コミュニティ記事

via CoinPost · CoinPost編集部

DeFiプロトコル「Verus」のブリッジに攻撃、18億円不正流出の可能性

C
CoinPost編集部
(01:42 UTC)
1分で読めます
AW
確認者Akiko Watanabe
1172 ビュー
0 コメント

CoinPostで今最も読まれています

  • 犯人はトルネードキャッシュ経由で資金準備
  • 2026年のブリッジハッキング被害は3億ドル超

クロスチェーンブリッジ狙った攻撃

DeFi(分散型金融)プロトコル「Verus」は18日、Verusとイーサリアム(ETH)の間のブリッジが侵害されたと報告した。ETH、USDC、tBTCなどがイーサリアム側のコントラクトから盗まれたと述べている。

また、Verusネットワークは停止しており、多くのブロック生成ノードがオフラインになっているとも続けた。Verusのチームは、被害の範囲を調査中であり、詳細がわかり次第情報を更新するとしている。

今回の状況に乗じて、チームやコミュニティを装い「返金」を申し出る者は詐欺師であるとも注意を呼びかけた。

複数のブロックチェーンセキュリティ企業によると、これまでに約1,158万ドル(約18億円)が流出したとみられる。

ブロックチェーンセキュリティ企業PeckShieldは、Verusのイーサリアムブリッジから103.6tBTC、1,625ETH、147,000USDCが流出したと報告。犯人は盗んだ資産を5,402ETH(約1,140万ドル相当)に交換したとも付け加えた。

また、犯人のアドレスには約14時間前に暗号資産(仮想通貨)ミキシングサービスのトルネードキャッシュ経由で1ETHが最初に入金されていたことも指摘した。

セキュリティ企業GoPlusは、犯人はブリッジコントラクトに少額のトランザクションを送信し、特定の関数を呼び出して、コントラクトの準備資産を資金吸い上げ用ウォレットに一括送信させた可能性があると指摘している。

「クロスチェーンメッセージの検証あるいは署名偽造、引き出しロジックのバイパス、またはアクセス制御の欠陥である可能性が高い」とも述べた。

Verusは2018年にローンチされたプライバシー重視のブロックチェーンだ。2023年にはイーサリアムとの間のブリッジをローンチし、Verusネットワークとイーサリアムネットワーク間で資産の送受信・変換を可能にした。

年初よりブリッジの攻撃で3億ドル以上が流出か

PeckShieldは、2026年に入ってから、すでに8件の大規模なブリッジ関連の脆弱性を狙う攻撃が発生していると指摘。ハッカーはクロスチェーンプロトコルから推計3億2,860万ドル(約522億円)を不正に引き出したと述べた。

最大のものは、4月に発生したイーサリアムのリキッド・リステーキング(Liquid Restaking)プロトコルKelp DAOへの攻撃だ。犯人は2.9億ドル(461億円)以上のrsETHを不正に入手している。

また5月に入ってからは、クロスチェーン流動性プロトコルのソーチェーン(THORChain)から推定約1,070万ドル(約17億円)が不正流出した。

仮想通貨業界へのサイバー攻撃の背後には北朝鮮のハッカー集団の存在が指摘されることも多い。AI(人工知能)も用いて攻撃を巧妙化させているとされる。

🌿 SBIアラプラス

今なら定期コース初回が特別価格に

投資家も注目のサプリ 相場が動くたびにチャートから目が離せない、睡眠時間が不規則になりがち——そんな生活リズムの乱れで、慢性的な疲労感や血糖値増加による肥満体質など体調不良にお悩みの方はいませんか?SBIグループが手がける機能性表示食品ブランド「アラプラスシリーズ」は、血糖値・疲労・睡眠など複数のコンディションをサポートするラインナップを展開。 SBIホールディングスの株主優待にも選ばれる「アラプラス」の定期コース初回が、今なら大幅割引でお得に始められます。

SBIアラプラスの口コミ・効果を徹底比較 ゴールドEX・深い眠り・糖脂ダウンを詳しく解説

CoinPost App DL

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加

ソース

CoinPost編集部 · CoinPost

全文を読む →

コメント
コメント
その他のコミュニティ記事