Hyperbridgeは、4月13日のハッキングに関連する損失を約250万ドルに修正しました。この金額は、初期の237,000ドルの推定の約10倍です。
チームは、4月16日のインシデント後のアップデートでこの新しい推定を発表しました。この修正には、関連するインセンティブプールからの損失と、4つのEVMチェーンで実施されたフォレンジック分析の結果が含まれています。
新しい推定に含まれるもの
最初の報告によると、攻撃者は10億のブリッジされたDOTを生成し、すべてを一回のトランザクションで流動化し、108.2 ETH(約237,000ドル)を得ました。
しかし、チームはこの金額が状況の全体的な規模を反映していないことを明らかにしました。
「攻撃者の四つのチェーンにおける活動を照合し、攻撃の二段階の性質および関連するインセンティブプールからの損失を考慮した結果、修正された総損失は約250万ドル、ハッキング時のETHとDOTでの表記である」とブログに記載されています。
リアルタイムの最新情報を受け取るために、Xでフォローしてください。
分析により、脆弱性につながる出来事のタイムラインも明らかになりました。一見すると単一のハッキングに見えたものが、実際には約1時間隔で関連する2つのイベントであったのです。
攻撃者は最初にスマートコントラクトToken Gatewayから約245 ETHを抽出しました。その約1時間後、彼は約10億のブリッジされたDOTを不正に作成しました。
その後、これらは分散型取引所で利用可能な流動性に流されました。
「2026年4月13日、攻撃者はMerkle Mountain Range(MMR)の検証ロジックに脆弱性を利用し、新しい資産を作成し、Token Gateway上の保留資産を空にしました。これにより、接続されたEVMネットワーク上のDOTトークンプールに影響が及びました:Ethereum、Base、BNB Chain、Arbitrum」とチームは明確にしました。
チームは、ハッキングがToken Gateway内およびEVMネットワーク上の影響を受けたブリッジトークンのコントラクト内に留まっていることを強調しています。
Hyperbridge: 回復および補償の戦略
ブログは、盗まれた資金の重要な部分がBinanceに追跡されたことを明らかにしています。Hyperbridgeは取引所のコンプライアンスチームや法執行機関と協力して、資産の凍結を試みていると説明しています。チームは、この大規模な回収が数ヶ月から1年かかる可能性があると警告しています。
回復が不十分な場合、影響を受けたユーザーはHyperbridgeのネイティブ資産であるBRIDGEトークンで補償されます。補償メカニズムと配布スケジュールは、ハッキングからちょうど1年後の2027年4月13日に発表されます。
「トークンに基づく補償の前に回復を優先することは、関係するユーザーの利益にかなっています。オンチェーンのトレーサビリティ、取引所でのコンプライアンス手続き、当局との調整に必要な時間を与えずにトークンで早期に補償を行うことは、関係するユーザーに与えられる実際の価値を希薄化し、最終的に受け取る補償を減少させることになります」とHyperbridgeは述べています。
チームは、Token Gatewayが停止したままであり、脆弱性が完全に修正され、第三者による監査が行われ、報告書が公開され、追加の保証が展開されて運用可能になるまで活動を再開しないことを付け加えています。今後数ヶ月は、Hyperbridgeが盗まれた資金の重要な部分を回収できるかどうかを決定する上で重要な時期となるでしょう。
