BTC $79,137.25 -2.06%
ETH $2,467.40 -1.89%
BNB $697.85 -2.53%
XRP $1.44 -4.76%
SOL $97.35 -3.55%
TRX $0.3368 -2.68%
DOGE $0.0868 -5.57%
ADA $0.2124 -6.39%
BCH $269.82 -3.38%
LINK $11.42 -3.12%
HYPE $81.95 +1.74%
AAVE $127.79 -4.74%
SUI $0.7652 -7.32%
XLM $0.1855 -6.43%
ZEC $783.60 -8.50%
BTC $79,137.25 -2.06%
ETH $2,467.40 -1.89%
BNB $697.85 -2.53%
XRP $1.44 -4.76%
SOL $97.35 -3.55%
TRX $0.3368 -2.68%
DOGE $0.0868 -5.57%
ADA $0.2124 -6.39%
BCH $269.82 -3.38%
LINK $11.42 -3.12%
HYPE $81.95 +1.74%
AAVE $127.79 -4.74%
SUI $0.7652 -7.32%
XLM $0.1855 -6.43%
ZEC $783.60 -8.50%

フラッシュローン

すべて
記事
速報

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

Allbridgeはフラッシュローン攻撃により約165万ドルの損失を被り、クロスチェーンプロトコルは一時停止しました。

Decrypt の報道によると、クロスチェーンブリッジプロトコル Allbridge はフラッシュローン攻撃を受けて Core プロトコルを一時停止しました。現在、攻撃者は Solana のステーブルコイン流動性プールから約 165 万ドルの資産を盗みました。ブロックチェーンセキュリティ機関 PeckShield と CertiK の分析によると、攻撃者は Solana の貸出プロトコル Kamino から 112 万ドルのフラッシュローン資金を借り入れ、その後複数回のステーブルコイン交換操作を通じて Allbridge プール内の価格メカニズムを操作し、低価格で資産を交換し、資金をクロスチェーンでイーサリアムアドレスに移転しました。攻撃の過程で、攻撃者は数千ドルの USDT を交換して約 224 万ドルの USDC を得て、その後資金をブリッジしてイーサリアムに移し、さらに分散させました。現在、一部の資金がまだ回収可能かどうかは不明です。Allbridge は、チームが安全上の理由から Core プロトコルを一時停止し、影響を受けた流動性提供者に対して直ちに資金を引き出すよう求めたと述べています。攻撃により流動性プールが不均衡になったため、一部のトレーダーはアービトラージの機会を利用して利益を上げ、Allbridge は関連ユーザーに収益の返還を呼びかけ、資金は影響を受けた LP の補償に使用されるとしています。チームは、現在ユーザーの資金にさらなるリスクは存在せず、調査が完了次第、詳細な事件分析報告を発表する予定であり、流動性プールを削除した状態で Core プロトコルを再度オンラインにする計画があると述べています。これは Allbridge にとって二度目の類似のフラッシュローン攻撃です。2023 年 4 月、同プロトコルの BNB Chain 流動性プールは類似の脆弱性により約 57.3 万ドルの損失を被り、その後プロジェクト側は大部分の資金を回収し、流動性計算メカニズムを調整したと述べています。

ヴィーナスプロトコル:市場の事件は供給上限の脆弱性に起因し、フラッシュローン攻撃ではない

Venus Protocolは、THE市場イベントに関する声明を発表し、このイベントはフラッシュローン攻撃ではなく、攻撃者がプロトコルの古いコードにある供給上限の実行バグを利用した結果であると述べています。チームは、攻撃者が約9ヶ月間にわたりTHEトークンを蓄積し、Venus上での支配的な供給地位を徐々に確立していたと報告しています。公告では、攻撃者がTHEトークンをプロトコル契約に直接転送することで通常の預金プロセスを回避し、1450万枚のTHEの供給上限を突破し、オンチェーンの流動性が低い特徴を利用してDEX価格を操作したことが指摘されています。外部価格がTWAPオラクルによって徐々に反映された後、攻撃者は膨張した担保価値を利用して資産(CAKE、BNBなど)を循環借入し、さらに多くのTHEを購入して価格を押し上げ、vTHE市場にTHEを継続的に転入して担保価値を高めました。この循環により、価格は約0.27ドルから約0.53ドルに押し上げられ、最終的にポジションが清算された後、プロトコルに不良債権が残りました。Venusは現在、THE市場を一時停止し、その担保因子を0に引き下げ、出金を停止しました。同時に、予防措置として、BCH、LTC、AAVE、POL、FIL、TWT、UNIおよびlisUSDなどの8つの市場の担保因子も0に引き下げられました。チームとセキュリティパートナーは引き続き調査を行っており、今後完全な事後分析報告を発表する予定です。

AaveはCoWとの統合を深め、MEVに対抗するSwapサービスと意図に基づくフラッシュローン製品を発表しました。

据 The Block 报道,Aave Labs は CoW Swap との提携を拡大し、この DEX アグリゲーターのソルバー ネットワークを Aave.com のすべてのスワップ機能に統合し、意図に基づいたインフラストラクチャ向けに特別に設計されたフラッシュローン製品を発表しました。双方は、この提携が DeFi ユーザーに対して、より安全でコストが低く、効率的な資産管理サービスを提供することを目的としていると述べています。これまでに基本的な交換と指値注文機能をサポートしてきました。統合が完了すると、Aave.com は CoW プロトコルのバルクオークション実行システムを通じて、資産交換、担保交換、債務交換、そして「担保での返済」などの機能を処理し、ユーザーがローンライフサイクルの各段階を1つのプラットフォームで管理できるようにします。この統合により、ユーザーは複数のインターフェースを必要とせず、ガス代が削減され、MEV に対抗する実行方式によって、ユーザーはフロントランニングやサンドイッチ攻撃から保護されます。この提携では、意図に基づいた初のフラッシュローン製品も発表され、プログラム可能な流動性ツールキットが拡張されました。木曜日から、CoW プロトコルにサポートされた資産、担保、債務交換機能が Aave.com に登場し、aToken 交換は CoW Swap を通じて行うことができます。
2025-12-04

Balancerの歴年安全事件回顧、フラッシュローン、フロントエンドハイジャック、クロスプロトコルの脆弱性などにより2100万ドルの損失。

DeFi プロトコル Balancer は現在攻撃を受けており、複数のチェーンでの損失は 1.166 億ドルを超え、Balancer に対する攻撃は続いています。オンチェーン AI 分析ツール CoinBob によると、Balancer の歴年のセキュリティ事件は以下の通りです:2020 年 6 月 フラッシュローン攻撃:攻撃者はデフレ型トークン(STA/STONK)と Balancer スマートコントラクトの互換性の問題を利用し、swapExactAmountIn を繰り返し呼び出して流動性プールを空にし、最終的に 52.36 万ドルを獲得しました。2023 年 8 月 V2 プールの脆弱性:Balancer V2 プールはコードの脆弱性により複数回のフラッシュローン攻撃を受け、総損失は 210 万ドルに達しました。チームは影響を受けたプールを緊急停止し、ユーザーに資金の引き出しを推奨しましたが、一部の資金はタイムリーに引き出されず、依然として利用されました。2023 年 9 月 フロントエンドハイジャック攻撃:ハッカーは BGP/DNS ハイジャックを通じて Balancer のフロントエンドを制御し、ユーザーに悪意のあるコントラクトを承認させ、23.8 万ドルの損失を引き起こしました。オンチェーン探偵 ZachXBT は資金の流れをアドレス 0x645710Af050E26bB96e295bdfB75B4a878088d7E に追跡しました。2023 年 Euler イベントの影響:Euler Finance の脆弱性により Balancer の bbeUSD プールが 1190 万ドルの損失を被り、プールの TVL の 65% を占めました。チームは流動性の引き出しを制限する保護措置を講じました。2024 年 Velocore 攻撃の関連:Velocore の脆弱性を利用した Balancer スタイルの CPMM プールに関連し、680 万ドルの損失を引き起こしました。Balancer の技術アーキテクチャはクロスプロトコル統合により間接的に巻き込まれました。

Shibariumのクロスチェーンブリッジがフラッシュローン攻撃を受け、240万ドル以上の損失を被った。

ChainCatcher のメッセージによると、The Block の報告で、Layer 2 ネットワークとイーサリアムを接続する Shibarium クロスチェーンブリッジがハッキングされ、240 万ドルの損失が発生しました。開発者は、バリデーターキーを回転させて保護するために、ステーキング、アンステーキング、および関連プロセスを一時停止しました。攻撃者は、460 万の BONE トークン(Shibarium のガバナンストークン)をフラッシュローンで借り入れ、ネットワークのセキュリティを保護するための 12 のバリデーター署名キーのうち 10 を取得したようで、これにより三分の二の多数派を獲得しました。攻撃者はその特権的地位を利用して、Shibarium ブリッジコントラクトから約 224.57 ETH と 926 億 SHIB を盗み、これらの資金を自分のアドレスに移しました。現在の価格で計算すると、これらの資金は約 240 万ドルの価値があります。この攻撃に対処するために、Shiba Inu の開発者はネットワーク上のステーキングとアンステーキング機能を一時停止し、借り入れた BONE トークンを実質的に凍結しました(これらのトークンはアンステーキングの遅延の影響を受けています)し、攻撃者の多数のコントロールを失わせました。攻撃者はまた、約 70 万ドルの価値がある大量の K9(KNINE)トークンを取得しました。攻撃者が KNINE を売却しようとしたとき、K9 Finance DAO が介入し、攻撃者のアドレスをブラックリストに登録し、これらのトークンの売却を不可能にしました。
app_icon
ChainCatcher Building the Web3 world with innovations.