BTC $77,312.13 +0.16%
ETH $2,512.21 -0.37%
BNB $722.11 -0.59%
XRP $1.36 -0.37%
SOL $101.42 -0.04%
TRX $0.3413 +0.45%
DOGE $0.0843 -0.57%
ADA $0.2088 +0.50%
BCH $224.76 -0.25%
LINK $11.45 -0.57%
HYPE $78.84 -1.30%
AAVE $126.79 +0.66%
SUI $0.7215 -0.17%
XLM $0.1802 +0.11%
ZEC $1,104.33 -1.85%
AAPL $330.72 -0.73%
AMZN $254.40 -0.93%
GOOGL $337.97 -0.95%
MSFT $492.05 -0.60%
META $642.75 -0.92%
NVDA $215.64 -1.26%
TSLA $362.67 -1.21%
SNDK $1,573.96 -3.01%
INTC $99.33 -2.65%
SPCX $149.25 -0.59%
MU $940.11 -2.69%
AMD $502.42 -2.60%
BTC $77,312.13 +0.16%
ETH $2,512.21 -0.37%
BNB $722.11 -0.59%
XRP $1.36 -0.37%
SOL $101.42 -0.04%
TRX $0.3413 +0.45%
DOGE $0.0843 -0.57%
ADA $0.2088 +0.50%
BCH $224.76 -0.25%
LINK $11.45 -0.57%
HYPE $78.84 -1.30%
AAVE $126.79 +0.66%
SUI $0.7215 -0.17%
XLM $0.1802 +0.11%
ZEC $1,104.33 -1.85%
AAPL $330.72 -0.73%
AMZN $254.40 -0.93%
GOOGL $337.97 -0.95%
MSFT $492.05 -0.60%
META $642.75 -0.92%
NVDA $215.64 -1.26%
TSLA $362.67 -1.21%
SNDK $1,573.96 -3.01%
INTC $99.33 -2.65%
SPCX $149.25 -0.59%
MU $940.11 -2.69%
AMD $502.42 -2.60%

ブリッジ

すべて
記事
速報

Symbiosis ビットコインブリッジの脆弱性事件:ハッカーが約 461 億ドルの syBTC を鋳造しました

ブロックチェーンセキュリティプラットフォーム Blockaid は、クロスチェーンプロトコル Symbiosis のビットコインブリッジに脆弱性が存在することを発見しました。攻撃者は新たに外部所有のアカウントを作成し、約 2^62 枚の syBTC を鋳造し、8 桁の小数で計算するとその価値は約 461 億ドルに相当します。そして、Ethereum の Uniswap V4 で約 4.39 枚の WBTC を売却し、約 33.6 万ドルを現金化しました。Symbiosis は、攻撃が 9 月 11 日の 4 時 28 分頃に発生したと述べており、チームは BTC ルーティングを一時停止しましたが、他のルーティングは引き続き運用されており、影響を受けていません。チームは約 15 枚のビットコインを回収し、チームが管理するマルチシグウォレットに保管しました。また、攻撃者に対して資金の 20% のホワイトハット報酬を提供し、締切は 9 月 13 日です。最近数週間の間に、Liquid Network、Nomic、Symbiosis の各社は、実際の資産に裏付けられていないトークンを鋳造して供給を拡大するというセキュリティ事件が発生しました。9 月 13 日時点で、Symbiosis は BridgeV2 の技術レビュー、最終的な損失額、または攻撃者が報酬を受け入れたかどうかについて公表していません。

first_img クロスチェーンプロトコル Symbiosis ビットコインブリッジが攻撃を受け、BTC ルーティングを一時停止しました。

クロスチェーン流動性プロトコルSymbiosisは、安全事件に遭遇したと発表しました。約2026年9月11日04:28 UTC、攻撃者がビットコインブリッジの脆弱性を利用して攻撃を実施し、BTCルーティングは一時停止され、他のルーティングは正常に稼働しています。公式によれば、影響を受けたのはビットコインブリッジのみで、他のシステムとは隔離されています。EVMチェーン、TRON、TONなどの残りのルーティングおよびOctopoolsなどのコンポーネントは影響を受けていません。チームは約15 BTCを回収し、チームが管理するマルチシグウォレットに保管しています。公式は攻撃者に対してホワイトハット報酬を提示しており、金額は資金の20%で、2026年9月13日まで有効です。その後、同等の割合で資金回収に協力する情報提供者に提供されます。最終的な損失の計算はまだ進行中で、確認データは後日発表されます。公式は影響を受けた流動性提供者に一つ一つ連絡を取り、補償フレームワークを策定しています。中継グループは引き続き稼働し、ネットワークの安全を確保しています。

FBIがハマスのネットワークから56万ドル以上の暗号通貨を押収:資金は共有されたGasウォレットおよびクロスチェーンブリッジを通じて流通

アメリカ合衆国連邦捜査局(FBI)は、ブロックチェーン分析、人間の情報、裁判所の命令を組み合わせて、Hamasに流れる予定だった56万ドル以上の暗号通貨を追跡し押収しました。調査は、共有ウォレット、クロスチェーンブリッジ、取引所、及びステーブルコインアカウントに関連しています。2025年の3月、6月、10月に3回の押収作戦が行われました。調査官は、Hamasの軍事部門であるAl Qassam Brigadesに関連する複数の寄付アドレスが同じGasウォレットを使用して手数料を支払っていることを発見し、Reactorを通じて寄付ウォレットから運営ウォレット及び関連インフラへ資金が流れる様子を可視化しました。2025年6月の事件では、資金が新しいアドレス、アカウント、店頭仲介業者及び疑わしいマネーロンダリングアカウントを通じて流通しました;10月にはネットワークが使い捨て寄付ウォレットとクロスチェーンブリッジに切り替わりました。裁判所の命令により、Tetherは指定されたアドレスのUSDTを焼却し、法執行ウォレットに同額の資産を再送信するよう求められ、バイナンスは3つのアカウントの残高を移動するよう要求されました。

The Sandboxは1:1の補償を予定しており、ブリッジの脆弱性により約70万ドルのSANDが盗まれました。

ブロックチェーンゲームプラットフォーム The Sandbox は、ブリッジの脆弱性攻撃の前に Base または BNB Smart Chain でブリッジ版 SAND を保有していたユーザーに対して 1:1 で補償を行うと発表しました。補償はプロジェクトの金庫にあるイーサリアム版 SAND を使用し、トークンの増発は行われません。この攻撃により、イーサリアムの金庫から約 1,474.4 万枚の SAND が盗まれ、約 70 万ドルの価値が失われました。申請プロセスは2週間以内にオープンする予定で、期間は2週間です。2つの中央集権型取引所が補償条件を満たす残高の 72% 以上を保有している場合、直接影響を受けた顧客に補償を支払います。The Sandbox は、攻撃者が SAND を Base と BNB Chain の契約における設定の脆弱性を利用し、ブリッジメッセージの唯一の検証者となり、無担保トークンを鋳造したと述べています。2つのネットワーク上でさらに 339 万兆枚以上の無担保 SAND が鋳造されましたが、隔離されており、クロスチェーンや交換はできません。イーサリアムと Polygon 上の SAND は影響を受けておらず、損傷したブリッジ契約は永久に使用停止となります。

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

The Sandbox クロスチェーンブリッジが利用され、149億枚の無担保SANDが増発され、CoinbaseはSAND先物を上場廃止します。

メタバースゲームプラットフォーム The Sandbox は、そのクロスチェーンブリッジに脆弱性が存在することを確認し、攻撃者が Base と BNB Smart Chain 上で無担保の SAND を増発した。ブロックチェーンセキュリティ会社 PeckShield は 8 月 21 日に、2 つのアドレスが合計約 149 億枚の SAND を増発したことを発見し、その後 The Sandbox は 2 つのネットワークのブリッジ機能を停止した。The Sandbox は、影響を受けたのは Base と BNB Smart Chain 上のブリッジ資産であり、Ethereum と Polygon 上の SAND、ユーザーのウォレット資産、およびトークンを支えるためにロックされた Ethereum 資産には影響がないと述べた。今回の事件は、実際の担保資産の割合が SAND の総供給量の 0.01% 未満である。The Sandbox は、影響を受けた流動性提供者のための補償プランを策定中であり、ユーザーにはブリッジ機能が復旧するまで Base または BNB Smart Chain 上の SAND を取引しないように推奨している。Coinbase は 8 月 26 日に SAND を含む 10 の永久先物契約を上場廃止する予定で、その際未決済ポジションは自動的に決済される。

The SandboxはSANDのクロスチェーンブリッジの脆弱性を確認しました:BaseとBSCネットワークが影響を受け、クロスチェーン機能を停止しました。

The Sandbox の公式は、チームが最近発生した SAND クロスチェーンブリッジの脆弱性事件を確認し、完全に制御していることを発表しました。この事件は Base と BNB Smart Chain(BSC)ネットワークに関係しています。公式によると、今回の事件の影響範囲は限られており、関与するトークンの数は SAND の総供給量の 0.01% 未満です。イーサリアム(Ethereum)と Polygon 上の SAND は影響を受けず、ユーザーのウォレットは侵害されておらず、関連する保有者および流動性提供者は行動を取る必要はありません。報告によると、攻撃者は脆弱性を利用して Base と BSC ネットワーク上で無担保の SAND トークンを鋳造しました。現在、The Sandbox は二つのネットワークの SAND クロスチェーン機能を停止しており、Base と BSC 上の SAND は隔離され、一時的に移動または交換できません。The Sandbox はユーザーに対し、Base および BSC ネットワーク上の SAND を購入、販売、または取引しないように警告しています。これらのネットワーク上の流動性は影響を受けています。チームは、事件前のスナップショットを完了し、影響を受けた流動性プール(LP)ユーザーへの補償プランを策定中であり、脆弱性の影響範囲を引き続き調査しています。今後、完全な事件報告および技術的な振り返りを発表する予定です。
app_icon
ChainCatcher Building the Web3 world with innovations.