- Andrey Velikiyは、Incryptedの要請により、165万ドルのAllbridge Coreハッキングについてコメントしました。
- 彼は、ブリッジの現在の状況、補償、および調査の進捗について述べました。
- ベリキイはライクウィディティプールについても見解を共有し、その時代が終わりを迎えると指摘しました。
- 彼の言葉を借りれば、これらはハッカーにとって「魅力的な標的」である。
Allbridgeクロスチェーンプロトコルの共同設立者であるアンドレイ・ベリキーは、165万ドルのハッキング事件について、影響を受けたユーザーへの補償およびプロトコルの今後について、Incryptedにコメントした。
このプロジェクトとは何ですか?また、どのようなハッキングが起きているのですか?
Allbridgeは、異なるネットワーク間で仮想通貨資産を転送するためのクロスチェーンプロトコルです。Classicバージョンはラップドトークンを使用し、Coreは流動性プールを使用します。後者はドルステーブルコインの転送に特化しています。
Incryptedとのインタビューで、VelikiyはAllbridge Coreがどのように機能するかを次のように説明しました:
ユーザー自身が流動性プールに資金を入金します。プロトコルがこれらの資産を使用した場合、手数料の80%がユーザーに、残りの20%がプロジェクトに還元されます。後に盗まれた資金はどこから来たのでしょうか?これらは、所有者が安定した収益を期待して長年にわたり入金した資産です。
2026年7月20日の朝、報告が広まったところによると、Allbridge Coreブリッジがハッキングされた。攻撃者はSolanaネットワーク上のKaminoプロトコルを通じてフラッシュローンを実行し、USDC/USDTプールのレートを操作して、本来より多くの仮想通貨資産を出金した。
状況は、他の一部のユーザーがアービトラージの機会を活用したことでさらに悪化しました。この出来事の後、Allbridge Coreは一時的に運用を停止し、プロジェクトの総ロックアップ価値(TVL)は40%以上低下しました。
この脆弱性はSolanaにありました。特にUSDC/USDTプールにありました。攻撃者はフラッシュローンを取得し、プールの計算を欺いて、本来取得すべきより多くの資金を引き出しました。しかし、ブリッジはすべてのプールを互いにバランスさせる仕組みになっており、その結果、人々がアービトラージの機会を利用したため、ほぼすべてのプールが影響を受けました。脆弱性が発見されてから30分後にブリッジを停止しましたが、その時点ですでにユーザーが損失をすべてのネットワークに広げていたのです」とベリキイは強調しました。
プロジェクトの共同設立者によると、165万ドルの損失は攻撃者が盗んだ数量である。チームはまだ総損失を計算中であり、これには一部のユーザーによるアービトラージも含まれる。
「ハッカーの資金の一部はRailgunプライバシープロトコルに流入しました。私たちはそれらを停止し、EVMアドレスに戻しましたが、今朝現在もそのままであります。もう一部については、Zcashのシールドプールに流入したと強く確信しています」とベリキイは指摘しました。
彼は、チームがこれらの資産を追跡する方法を模索しているが、それらがプールに存在している間は追跡できないと述べた。
ブリッジ、アービトラージ、および補償の現在の状況
「私たちは、流動性プールを通じず、CircleのCCTPプロトコルを通じて資金を送金するオプションを持っています。昨日ブリッジを再開した際、プールを有効化せずにこのソリューションとLayerZeroを用いました。現在、約半分のキャパシティで動作しています」とVelikiyはコメントしました。
彼は、ユーザーが両方のプールおよびその他のインフラを利用できた旧来的な運用メカニズムに戻る方法について、現在のチームには明確な理解がないと述べました。
プールを再起動するには、基本的にすべてを清算し、再作成し、人々を戻ってくるように説得する必要があります。現在、ハッキング直後では、そのタスクは不可能に思えます。すべてを以前の状態に戻すボタンは存在しません。再開するには、結局のところすべてを再構築する必要があります。今のところ、プールなしでブリッジを稼働させ、人々が戻ってきてボリュームが回復するというこの解決策が機能すると考えています」と彼は追加しました。
ベリキは、リキッドティーポール自体がハッカーにとって「魅力的な標的」であると考えています。AIモデルが脆弱性の発見と悪用において顕著な進歩を遂げた現在、これは特に重要です。
例として、AnthropicのFable 5を挙げました。詳細:
「全体として、新しいアーキテクチャへの移行を計画していました。つまり、私たちがNextと呼ぶブリッジバージョンは、当初からライクウィディティプールを一切含まない形で構築しました。そのため、このハッキングが発生したことで、私は内部的にますますそのアーキテクチャに戻る気になれません。なぜなら、それはハッカーにとって常に魅力的な標的だからです」とベリキイは述べました。
注目すべきは、Allbridge NextがEVMおよび非EVMネットワーク両方に対応するため、プールとルーティングを組み合わせられるユニバーサルなクロスチェーン振替ソリューションであることです。これは2026年にリリースされました。
ベリーキーはまた、ライクウィディティプールの使用をやめる理由として、その場合手数料が高くなるため、エンドユーザーにとってメリットが少ないことを説明しました。
ベリーキー自身は、ライクウィディティプールからの移行を支持しています。しかし、その前に、チームは形成された「穴」を完全に埋める必要があると彼は追加しました。
注目すべきことに、以前、Allbridgeチームはアービトラージで利益を得たユーザーに対して資金を返還するよう呼びかけ、その資金を損失補填に充てる予定でした。しかし、ベリーキーによると、この取り組みは成功しませんでした。
「人々は、自分たちが善意でそれを得たと信じており、共有したくないと考えています。残念ですが[…] 昨日、ウォレットを確認したところ、取引履歴はゼロでした」と彼は述べました。
補償に関しては、Velykyi氏は、盗まれた仮想通貨資産を回復することが最適な選択肢だと述べた。しかし、チームはプロトコル手数料を使って損失を補填するなどの他の選択肢も検討している。ただし、そのためにはユーザーが戻ってこなければならないと彼は強調した。
ハッカーハント
ベリーキー氏によると、ハッキング以降、チームは手をこまねいていたわけではない。同社はAMLBotおよびGlobal Ledgerのコンプライアンスおよびサイバーセキュリティ専門家と協力しており、Crystalの専門家も調査に参加していると彼は強調した。
このハッキングと2023年の事件との主な違いは、ハッカーの準備の程度です。ヴェリーキーによると、攻撃者は計画を慎重に練り、足跡を消すために必要な手順を実行し、何をどうすべきかを完全に理解していました。
「前回のように、ハッカーと合意し、ホワイトハットであると偽って報奨金を支払う方が私たちにとっては簡単だったでしょう。当時はハッカーが二人いて、我々はそのうちの一人と、盗まれた金額の10%を支払うことで合意しました。その見返りに、我々は法的措置を取らなかったのです,」と彼は述べました。
しかし、ベリーキーによると、前回は専門家がハッカーの管轄区域を特定し、連絡を取ることができたため、交渉が容易になりました。しかし、現在は少なくとも暫くの間、その選択肢は利用できません。
最後に、ヴェリキーは、調査結果が得られ次第、チームが何が起きたかについての詳細を提供すると述べました。
メッセージ Allbridge共同設立者がハッキングについてコメントし、プロジェクトの将来について語った は、まず INCRYPTED で公開されました。




