BTC $78,779.25 -0.13%
ETH $2,489.35 +1.17%
BNB $704.39 +1.04%
XRP $1.40 -2.16%
SOL $101.22 +4.67%
TRX $0.3345 -1.10%
DOGE $0.0869 +0.48%
ADA $0.2101 -0.27%
BCH $267.73 +0.80%
LINK $11.61 +2.20%
HYPE $81.59 -0.36%
AAVE $126.20 -1.69%
SUI $0.7538 -1.45%
XLM $0.1830 -0.16%
ZEC $784.70 -0.33%
BTC $78,779.25 -0.13%
ETH $2,489.35 +1.17%
BNB $704.39 +1.04%
XRP $1.40 -2.16%
SOL $101.22 +4.67%
TRX $0.3345 -1.10%
DOGE $0.0869 +0.48%
ADA $0.2101 -0.27%
BCH $267.73 +0.80%
LINK $11.61 +2.20%
HYPE $81.59 -0.36%
AAVE $126.20 -1.69%
SUI $0.7538 -1.45%
XLM $0.1830 -0.16%
ZEC $784.70 -0.33%

クロスチェーン

すべて
記事
速報

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

The Sandbox クロスチェーンブリッジが利用され、149億枚の無担保SANDが増発され、CoinbaseはSAND先物を上場廃止します。

メタバースゲームプラットフォーム The Sandbox は、そのクロスチェーンブリッジに脆弱性が存在することを確認し、攻撃者が Base と BNB Smart Chain 上で無担保の SAND を増発した。ブロックチェーンセキュリティ会社 PeckShield は 8 月 21 日に、2 つのアドレスが合計約 149 億枚の SAND を増発したことを発見し、その後 The Sandbox は 2 つのネットワークのブリッジ機能を停止した。The Sandbox は、影響を受けたのは Base と BNB Smart Chain 上のブリッジ資産であり、Ethereum と Polygon 上の SAND、ユーザーのウォレット資産、およびトークンを支えるためにロックされた Ethereum 資産には影響がないと述べた。今回の事件は、実際の担保資産の割合が SAND の総供給量の 0.01% 未満である。The Sandbox は、影響を受けた流動性提供者のための補償プランを策定中であり、ユーザーにはブリッジ機能が復旧するまで Base または BNB Smart Chain 上の SAND を取引しないように推奨している。Coinbase は 8 月 26 日に SAND を含む 10 の永久先物契約を上場廃止する予定で、その際未決済ポジションは自動的に決済される。

The SandboxはSANDのクロスチェーンブリッジの脆弱性を確認しました:BaseとBSCネットワークが影響を受け、クロスチェーン機能を停止しました。

The Sandbox の公式は、チームが最近発生した SAND クロスチェーンブリッジの脆弱性事件を確認し、完全に制御していることを発表しました。この事件は Base と BNB Smart Chain(BSC)ネットワークに関係しています。公式によると、今回の事件の影響範囲は限られており、関与するトークンの数は SAND の総供給量の 0.01% 未満です。イーサリアム(Ethereum)と Polygon 上の SAND は影響を受けず、ユーザーのウォレットは侵害されておらず、関連する保有者および流動性提供者は行動を取る必要はありません。報告によると、攻撃者は脆弱性を利用して Base と BSC ネットワーク上で無担保の SAND トークンを鋳造しました。現在、The Sandbox は二つのネットワークの SAND クロスチェーン機能を停止しており、Base と BSC 上の SAND は隔離され、一時的に移動または交換できません。The Sandbox はユーザーに対し、Base および BSC ネットワーク上の SAND を購入、販売、または取引しないように警告しています。これらのネットワーク上の流動性は影響を受けています。チームは、事件前のスナップショットを完了し、影響を受けた流動性プール(LP)ユーザーへの補償プランを策定中であり、脆弱性の影響範囲を引き続き調査しています。今後、完全な事件報告および技術的な振り返りを発表する予定です。

first_img Interstice DigitalはFalconXと提携し、Robinhood Chain、Solana、Ethereum、Cantonを接続するクロスチェーン交換エンジンを発表しました。

アメリカのデジタル資産インフラ企業 Interstice Digital は、デジタル資産主ブローカー FalconX と提携し、非管理型クロスチェーン交換エンジン Cross-Chain Swap Engine を発表しました。このエンジンは、Solana、Robinhood Chain を Ethereum に接続し、資本市場向けに構築されたパブリック無許可ブロックチェーン Canton Network にリンクされ、Canton の選定アプリケーションとしてリストされています。このエンジンは、Canton の機関レベルの市場インフラと小売側の主要流動性プールをつなぐことを目的としています。Interstice Digital の CEO Janine Yorio は、このエンジンを構築することで、Solana、Ethereum、Robinhood Chain を成長を続ける Canton エコシステムに接続する手助けをすることを目指しており、このエコシステムでは毎月 9 万億ドルを超えるトークン化された RWA の流動性があると述べました。FalconX の取引戦略責任者 Hassan Bassiri は、機関投資家のデジタル資産への需要が高まる中で、エコシステムを越えて資本を摩擦なく移動させるインフラが重要であると述べました。このエンジンは、Trulioo、TRM Labs、CertiK、Canton Strategic Holdings、MPCH などのコンプライアンスおよびインフラ企業によってサポートされています。Interstice Digital は Everyrealm Inc. の一部です。

Gate 研究院:Robinhood ChainはMeme+RWAの二重構造を示し、Gate DEXはエコシステムのマルチチェーン入口を開きます。

Gate 研究院が Robinhood Chain に関するテーマレポートを発表しました。レポートでは、Robinhood Chain がトークン化された株式、ETF などの RWA を長期的な方向性としていることが指摘されていますが、メインネットの立ち上げ初期には Meme、Launchpad、Uniswap の取引が先行して成長を促進し、RWA が長期資産の最終形態として、Meme が短期流動性エンジンとしての構造を形成しています。CASHCAT、PONS などの人気トークンの高い回転率は、市場が Robinhood ブランド、オンチェーンの個人投資家取引文化、およびローンチプラットフォームのトラフィックを中心に価格設定を行っていることを反映しています。レポートはまた、Gate DEX が Robinhood Chain への全面的な接続を通じてエコシステムの外部マルチチェーン入口を補完していると考えています。Robinhood Chain の初期発展段階において、Uniswap などの AMM は主にチェーン内資産の価格発見と流動性形成を担い、Gate DEX は資産発見、取引入口、クロスチェーン能力を通じてエコシステムの外部資金とユーザーの流入経路を補完します。Gate Alpha はエコシステム資産および複数のローンチプラットフォームの発見と取引をサポートし、Gate Wallet、Swap、専門取引および市場モジュールがこのネットワークを同時にカバーします;Across と LayerZero に依存し、ユーザーは BSC、Ethereum、Base および Robinhood Chain の間でクロスチェーン交換を行うことができます。全体として、Gate DEX はエコシステムにおいて主に資産分配と資金ルーティング機能を担い、ユーザーが資産を発見し、クロスチェーンに入ることや取引に参加する際の操作のハードルを下げることで、Robinhood Chain がより広範なマルチチェーンユーザーと接続するのを助けています。
app_icon
ChainCatcher Building the Web3 world with innovations.