Allbridgeは、攻撃者がSolana上の展開から約$1.65 millionを流出させた後、主要なクロスチェーンステーブルコインブリッジであるAllbridge Coreを停止しました
予備的なオンチェーン分析によると、攻撃者はKaminoからの$1.12 millionのUSDCフラッシュローンを用いて、プロトコルのUSDC/USDT流動性プールの流動性を操作し、プールが再調整される前に有利なレートで資金を引き出しました
この事件は、3年のうちにAllbridgeに影響を及ぼした2件目のフラッシュローン関連の悪用を意味します。2023年4月、プロトコルはBNB Chain上の展開を狙った攻撃で約$573,000を失いました
2つの事件は異なるブロックチェーンで、異なる条件下で発生しましたが、見かけ上の類似性によって疑問が生じています。これは新たな脆弱性なのか、それとも同じ構造的な欠陥が別のチェーンで再浮上しただけなのか?
攻撃は異なるブロックチェーン環境を標的としましたが、入手可能な証拠は、それらがいくつかの共通した特徴を共有していたことを示唆しています
2023年3月、AllbridgeはBNB Chain上で約$573,000の悪用被害を受けました。これは攻撃者がプロトコルの流動性プールの価格設定ロジックを操作したためです
インシデント後の分析によれば、攻撃者は流動性提供者とトレーダーの両方として振る舞い、BSC-USDをBUSDにスワップして、引き出し前にプールのバランスを人為的に有利なレートに変えました。その後、攻撃者はフラッシュローンを返済し、一時的な価格歪みによって生じた利益を保持しました
予備分析では、2026年7月のSolana上の悪用も同様のパターンに見えるとされています
攻撃者は、KaminoからのフラッシュローンでUSDCを$1.12 million借り入れ、その後、USDC/USDTの一連の急速なスワップを実行してプールの内部比率を変えたと報じられています。攻撃者は、市場が通常の活動を通じて均衡を取り戻す前に、インフレした価値で流動性を引き出し、その結果、約$1.65 millionの損失につながったとされています
大まかに言えば、両方の事件は、流動性引き出しの直前に、内部的に算出されたプール価格を操作することが関与していたように見えます
プール残高を主に価値判断に用いるシステムでは、十分に大きな同一ブロック内の取引によって、裁定取引業者や自動の是正メカニズムが対応するよりも速く、一時的に価格が歪む可能性があります
2023年と2026年の悪用には、いくつかの相違点がありました
ブロックチェーン: 最初の悪用はBNB Chainで発生し、最新の事件は、プロトコルがマルチチェーン展開を拡大する中でAllbridgeのSolana上の展開に影響しました
規模: 金銭的な影響は大幅に増大し、2023年の約$573,000から、2026年には約$1.65 millionへと増えました
資金移動: 2023年の悪用の後、盗まれた資金はTornado Cashへと追跡されました。最新の事件では、ブロックチェーン捜査担当者が、資金はSolanaからEthereumへブリッジされ、その後、プライバシー重視のインフラを経由して移動したと報告しています
復旧の道筋: 2023年のケースでは最終的にホワイトハットの取り決めにつながり、約$465,000の回収が実現しました。対照的に、2026年の悪用は未解決のままです。Allbridgeは、結果として生じた裁定のウィンドウで利益を得たトレーダーに対し、資金の自主返還を求める公開要請を出しましたが、回収は確認されていません
未解決の重要な疑問の一つは、プロトコルの2023年の悪用に対する対応が、特定の実装上の欠陥に対処したものなのか、それともより広範なアーキテクチャ上のリスクが残っているのか、という点です
現時点では、2026年の悪用が2023年に特定されたまったく同じコード脆弱性に起因したという公開証拠はありません。ただし、両方の事件はいずれも、引き出しが実行される直前に流動性プールの価格を一時的に操作することが関与していたように見えます
この類似性は、攻撃が単発のコーディング上の問題に由来するのか、それとも、特定の市場条件下でフラッシュローンによる歪みが起こり得る価格モデルに由来するのか、という観点から精査を促しています
今後の調査で、両方の悪用が同一のコード欠陥ではなく類似した経済的前提に依存していたと判明すれば、最新の事件は新たに見つかった脆弱性というより、より広い設計上の課題を示す可能性があります
この悪用は、DeFiおよびブリッジ関連のセキュリティ侵害が継続的に波のように起きている最中に発生しました
ブロックチェーンのセキュリティ研究者は、暗号資産の悪用が2026年7月だけで約$57.8 millionの損失を生んだと見積もっており、分散型金融インフラ全体にわたるリスクの根強さが浮き彫りになっています
Allbridgeにとって、3年で2度目となるフラッシュローン関連の悪用は、分散型金融プラットフォームが流動性プールを短期の価格操作からどのように守っているかについて、再び注目を集めることになりそうです
Delve into DailyCoinの人気クリプトニュース(今日): AI計算のシフトを背景に、Grayscaleがビットコイン・マイナーETFを再ブランド ビットコインの降伏(カピチュレーション)は冷めているが、$69K は依然として重要
×
DailyCoinのVibe Check:この記事を読んだ後、あなたはどちらに傾いていますか?
強気 弱気 中立
市場センチメント
0% 中立
市場の動きを逃さない 最大級の暗号資産ニュース、価格インサイト、DailyCoinの独占情報をあなたの受信箱へ。
購読
139.38K 人気度
58.65K 人気度
72.58K 人気度
118.23M 人気度
1.15M 人気度
Allbridgeの「Déjà Vu」エクスプロイト:同じ手口、3年後に再び
Allbridgeは、攻撃者がSolana上の展開から約$1.65 millionを流出させた後、主要なクロスチェーンステーブルコインブリッジであるAllbridge Coreを停止しました
予備的なオンチェーン分析によると、攻撃者はKaminoからの$1.12 millionのUSDCフラッシュローンを用いて、プロトコルのUSDC/USDT流動性プールの流動性を操作し、プールが再調整される前に有利なレートで資金を引き出しました
この事件は、3年のうちにAllbridgeに影響を及ぼした2件目のフラッシュローン関連の悪用を意味します。2023年4月、プロトコルはBNB Chain上の展開を狙った攻撃で約$573,000を失いました
2つの事件は異なるブロックチェーンで、異なる条件下で発生しましたが、見かけ上の類似性によって疑問が生じています。これは新たな脆弱性なのか、それとも同じ構造的な欠陥が別のチェーンで再浮上しただけなのか?
2023年と2026年の悪用の比較
攻撃は異なるブロックチェーン環境を標的としましたが、入手可能な証拠は、それらがいくつかの共通した特徴を共有していたことを示唆しています
2023年3月、AllbridgeはBNB Chain上で約$573,000の悪用被害を受けました。これは攻撃者がプロトコルの流動性プールの価格設定ロジックを操作したためです
インシデント後の分析によれば、攻撃者は流動性提供者とトレーダーの両方として振る舞い、BSC-USDをBUSDにスワップして、引き出し前にプールのバランスを人為的に有利なレートに変えました。その後、攻撃者はフラッシュローンを返済し、一時的な価格歪みによって生じた利益を保持しました
予備分析では、2026年7月のSolana上の悪用も同様のパターンに見えるとされています
攻撃者は、KaminoからのフラッシュローンでUSDCを$1.12 million借り入れ、その後、USDC/USDTの一連の急速なスワップを実行してプールの内部比率を変えたと報じられています。攻撃者は、市場が通常の活動を通じて均衡を取り戻す前に、インフレした価値で流動性を引き出し、その結果、約$1.65 millionの損失につながったとされています
大まかに言えば、両方の事件は、流動性引き出しの直前に、内部的に算出されたプール価格を操作することが関与していたように見えます
プール残高を主に価値判断に用いるシステムでは、十分に大きな同一ブロック内の取引によって、裁定取引業者や自動の是正メカニズムが対応するよりも速く、一時的に価格が歪む可能性があります
2つの事件の間に何が変わったのか?
2023年と2026年の悪用には、いくつかの相違点がありました
ブロックチェーン: 最初の悪用はBNB Chainで発生し、最新の事件は、プロトコルがマルチチェーン展開を拡大する中でAllbridgeのSolana上の展開に影響しました
規模: 金銭的な影響は大幅に増大し、2023年の約$573,000から、2026年には約$1.65 millionへと増えました
資金移動: 2023年の悪用の後、盗まれた資金はTornado Cashへと追跡されました。最新の事件では、ブロックチェーン捜査担当者が、資金はSolanaからEthereumへブリッジされ、その後、プライバシー重視のインフラを経由して移動したと報告しています
復旧の道筋: 2023年のケースでは最終的にホワイトハットの取り決めにつながり、約$465,000の回収が実現しました。対照的に、2026年の悪用は未解決のままです。Allbridgeは、結果として生じた裁定のウィンドウで利益を得たトレーダーに対し、資金の自主返還を求める公開要請を出しましたが、回収は確認されていません
Allbridgeは根本原因に対処したのか?
未解決の重要な疑問の一つは、プロトコルの2023年の悪用に対する対応が、特定の実装上の欠陥に対処したものなのか、それともより広範なアーキテクチャ上のリスクが残っているのか、という点です
現時点では、2026年の悪用が2023年に特定されたまったく同じコード脆弱性に起因したという公開証拠はありません。ただし、両方の事件はいずれも、引き出しが実行される直前に流動性プールの価格を一時的に操作することが関与していたように見えます
この類似性は、攻撃が単発のコーディング上の問題に由来するのか、それとも、特定の市場条件下でフラッシュローンによる歪みが起こり得る価格モデルに由来するのか、という観点から精査を促しています
今後の調査で、両方の悪用が同一のコード欠陥ではなく類似した経済的前提に依存していたと判明すれば、最新の事件は新たに見つかった脆弱性というより、より広い設計上の課題を示す可能性があります
なぜこれが重要なのか
この悪用は、DeFiおよびブリッジ関連のセキュリティ侵害が継続的に波のように起きている最中に発生しました
ブロックチェーンのセキュリティ研究者は、暗号資産の悪用が2026年7月だけで約$57.8 millionの損失を生んだと見積もっており、分散型金融インフラ全体にわたるリスクの根強さが浮き彫りになっています
Allbridgeにとって、3年で2度目となるフラッシュローン関連の悪用は、分散型金融プラットフォームが流動性プールを短期の価格操作からどのように守っているかについて、再び注目を集めることになりそうです
Delve into DailyCoinの人気クリプトニュース(今日):
AI計算のシフトを背景に、Grayscaleがビットコイン・マイナーETFを再ブランド
ビットコインの降伏(カピチュレーション)は冷めているが、$69K は依然として重要
×
DailyCoinのVibe Check:この記事を読んだ後、あなたはどちらに傾いていますか?
強気 弱気 中立
市場センチメント
0% 中立
市場の動きを逃さない 最大級の暗号資産ニュース、価格インサイト、DailyCoinの独占情報をあなたの受信箱へ。
購読