBTC、WETHを引き出しました。入金なしに1,376万枚以上のwALPHが発行されました。リアルワールドアセット(RWA)ニュース:この事件は過去のブリッジ攻撃と類似しており、キー管理とマルチシグシステムのリスクを浮き彫りにしています。
CoinGapeが報道:

5月30日、イーサリアムとAlephiumを接続するTokenBridgeが攻撃を受けました。ブロックチェーンセキュリティ企業Blockaidによると、攻撃者は4つのガーディアンキーのうち3つを制御し、これを用いてクロスチェーン承認メッセージを偽造して、約7分間で約81万5,000ドルの資産を転出しました。

攻撃ポイントはガーディアン署名にあります

Alephium TokenBridgeは、イーサリアムとAlephiumチェーンを接続します。ユーザーがALPHをAlephiumからイーサリアムに転送する際、元の資産は一方でロックされ、その後イーサリアム側で対応するラップド資産wALPHがミントされます。

このプロセスは、ガーディアンの署名によってクロスチェーンメッセージの有効性を確認します。ブリッジの設計では、4人のガーディアンのうち少なくとも3人の署名がなければ、送金メッセージは承認されません。Blockaidによると、攻撃者はそのうち3人のガーディアンの秘密鍵を入手し、看似有効なVAA(クロスチェーン承認メッセージ)を偽造することができました。

偽のメッセージを送信した後、複数の資産を解放

署名能力を獲得した攻撃者は、wALPHの鋳造プロセスを偽造するだけでなく、ブリッジに資産解放を誤って実行させました。ブリッジはこれらの偽造メッセージを有効な引き出しと認識し、ブリッジ内に預けられていた複数の資産を解放しました。

  • USDT
  • USDC
  • WBTC
  • WETH

Blockaidは、攻撃者が実際のALPHを預けずに、追加で1,376万枚のwALPHを鋳造したと示しています。この数量は、これまでの流通中のラップド供給総量を上回っており、これらの資産は実際の抵当物によって裏付けられていないことを意味します。

過去のクロスチェーンブリッジ攻撃と類似しています

今回の事件は、以前のWormhole跨链橋攻撃と類似しています。両方とも、偽造された跨链メッセージを用い、十分な抵当物を伴わない資産を生成しています。

報道によると、最近、Verusとイーサリアムの間のクロスチェーンブリッジも攻撃を受け、約1158万ドルの損失が発生した。連続して発生したクロスチェーンブリッジの事件は、マルチシグ検証と鍵管理がブリッジプロトコルの主要なリスク要因であることを改めて浮き彫りにしている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。