BTC $80,184.70 +0.46%
ETH $2,513.42 +1.27%
BNB $752.22 -1.79%
XRP $1.42 +0.36%
SOL $106.45 +3.03%
TRX $0.3353 +0.40%
DOGE $0.0906 +0.74%
ADA $0.2225 +1.40%
BCH $260.42 +1.36%
LINK $13.24 +9.82%
HYPE $87.81 +3.01%
AAVE $135.74 +0.68%
SUI $0.8085 +1.51%
XLM $0.1863 +1.05%
ZEC $1,225.02 +19.25%
BTC $80,184.70 +0.46%
ETH $2,513.42 +1.27%
BNB $752.22 -1.79%
XRP $1.42 +0.36%
SOL $106.45 +3.03%
TRX $0.3353 +0.40%
DOGE $0.0906 +0.74%
ADA $0.2225 +1.40%
BCH $260.42 +1.36%
LINK $13.24 +9.82%
HYPE $87.81 +3.01%
AAVE $135.74 +0.68%
SUI $0.8085 +1.51%
XLM $0.1863 +1.05%
ZEC $1,225.02 +19.25%

lbr

すべて
記事
速報

慢雾がクロスチェーンブリッジAllbridgeの攻撃詳細を明らかにしました:偽造CCTPメッセージ、フラッシュローン、ミント結果の検証不足

慢雾安全チームは、クロスチェーンブリッジプロジェクト Allbridge が 2026 年 8 月 19 日に攻撃を受け、約 19 万ドルの損失を被ったことを明らかにしました。注目すべきは、この攻撃が即座に完了したわけではなく、攻撃者は約 1 ヶ月前から準備を進め、偽のクロスチェーンメッセージを通じて検証メカニズムを回避したことです。慢雾の分析によると、攻撃者は 7 月 26 日に Polygon チェーン上で Circle の MessageTransmitterV2.sendMessage 関数を直接呼び出し、CCTP スタイルのクロスチェーンメッセージを偽装し、100 万枚の USDC の送金があると主張しましたが、実際には USDC の焼却操作は行われませんでした。その後、Circle は通常のプロセスに従って、その完全なメッセージに対して有効な検証証明(attestation)を生成しました。約 24 日後の 8 月 19 日、攻撃者は Base Router が実際の CCTP 入金を受け取り、残高が約 19.1 万 USDC に増加するのを待ち、わずか 6 秒後に攻撃を開始しました。攻撃者は以前に偽造したメッセージと検証証明を利用して Allbridge の receiveCctpMessage 関数を呼び出しましたが、プロジェクトは重要な検証を欠いていたため、システムは虚偽のクロスチェーンメッセージを実際の入金と誤認し、100 万 USDC の額面を記録しました。その後、攻撃者は Aave のフラッシュローンを利用して約 80.9 万 USDC を一時的に借り入れ、Router の残高を偽造された金額と一致させ、内部の信用記録を利用して送金関数を呼び出し、最終的に約 99.9 万 USDC(0.1% の手数料を差し引いた後)を送金しました。フラッシュローンと手数料を返済した後、攻撃者は約 18.98 万ドルの純利益を得ました。この脆弱性の根本的な原因は、Allbridge がクロスチェーンメッセージの送信者と受信者の身元を検証せず、USDC が実際に鋳造されたかどうかや残高が実際に増加したかを確認しなかったことにあります。攻撃者が構築した金額とメッセージのハッシュデータを直接信頼してしまったのです。慢雾は、オンチェーンメッセージの検証が実際の資産の入金と同等ではないことを強調しています。クロスチェーンプロトコルは、メッセージの真実性を検証するだけでなく、メッセージの出所が信頼できること、受信者が Circle の公式 TokenMessengerV2 であることを確認し、資産が実際に鋳造され、残高が変化したことを確認した後に資産の記帳を行う必要があります。この事件は、クロスチェーンブリッジにおけるメッセージ検証と資産決済の段階での安全リスクを再度浮き彫りにしました。

Allbridgeはフラッシュローン攻撃により約165万ドルの損失を被り、クロスチェーンプロトコルは一時停止しました。

Decrypt の報道によると、クロスチェーンブリッジプロトコル Allbridge はフラッシュローン攻撃を受けて Core プロトコルを一時停止しました。現在、攻撃者は Solana のステーブルコイン流動性プールから約 165 万ドルの資産を盗みました。ブロックチェーンセキュリティ機関 PeckShield と CertiK の分析によると、攻撃者は Solana の貸出プロトコル Kamino から 112 万ドルのフラッシュローン資金を借り入れ、その後複数回のステーブルコイン交換操作を通じて Allbridge プール内の価格メカニズムを操作し、低価格で資産を交換し、資金をクロスチェーンでイーサリアムアドレスに移転しました。攻撃の過程で、攻撃者は数千ドルの USDT を交換して約 224 万ドルの USDC を得て、その後資金をブリッジしてイーサリアムに移し、さらに分散させました。現在、一部の資金がまだ回収可能かどうかは不明です。Allbridge は、チームが安全上の理由から Core プロトコルを一時停止し、影響を受けた流動性提供者に対して直ちに資金を引き出すよう求めたと述べています。攻撃により流動性プールが不均衡になったため、一部のトレーダーはアービトラージの機会を利用して利益を上げ、Allbridge は関連ユーザーに収益の返還を呼びかけ、資金は影響を受けた LP の補償に使用されるとしています。チームは、現在ユーザーの資金にさらなるリスクは存在せず、調査が完了次第、詳細な事件分析報告を発表する予定であり、流動性プールを削除した状態で Core プロトコルを再度オンラインにする計画があると述べています。これは Allbridge にとって二度目の類似のフラッシュローン攻撃です。2023 年 4 月、同プロトコルの BNB Chain 流動性プールは類似の脆弱性により約 57.3 万ドルの損失を被り、その後プロジェクト側は大部分の資金を回収し、流動性計算メカニズムを調整したと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.