BTC $84,201.08 -0.47%
ETH $2,666.98 -0.96%
BNB $765.83 -0.38%
XRP $1.47 -1.66%
SOL $117.90 +0.12%
TRX $0.3348 -0.29%
DOGE $0.0913 -3.35%
ADA $0.2401 -2.65%
BCH $303.57 -0.89%
LINK $13.64 -5.01%
HYPE $86.66 -0.51%
AAVE $180.31 +7.81%
SUI $1.12 -3.64%
XLM $0.2122 -3.14%
ZEC $1,296.01 -1.43%
AAPL $333.85 +1.21%
AMZN $250.94 +0.89%
GOOGL $343.17 +1.13%
MSFT $515.44 -0.07%
META $727.25 -0.18%
NVDA $234.46 +1.23%
TSLA $374.16 +4.64%
SNDK $1,720.55 -3.83%
INTC $120.00 -0.41%
SPCX $159.47 +6.56%
MU $1,073.68 -1.29%
AMD $635.08 +3.09%
BTC $84,201.08 -0.47%
ETH $2,666.98 -0.96%
BNB $765.83 -0.38%
XRP $1.47 -1.66%
SOL $117.90 +0.12%
TRX $0.3348 -0.29%
DOGE $0.0913 -3.35%
ADA $0.2401 -2.65%
BCH $303.57 -0.89%
LINK $13.64 -5.01%
HYPE $86.66 -0.51%
AAVE $180.31 +7.81%
SUI $1.12 -3.64%
XLM $0.2122 -3.14%
ZEC $1,296.01 -1.43%
AAPL $333.85 +1.21%
AMZN $250.94 +0.89%
GOOGL $343.17 +1.13%
MSFT $515.44 -0.07%
META $727.25 -0.18%
NVDA $234.46 +1.23%
TSLA $374.16 +4.64%
SNDK $1,720.55 -3.83%
INTC $120.00 -0.41%
SPCX $159.47 +6.56%
MU $1,073.68 -1.29%
AMD $635.08 +3.09%

ctp

すべて
記事
速報

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

Mind NetworkはCircle CCTPを統合し、暗号化トランスポート層を導入してネイティブUSDCのクロスチェーン転送を実現したと発表しました。

ChainCatcher のメッセージによると、公式発表により、MindNetwork は Circle の CCTP クロスチェーンプロトコルを正式に統合したことを発表しました。これにより、FHE(完全同態暗号)クロスチェーンブリッジと Chainlink の CCIP クロスチェーン相互運用プロトコルを組み合わせることで、コンプライアンスに配慮したプライバシー保護を備えたネイティブ USDC のクロスチェーン転送を実現します。CCTP に FHE 技術が初めて導入されることで、開発者は Circle のインフラや既存のデプロイを変更することなく、Ethereum、Arbitrum、Polygon などのチェーン上でアドレスや具体的な取引のプライバシー暗号化を実現でき、Defi や RWA などの分野に新しいユースケースを提供します。この機能は主に資産管理、機関決済、クロスチェーン資金調達などの機関レベルのシナリオに適しており、ZK ゼロ知識証明を生成することもサポートしており、コンプライアンスと監査のニーズを満たします。SDK が公開されており、開発者はウォレット、dApp、またはクロスチェーンブリッジアプリケーションにシームレスに統合し、プラグアンドプレイを実現できます。Mind Network は量子攻撃に対抗する完全同態暗号(FHE)インフラを開発しており、安全なデータと AI 計算を通じて完全に暗号化されたインターネットを推進し、業界のリーダーと協力してゼロトラストインターネットプロトコル HTTPZ の発展を促進し、Web3 と AI エコシステムのために信頼できる AI と暗号化データ処理の新しい標準を確立しています。
app_icon
ChainCatcher Building the Web3 world with innovations.