Arbitrum上で動作するサードパーティ製ブリッジでの2,415万ドルの不正アクセスは、どのブリッジを暗号資産の信頼に値するかについて、広く知られる教訓となりました。Offchain LabsのCEO兼共同設立者であるスティーブン・ゴールデファーは、この出来事を用いて、自社チームがブリッジのリスク管理をどのように考えているか、そしてネイティブなArbitrumブリッジが本質的に異なるセキュリティカテゴリに位置づけられる理由を明確に説明しました。
7月22日、攻撃者がブリッジプロトコルのバリデーターキーを侵害し、約2,415万ドルのUSDCを不正に引き出しました。盗まれた資金はその後、約12,467 ETHに交換されました。Goldfederは、この攻撃が完全にサードパーティプロトコル由来であり、Arbitrumのネイティブブリッジはこの事件全体を通じて安全であったことを確認しました。
ネイティブ vs サードパーティ:重要な違い
Arbitrumのネイティブブリッジは、Rollupのアーキテクチャからセキュリティを直接継承しており、Arbitrumネットワーク全体を保護する同じメカニズムによってセキュリティが確保されています。これは最終的にEthereumのセキュリティ保証に依存しています。AFX Tradeのようなサードパーティ製ブリッジは独立して動作し、独自の信頼前提、鍵管理手法、バリデーターセットを導入します。
プリンストン大学で応用暗号学の博士号を取得したGoldfederは、Offchain Labsが技術的対策とユーザー教育の組み合わせにより、ブリッジのセキュリティを向上させたと強調した。同社はArbitrumエコシステム内で動作するサードパーティ製ブリッジに対してもデューデリジェンスを実施しているが、AFX Tradeの事例は、外部プロトコルが自らのセキュリティインフラを管理する場合、監視の限界を示している。
攻撃とそのその後
AFX Trade攻撃は、悲しくも馴染み深い手口に従っていた。侵害されたバリデーター鍵により、攻撃者は不正な引き出しを承認できるようになり、これはマルチチェーンDeFiの初期段階からクロスチェーンブリッジを悩ませてきた脆弱性パターンである。鍵が侵害されると、攻撃者は迅速に行動し、USDCを引き出し、追跡を隠すためにETHに変換した。
AFX Tradeは、攻撃者に盗まれた資金の70%を返還し、残りをバグバウンティとして保持するというホワイトハットバウンティの提案を行った。この事件は孤立したものではなかった。2026年7月には、暗号資産業界で少なくとも14件のセキュリティ侵害が記録された。
これは投資家にとって何を意味するか
ブリッジの選択は重要です。EthereumとArbitrumの間で資産を移動するユーザーは、ロールアップレベルのセキュリティ保証を享受するネイティブブリッジと、速度や利便性を提供するが追加のリスク要因を導入するサードパーティ製オプションの間で真の選択を迫られます。
Offchain Labsがサードパーティのブリッジに対してデューデリジェンスを実施すると明言していることから、Arbitrumは、たとえその選別に明確な限界があるとしても、インフラパートナーを一定程度選別しようとしているネットワークであると位置づけられる。1か月だけで14件のブリッジ攻撃が発生するという一貫した事例は、規制当局がブリッジ技術およびクロスチェーンプロトコルに対してより厳格なガイドラインを導入するための材料となっている。


