BTC $85,941.06 +0.75%
ETH $2,715.85 +0.44%
BNB $787.23 -0.76%
XRP $1.51 +0.82%
SOL $120.71 -0.50%
TRX $0.3358 +0.06%
DOGE $0.0961 +3.01%
ADA $0.2706 +10.57%
BCH $316.24 -0.55%
LINK $14.14 +0.25%
HYPE $92.99 +2.79%
AAVE $179.07 -1.08%
SUI $1.23 +4.48%
XLM $0.2211 +1.81%
ZEC $1,319.04 -0.25%
AAPL $332.77 -0.25%
AMZN $250.97 -0.54%
GOOGL $342.61 -0.40%
MSFT $515.37 -0.59%
META $726.16 -0.48%
NVDA $235.15 +0.21%
TSLA $370.84 -0.14%
SNDK $1,726.63 +0.59%
INTC $114.88 -2.99%
SPCX $160.07 +0.46%
MU $1,072.70 +0.41%
AMD $630.38 -0.47%
BTC $85,941.06 +0.75%
ETH $2,715.85 +0.44%
BNB $787.23 -0.76%
XRP $1.51 +0.82%
SOL $120.71 -0.50%
TRX $0.3358 +0.06%
DOGE $0.0961 +3.01%
ADA $0.2706 +10.57%
BCH $316.24 -0.55%
LINK $14.14 +0.25%
HYPE $92.99 +2.79%
AAVE $179.07 -1.08%
SUI $1.23 +4.48%
XLM $0.2211 +1.81%
ZEC $1,319.04 -0.25%
AAPL $332.77 -0.25%
AMZN $250.97 -0.54%
GOOGL $342.61 -0.40%
MSFT $515.37 -0.59%
META $726.16 -0.48%
NVDA $235.15 +0.21%
TSLA $370.84 -0.14%
SNDK $1,726.63 +0.59%
INTC $114.88 -2.99%
SPCX $160.07 +0.46%
MU $1,072.70 +0.41%
AMD $630.38 -0.47%

クロスチェーンプロトコル

すべて
記事
速報

Symbiosis ビットコインブリッジの脆弱性事件:ハッカーが約 461 億ドルの syBTC を鋳造しました

ブロックチェーンセキュリティプラットフォーム Blockaid は、クロスチェーンプロトコル Symbiosis のビットコインブリッジに脆弱性が存在することを発見しました。攻撃者は新たに外部所有のアカウントを作成し、約 2^62 枚の syBTC を鋳造し、8 桁の小数で計算するとその価値は約 461 億ドルに相当します。そして、Ethereum の Uniswap V4 で約 4.39 枚の WBTC を売却し、約 33.6 万ドルを現金化しました。Symbiosis は、攻撃が 9 月 11 日の 4 時 28 分頃に発生したと述べており、チームは BTC ルーティングを一時停止しましたが、他のルーティングは引き続き運用されており、影響を受けていません。チームは約 15 枚のビットコインを回収し、チームが管理するマルチシグウォレットに保管しました。また、攻撃者に対して資金の 20% のホワイトハット報酬を提供し、締切は 9 月 13 日です。最近数週間の間に、Liquid Network、Nomic、Symbiosis の各社は、実際の資産に裏付けられていないトークンを鋳造して供給を拡大するというセキュリティ事件が発生しました。9 月 13 日時点で、Symbiosis は BridgeV2 の技術レビュー、最終的な損失額、または攻撃者が報酬を受け入れたかどうかについて公表していません。

first_img クロスチェーンプロトコル Symbiosis ビットコインブリッジが攻撃を受け、BTC ルーティングを一時停止しました。

クロスチェーン流動性プロトコルSymbiosisは、安全事件に遭遇したと発表しました。約2026年9月11日04:28 UTC、攻撃者がビットコインブリッジの脆弱性を利用して攻撃を実施し、BTCルーティングは一時停止され、他のルーティングは正常に稼働しています。公式によれば、影響を受けたのはビットコインブリッジのみで、他のシステムとは隔離されています。EVMチェーン、TRON、TONなどの残りのルーティングおよびOctopoolsなどのコンポーネントは影響を受けていません。チームは約15 BTCを回収し、チームが管理するマルチシグウォレットに保管しています。公式は攻撃者に対してホワイトハット報酬を提示しており、金額は資金の20%で、2026年9月13日まで有効です。その後、同等の割合で資金回収に協力する情報提供者に提供されます。最終的な損失の計算はまだ進行中で、確認データは後日発表されます。公式は影響を受けた流動性提供者に一つ一つ連絡を取り、補償フレームワークを策定しています。中継グループは引き続き稼働し、ネットワークの安全を確保しています。

Allbridgeはフラッシュローン攻撃により約165万ドルの損失を被り、クロスチェーンプロトコルは一時停止しました。

Decrypt の報道によると、クロスチェーンブリッジプロトコル Allbridge はフラッシュローン攻撃を受けて Core プロトコルを一時停止しました。現在、攻撃者は Solana のステーブルコイン流動性プールから約 165 万ドルの資産を盗みました。ブロックチェーンセキュリティ機関 PeckShield と CertiK の分析によると、攻撃者は Solana の貸出プロトコル Kamino から 112 万ドルのフラッシュローン資金を借り入れ、その後複数回のステーブルコイン交換操作を通じて Allbridge プール内の価格メカニズムを操作し、低価格で資産を交換し、資金をクロスチェーンでイーサリアムアドレスに移転しました。攻撃の過程で、攻撃者は数千ドルの USDT を交換して約 224 万ドルの USDC を得て、その後資金をブリッジしてイーサリアムに移し、さらに分散させました。現在、一部の資金がまだ回収可能かどうかは不明です。Allbridge は、チームが安全上の理由から Core プロトコルを一時停止し、影響を受けた流動性提供者に対して直ちに資金を引き出すよう求めたと述べています。攻撃により流動性プールが不均衡になったため、一部のトレーダーはアービトラージの機会を利用して利益を上げ、Allbridge は関連ユーザーに収益の返還を呼びかけ、資金は影響を受けた LP の補償に使用されるとしています。チームは、現在ユーザーの資金にさらなるリスクは存在せず、調査が完了次第、詳細な事件分析報告を発表する予定であり、流動性プールを削除した状態で Core プロトコルを再度オンラインにする計画があると述べています。これは Allbridge にとって二度目の類似のフラッシュローン攻撃です。2023 年 4 月、同プロトコルの BNB Chain 流動性プールは類似の脆弱性により約 57.3 万ドルの損失を被り、その後プロジェクト側は大部分の資金を回収し、流動性計算メカニズムを調整したと述べています。

Axelarがセキュリティ事件に対応:AxelarとIBCは影響を受けておらず、脆弱性は第三者のトークン契約「無限発行」の問題に起因しています。

クロスチェーンプロトコルAxelar Networkは、最近のSecret Networkに関連するセキュリティ事件について説明を発表し、コミュニティが事件について誤解していると述べました。AxelarとInter-Blockchain Communication Protocol (IBC)は攻撃や破壊を受けておらず、影響を受けたトークンのスマートコントラクトはAxelarによって開発、展開、または維持されていないこと、さらにAxelarのファイアウォールメカニズムが影響のさらなる拡散を他のチェーンに阻止したことを明らかにしました。報告によると、悪用されたコントラクトはCW20-ICS20に基づいて実装されたフォークバージョンですが、開発者は2つのコアセキュリティチェックを削除したため、「無限鋳造」脆弱性が発生しました。このような問題を防ぐために本来使用されるべき検証メカニズムが削除されたため、このフォークはコントラクトの元々の信頼モデルを変更し、新たなセキュリティ監査を受けていませんでした。Axelar Networkは、誰でもIBCを通じてクロスチェーン資産のパッケージングに使用されるコントラクトを展開できると説明しています。同様のコントラクトも他のチェーンのトークンをSecret Networkにパッケージングするために使用されています。しかし、今回の事件におけるSecret側のフォークバージョンは、重要なセキュリティチェックを削除したために脆弱性が存在し、この事件は特有の論理的欠陥ではなく、IBCプロトコル自体の問題でもなく、第三者のコントラクトの変更によって引き起こされたセキュリティリスクです。

分析:ZetaChainの脆弱性はホワイトハットによって事前に報告されたが無視され、最終的に33.4万ドルの攻撃事件を引き起こした。

Cointelegraph の報道によると、クロスチェーンプロトコル ZetaChain は、最近約 33.4 万ドルの脆弱性攻撃事件に関与するセキュリティ問題が、脆弱性報奨金プログラムで研究者によって事前に報告されていたが、その時点ではプロジェクト側によって「予期される動作」と見なされ、対処されなかったことを明らかにしました。公式に発表された事故の振り返りによれば、今回の攻撃は、元々独立しているように見え、リスクが低い設計欠陥の組み合わせから発生しました:Gateway コントラクトは誰でも任意のクロスチェーン指示を送信できる;受信側はほぼ任意のコントラクトに対して呼び出しを実行でき、ブラックリストの制限が狭すぎる;一部のウォレットは長期間無限の承認(Unlimited Approval)を保持しており、清掃されていなかった。攻撃者は最終的にこれらの欠陥を組み合わせて、Gateway にトークンを直接自分の制御アドレスに転送させ、資産の移転を完了しました。ZetaChain は、この攻撃が Ethereum、Arbitrum、Base、BSC の 4 つのチェーン上で 9 件の取引に関与しており、盗まれた資金はすべて ZetaChain が管理するウォレットから来ており、ユーザーの資金には影響がなかったと述べています。公式は、この攻撃が明らかに計画的であるとしています。攻撃者は犯行の 3 日前に Tornado Cash を通じてウォレットに資金を注入し、専用の Drainer コントラクトを事前に展開し、さらにアドレス汚染(Address Poisoning)攻撃を実施しました。現在、ZetaChain はメインネットノードに修正パッチをプッシュし、任意呼び出し(arbitrary call)機能を永久に無効化し、預金プロセスにおける無限承認メカニズムを「正確な額の承認」に変更し始めています。
app_icon
ChainCatcher Building the Web3 world with innovations.