キーポイント
6時間の間に、少なくとも3つの暗号通貨ブリッジおよびクロスチェーンプロトコルが3500万ドル以上を失った。BlockAidは、Verus-Ethereumブリッジが攻撃され、イーサリアム、トークン化されたBitcoin、ステーブルコインを約754万ドル分奪われたことを検出しました。BlockAidは、Verusの攻撃が、5月に1150万ドルの損失を引き起こした以前の攻撃と同じブリッジ契約とエントリーパスを再利用したと述べています。B2 Networkは、攻撃者がそのステーキング契約のアップグレード権限を乗っ取ったことで、約386万ドルを失いました。BlockAidとPeckShieldは、これらの攻撃が暗号学的脆弱性ではなく、ロジック上の欠陥または compromized されたキーを悪用したものであると報告しました。
なぜ重要か:ブリッジのセキュリティ障害は、ユーザーがネットワーク間で資産を移動するためにこれらのシステムに依存しているため、クロスチェーンの流動性への信頼を低下させる可能性があります。
マーケットセンチメント
安値圧力、ストレス増加、テクノロジー主導、リスク軽減。
理由:6時間以内に少なくとも3つのブリッジおよびクロスチェーンプロトコルが3500万ドル以上を失い、インフラの深刻なリスクを示しています。
類似した過去の事例
Roninブリッジのハッキングにより6億2500万ドルが流失し、暗号通貨におけるブリッジセキュリティの失敗の主要な事例となった。Roninは、この攻撃から4年後にEthereum Layer 2への移行を進めた。(The Block)違い:今回の事案では、1つの主要なブリッジの失敗ではなく、数時間以内に複数の小さなプロトコルが資金を流失させている。
リップル効果
ブリッジの脆弱性は、ユーザーがアップグレードキーまたは脆弱なインポートパスに依存するシステムを避けるため、クロスチェーン流動性への信頼を低下させる可能性があります。影響を受けたブリッジが振替を停止または制限した場合、関連するネットワーク間で流動性が分断される可能性があります。同じ種類のバグが再び発生した場合、セキュリティレビューが被害が収束しているかどうかの主要な指標となる可能性があります。
機会とリスク
機会:影響を受けるプロトコルが修正版を公開し、アクセス制御の見直しを行った場合、ブリッジの露出を追加する前にそれらのアップデートを待つことで、スマートコントラクトおよびキー管理のリスクを軽減できます。
リスク:追加のブリッジ準備金が枯渇したり、同様のバグクラスが再発した場合、影響を受けたブリッジ流動性への露出を減らすことで、再発する攻撃による損失を抑制できます。

