
クロスチェーン・ブリッジのAllbridgeは、報告によれば約165万ドルの損失につながったセキュリティ侵害を受けて、Allbridge Coreプロトコルを一時的に停止しました。今回のインシデントは、ブリッジのSolanaベースのインフラに影響を与えたものであり、クロスチェーン・プロトコルが高度なブロックチェーン攻撃者にとって依然として最も魅力的な標的の一つであることを改めて思い起こさせる出来事です。
チームはエクスプロイトを調査する間、ブリッジの運用を停止しており、影響を受けたプールに資産を保有する流動性プロバイダーに対して、予防措置として資金の引き揚げを促しています。
フラッシュローン攻撃が悪用を引き起こす
初期のブロックチェーン調査によると、攻撃者は古典的なフラッシュローン戦略に頼り、Allbridge Coreのステーブルコイン流動性プール内で資産価格を操作していたと示唆されます。
オンチェーンのアナリストによれば、攻撃者はまずKamino(Solana上のレンディングプロトコル)からフラッシュローンでUSDCを約112万ドル借り入れたとのことです。
借りた資金はその後、USDCとUSDTのスワップを短時間で一連に実行するために使われ、Allbridgeの流動性プール内の取引レートを一時的に歪めました。価格の不均衡が作られると、攻撃者は有利なレートで流動性を引き出し、同一取引の中でフラッシュローンを返済して、残った利益を保持したのです。
フラッシュローンは、単一のブロックチェーン取引内で返済される限り、事前の担保を必要としないため、分散型金融(DeFi)の悪用において最も一般的な手段の1つになっています。
盗まれた資金は素早くブロックチェーンをまたいで移動
ブロックチェーンのデータは、攻撃者が盗んだ資産を動かすのにほとんど時間をかけていなかったことを示しています。
Solanaのデプロイメントを悪用した後、資金は報道によればイーサリアム・ネットワークへブリッジされ、その後、取引の追跡をより困難にすることを目的としたプライバシー重視のサービスへ移されたとされています。
高速なクロスチェーン送金は、暗号資産を狙う攻撃者の間で一般的な戦術になってきました。盗まれた資金が捜査側の対応が追いつく前に複数のブロックチェーン・エコシステムを通過できるためです。
こうした成長を続ける傾向は、違法な取引の追跡を試みるブロックチェーンのセキュリティ企業や法執行機関にも、引き続き難題を突きつけています。
Allbridgeは緊急措置で対応
悪用の発見を受けて、Allbridgeは、完全なセキュリティ調査を行うためにプロトコルを一時停止したと発表しました。
また、チームは調査期間中の追加的な曝露を最小限にするため、影響を受けたプールから資金を引き揚げるよう流動性提供者に対して公開で要請も行いました。
興味深いことに、Allbridgeはまた、当該悪用が生み出した一時的な裁定機会から、知らないうちに利益を得た可能性のあるトレーダーにも対応しました。
同社は、価格の不均衡から利益を得た人に対し、そうした資金を自発的に返還するよう促しました。回収できた資産は、影響を受けた流動性提供者の補償に充てられると説明しています。
このような要請は法的拘束力を持ちませんが、いくつかのDeFiプロジェクトは、攻撃者や、悪用に関連する市場環境の恩恵を受けた第三者との交渉を通じて、盗まれた資金の一部を回収した前例があります。
Allbridgeにとって初めてのセキュリティ・インシデントではない
残念ながら、Allbridgeがフラッシュローンによる悪用を経験したのは今回が初めてではありません。
2023年4月、攻撃者はプロトコルのBNB Chain上の流動性プールの1つに存在する脆弱性を悪用し、約57.3万ドルを盗みました。
先の攻撃も、フラッシュローンの仕組みによってプールの価格を操作することに依存しており、脆弱性が特定される前に攻撃者がBUSDとUSDTを大きな額だけ引き出すことを可能にしていました。
同様の攻撃手法が繰り返されていることは、流動性プールの価格を守ることが、クロスチェーン基盤サービス事業者にとって最大級の技術課題の1つであり続けていることを示唆しています。
クロスチェーン・ブリッジは依然として大規模な攻撃に直面
今回の最新の悪用は、ここ数カ月に記録されたブリッジ関連のセキュリティ侵害が増え続けているリストに加わるものです。
6月、イーサリアムのレイヤー2プロジェクトであるTaikoは、攻撃者が約170万ドルを盗んだことを受けて、自社のブリッジサービスの1つを一時停止しました。プロトコルはその後、構造化された復旧プロセスと追加のセキュリティ改善を経て、運用を復元しました。
今年初め、Secret Networkは「無限ミント」脆弱性によって攻撃者が裏付けのないラップ資産を作成できてしまうという、670万ドル相当の悪用被害を受けました。
さらに最近の数カ月で、Gravity Bridge、Verus Bridge、Butter Networkなど他のブリッジ・プロトコルでもセキュリティ侵害が発生しています。
こうした繰り返される攻撃は、分散型金融に共通する継続的な課題を浮き彫りにしています。つまり、ブリッジはしばしば、多額のロック資産を管理しつつ、同時に複数のブロックチェーンネットワークとやり取りするため、技術的な複雑性と攻撃対象領域が大幅に増大するのです。
なぜクロスチェーン・ブリッジは依然として高い価値を持つ標的なのか
クロスチェーン・ブリッジは、独立したブロックチェーン間でデジタル資産を移動できるようにすることで、暗号資産エコシステムにおける不可欠なインフラとして機能します。
しかし、その利便性には追加のセキュリティ上のリスクが伴います。
通常の分散型アプリケーションとは異なり、ブリッジはロックされた担保を安全に管理し、クロスチェーンのメッセージを検証し、異なるネットワーク間で残高を同期させ続ける必要があります。
これらの仕組みに弱点があると、攻撃者が価格を操作したり、取引を偽造したり、流動性プールを悪用したりする機会が生まれます。
複数のブロックチェーン・セキュリティ報告によれば、クロスチェーン・ブリッジは過去数年で暗号資産の損失として数十億ドル規模を占めており、分散型金融(DeFi)内でも最も脆弱な部門の1つとなっています。
個人的分析:ブリッジのセキュリティにはまだ長い道のりがある
私の見解では、今回の最新のAllbridgeの悪用は、孤立した出来事というよりも、より広範な業界課題を裏付けるものです。
ブロックチェーン・セキュリティが大きく改善されているにもかかわらず、ブリッジ・プロトコルは、複数のエコシステムにまたがって大量のユーザー資金を扱うため、固有の技術的リスクに直面し続けています。
フラッシュローン攻撃はますます高度化しており、多くは従来のコードの不具合を突くのではなく、経済的な前提を操作することに依存しています。
つまり、今後のセキュリティ改善には、より賢いスマートコントラクト設計に加えて、強固な経済的セーフガードが必要になる可能性が高いということです。
継続的な監査、リアルタイム監視、より耐性のある価格メカニズムに投資するプロジェクトは、クロスチェーン活動が拡大し続ける中で、小口の個人ユーザーと機関投資家の双方からより大きな信頼を得られる可能性が高いでしょう。
最終的な所感
報道によれば165万ドル相当の悪用が起きたことで、Allbridgeはプロトコルを停止し、捜査側が攻撃がどのように行われたのか、さらに追加の脆弱性が残っているのかを調べています。
今回のインシデントは1つのデプロイメントにのみ影響したものの、クロスチェーンブリッジが分散型金融(DeFi)における最も高リスクな領域の1つであり続けていることを改めて思い起こさせる出来事です。
ブロックチェーンの相互運用性がますます重要になるにつれ、ブリッジのセキュリティ改善は、ユーザーを保護し、信頼を維持し、マルチチェーン・エコシステムの長期的な成長を支えるうえで不可欠なままでしょう。
免責事項:この記事は情報提供および市場分析の目的のみに作成されています。金融、サイバーセキュリティ、投資の助言とみなすべきではありません。ユーザーは自己調査を行い、分散型金融プロトコルとやり取りする際は慎重であるべきです。
要点
Allbridgeは、報道によれば165万ドル相当の悪用を受けた後、自社のAllbridge Coreプロトコルを一時停止しました。
攻撃者は、112万ドルのUSDCフラッシュローンを使ってステーブルコインの交換レートを操作したとされています。
盗まれた資金は、SolanaからEthereumへ移された後、プライバシー重視のサービスを経由していたと報じられています。
今回の悪用は、2023年のAllbridgeに対する同様のフラッシュローン攻撃に続くものです。
クロスチェーン・ブリッジは、近年において数件の大規模な悪用が発生するなど、増え続けるセキュリティ脅威に直面しています。
今回のインシデントは、フラッシュローン攻撃に対するより強固なブリッジ・セキュリティと、経済的保護の改善が継続的に必要であることを示しています。
