ハッカーが7時間以内に2つの暗号通貨ブリッジを攻撃し、3,160万ドルを不正取得

iconCryptoBreaking
共有
AI summary icon概要
ハッカーが7時間以内に2つの暗号通貨ブリッジから3,160万ドルを盗み出し、暗号通貨における価値投資への懸念を高めた。Blockaidは、AFXのArbitrumブリッジから2,415万ドルが不正に取得され、Verus Ethereum Bridgeから750万ドルが引き出されたと報告した。AFXの侵害はスマートコントラクトの脆弱性ではなく、キーが侵害された可能性が高い。Verusは5月の攻撃と同様の手法を使用していた。これらの出来事は、クロスチェーンインフラに依存する暗号通貨取引戦略のリスクを浮き彫りにしている。
Hackers Drain $31.6m After Two Crypto Bridge Breaches In 7 Hours

調査機関が、わずか数時間の間に2件のブリッジ関連の不正が発生したと報告した後、クロスチェーンのセキュリティ問題は暗号市場の大きな課題のままである。オンチェーン分析企業Blockaidによると、合計で3,160万ドル以上が盗まれ、分散型永続取引所AFXとVerus Ethereumブリッジで使用されていたブリッジインフラから資金が奪われた。

Blockaidは、AFXのブリッジが水曜日に2415万ドルを失った後、Verus Ethereum ブリッジを標的とした別の攻撃により、ブリッジ準備金から約750万ドルが引き出されたと述べました。この連続した出来事は、攻撃が単一のチェーンレベルの脆弱性に起因しない場合でも、ブリッジ運用者およびそれらを統合するプロトコルがリスクにさらされる可能性があることを浮き彫りにしています。

主要なポイント

  • Blockaidは、Arbitrum上のAFX運営のブリッジから2,415万ドルの損失を報告し、数時間以内にVerus Ethereum Bridgeから約750万ドルが流出した。
  • オフチェーンラボズの共同設立者スティーブン・ゴールドフェーダーは、Arbitrumのネイティブブリッジはハッキングされておらず、サードパーティプロトコルからの活動が原因であると指摘した。
  • セキュリティ研究者は、AFXイベントはスマートコントラクトのロジックの欠陥ではなく、キーが侵害されたことが原因である可能性があると示唆しました。
  • Blockaidは、Verusの不正アクセスが、以前の5月の事例と類似した手法を用い、異なる攻撃者ウォレットを関与させているように見えると述べました。
  • どちらのケースも、ブリッジが大規模な資産プールを預かり、エコシステム間で価値を移動させるため、依然として高価値の標的であることを示しています。

Arbitrum上のAFXブリッジの不正アクセス:何が標的とされたか

Blockaidは、Arbitrum上で稼働する分散型パーペチュアル取引所AFXが運営するブリッジを標的とした、UTC 21:30における攻撃を検出しました。調査によると、このイベントはArbitrumのコアブリッジインフラの侵害ではなく、サードパーティ統合への影響とされています。

オフチェインラボズの共同設立者であるスティーブン・ゴールドフェダーによると、オンラインで拡散されているブリッジハッキングの報告は、サードパーティプロトコルから発生したトランザクションに影響を与えたものであり、Arbitrumのネイティブブリッジ自体は悪用されていない。ゴールドフェダーは、対象のトランザクションが別のプロトコルから発生したものであり、Arbitrumのネイティブブリッジは「いかなる形でもハッキングまたは悪用されていない」と強調した。

DeFiセキュリティコミュニティDeFiHackLabsの創設者でSEALの貢献者であるSunSecによる追加分析では、証拠はスマートコントラクトロジックの脆弱性よりもキーの compromis により強く示唆されていると示唆された。この区別はインシデント対応において重要であり、キーの compromis は通常、資格情報の緊急ローテーションとより広範なアクセスレビューを必要とするが、これは最も弱いポイントが必ずしもブリッジコントラクト自体ではないことを示している。

Cointelegraphは、報告された不正アクセスについてAFXにコメントを求めたが、ここで提供されている追加の報道は、Blockaidおよび関連する調査員が事件中に観察した内容に焦点を当てている。

Verus Ethereumブリッジ攻撃:5月と同様の手法

別の事案で、Blockaidは、Verus Ethereum Bridgeを標的とした攻撃が、ブリッジの準備金に保有されていた複数の資産から約750万ドルを不正に奪ったと報告しました。対象となったトークンにはEther(ETH)、tBTC、USDC、USDt、EURC、MKR、scrvUSDが含まれます。

Blockaidは、この攻撃手法が5月に報告されたVerus Ethereum Bridgeの過去の事例と類似していると述べました。その過去の事例では、1,158万ドルが盗まれました。Blockaidは、その際も同様の全体的なアプローチが使用されたが、異なる攻撃者ウォレットによって実行されたと述べています。

Blockaidによると、攻撃者はブリッジの「インポートパス」を使用して「未保証のEthereum側の支払い」をトリガーしました。実際には、これはワークフローレベルの脆弱性を示しています。攻撃者は、システムの一方側で資産の解放を誘発しながら、他方側に対応する保証を伴わせることなく、準備金の枯渇につながる直接的な経路を生み出す可能性があります。

ユーザーおよび統合者にとって、この手法の繰り返しは持続的なリスクをもたらします。たとえチームが一つの脆弱性を修正しても、インポートや支払いの処理方法に関する運用メカニズムが、根本的な前提が完全に解決されていない限り、依然として悪用される可能性があります。

なぜブリッジの障害が繰り返されるのか

クロスチェーンインフラは、資産の保管、メッセージ送信またはインポート/エクスポートメカニズム、決済フローのトリガーに対する権限管理など、複数のコンポーネントを組み合わせているため、ブリッジの悪用を完全に排除するのは困難です。攻撃者がこれらの要素間の隙間—損傷した認証情報、不適切な認可、またはクロスチェーン状態の検証方法における脆弱性—を見つけると、資金が迅速に引き出されることがよくあります。

オンチェーン調査員のTheCrypticWolfは、Xでの投稿で、より広範な問題を要約し、「セキュリティが強化されるまで」ブリッジは弱いリンクであると主張した。この発言は新たな事象固有の証拠というより一般的な見解を反映しているが、同日に発生した2件の攻撃により、その主張は具体的な裏付けを得た。高価値のブリッジ準備金はシステムを魅力的にし、高い複雑さは包括的な強化を困難にしている。

また、この二つの事象には重要な非対称性があります。BlockaidによるAFX事例の報告は、GoldfederによるArbitrumのネイティブブリッジは侵害されていないという説明と併せられ、問題は特定のプロトコルに関連するサードパーティ統合またはブリッジ制御にあったことを示唆しています。一方、BlockaidによるVerus事象の説明では、ブリッジのインポートメカニズムが適切に裏付けられていないEthereum側の支払いを引き起こす可能性がある点が強調されており、これは決済ロジックや状態仮定とより直接的に関連する可能性があります。

影響を受けたエコシステムの次に注目すべきこと

ブリッジ関連の事象は、通常、一時停止制御、監視の強化、保管または認証ワークフローの変更などの緊急対策を引き起こします。読者は、Blockaidおよびその他の調査機関が根因(鍵の漏洩、認証失敗、またはインポート/エクスポート決済における繰り返し可能な脆弱性)について何を特定するかについて、AFXおよびVerusエコシステムからのフォローアップ開示に注目してください。

より広く見れば、これらの出来事は、クロスチェーンへの露出がブリッジ運営者に限定されないことを示しています。流動性や決済のためにブリッジに依存する分散型アプリケーションやトレーダーは、ブリッジのセキュリティを一度きりのチェックリストではなく、継続的に進化するリスクと捉えるべきです。

この記事は、7時間で2つの暗号通貨ブリッジが侵害され、3,160万ドルが不正取得としてCrypto Breaking Newsに originally 公開されました。— あなたの信頼できる暗号通貨ニュース、Bitcoinニュース、ブロックチェーン更新情報の情報源。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。