Shibariumブリッジのハックはフラッシュローン型の攻撃で、バリデーターの投票を操作して約240万ドル(224.57 ETHと約926億SHIB)を不正に引き出しました。Shibarium開発チームはステーキングを一時停止し、資金を6/9のマルチシグへ移動、フォレンジック調査を開始しました。
-
フラッシュローンによるブリッジ攻撃で224.57 ETHと約926億SHIBが流出
-
12人中10人のバリデーター署名キーが漏洩し、2人のみが不正な状態への署名を拒否
-
開発者はステーキングを停止し、資金を9人中6人のハードウェアマルチシグに移動、Hexens・Seal911・PeckShieldと連携
Shibariumブリッジハック:フラッシュローン攻撃で約240万ドル流出。SHIB/BONEに与えた即時影響と開発者の対応策を解説。
Shibariumブリッジハックの概要
Shibariumブリッジハックとは、2025年9月13日に起きたフラッシュローン型の攻撃で、借入資金を使いバリデーターの投票権を一時的に獲得、偽の状態を署名し224.57 ETHと約926億SHIBを流出させた事件です。開発チームは直ちに重要機能を停止し、フォレンジック調査に着手しました。
攻撃者はどうやってバリデーターの投票力を操作したのか?
攻撃者は高速なフラッシュローンを利用し、1ブロック内に460万BONEを購入、必要な投票権を得て不正な状態を作成しました。
この一時的な3分の2以上の過半数は、フラッシュローン資金による購入がなければ成立せず、これが合意形成の偽造を可能にしました。
攻撃の詳細
攻撃者はブリッジの資金とフラッシュローン技術を活用し、一時的にShibarium Layer 2のコンセンサス参加票を掌握しました。
1ブロック内に460万BONEを購入し、偽の状態に署名、その後フラッシュローンを返済しつつ、224.57 ETHと約926億SHIBをブリッジから引き出しました。
意外な展開:バリデーターの漏洩とトークンの扱い
資金は流出したものの、攻撃に使われたBONEトークンはバリデーターが管理しているためロックされており、即時の流動化は制限されています。
フォレンジック調査では12人中10人のバリデーター署名キーが侵害されましたが、K9 FinanceとUnificationUNDだけは不正署名を拒否していました。
攻撃者は約70万ドル相当のKNINEトークンの換金も試みましたが、K9 Finance DAOにより阻止されました。その他のトークン(LEASH・ROAR・TREAT・BAD・SHIFU)には被害はありません。
Shibarium開発チームの対応
開発チームはさらなる被害を防ぐためにステーキングとアンステーキングを一時停止しました。
資金を代理契約から安全な9人中6人のハードウェアマルチシグウォレットに移動し、単一障害点リスクを減らしました。
外部ブロックチェーンセキュリティ企業であるHexens、Seal911、PeckShieldを招聘し、完全なフォレンジック監査を実施。バリデーターキーの安全な移管と攻撃者関連ウォレットの凍結連携も進めています。
BONEとSHIBへの影響:比較表
トークン | 攻撃前の動き | 即時の価格反応 | 報告された値 |
---|---|---|---|
BONE | 投票権獲得のフラッシュ購入に使用 | 一時的に0.294ドルまで急騰後、反落 | 0.2057ドル(反落後、CoinMarketCap報告値) |
SHIB | ブリッジから大量流出 | ボラティリティの中で小幅下落 | 約0.00001393ドル(約-1.01%) |
調査陣とコミュニティの対応状況
調査チームはオンチェーンの資産移動を追跡し、可能な限り攻撃者関連ウォレットの凍結にコミュニティと連携しています。
開発チームはバリデーターキーの完全性確認、追加的なキー移管保護、Shibariumブリッジロジックとマルチシグ管理のさらなる強化策を準備中です。
よくある質問
Shibarium攻撃の手法は何でしたか?
攻撃者はフラッシュローンで一時的にBONEトークンを購入し、バリデーターの投票権を奪い、偽の状態に署名してブリッジの資産を引き出し、同一ブロック内でローンを返済しました。
盗まれたSHIBとETHは回収できますか?
回収はオンチェーンの追跡、取引所や管理者の協力、攻撃者ウォレットの凍結状況に依存します。開発チームはパートナーやセキュリティ企業と連携していますが、回収は保証されません。
まとめ
- 即時損失:約224.57 ETHと926億SHIB(約240万ドル)がShibariumブリッジから流出。
- 原因:460万BONEのフラッシュローン購入により一時的な投票権掌握。バリデーター12人中10人のキーが漏洩。
- 対応:ステーキング停止、資金を6/9のハードウェアマルチシグへ移動。Hexens、Seal911、PeckShieldにより全面的なフォレンジック調査を実施中。
結論
Shibariumブリッジハックは、フラッシュローンを悪用した投票操作による合意形成とブリッジの重大な脆弱性を露呈しました。COINOTAGは、開発者のアップデート、フォレンジック調査結果、コミュニティの対策を注視しながら、セキュリティと投資家信頼回復に向けた進捗を追い続けます。
公開日:。更新日:。