ハッカーが81万5000ドルを不正に引き出したため、アレフィウムは追って通知があるまで流動性を引き出すよう警告した。

- Alephium攻撃者は、 Ethereum と BNB チェーン全体でUSDT、USDC、WETH、WBTC、WBNB を流出させた。.
- Alephiumは、UniswapとcakeSwapのALPHプールから流動性プロバイダーが資金を引き出すよう促した。.
- 今回のdent 、Gravity Bridge、Verus-Ethereum、THORChainを巡る大規模な攻撃に続き、クロスチェーンブリッジにとって困難な1ヶ月をさらに長引かせるものとなった。.
ハッカーが Ethereum上のAlephiumトークンブリッジから約81万5000ドルを不正に引き出した。彼らは偽造されたトランザクションから1376万個のラップドALPHトークンを生成し、プロジェクト側は流動性プロバイダーに対し、直ちに資金を引き出すよう警告した。.
今回の攻撃は、5月に発生したブリッジ攻撃の増加傾向を示すものだ。5月18日には、Verus-Ethereum ブリッジが攻撃を受け、約1150万ドルの損失を被った。また、 Cryptopolitan 5月30日、Gravity Bridgeが540万ドルの損失を被ったと報じており、同日にはAlephiumのTokenBridgeも攻撃を受けている。.
攻撃が成功した要因は何だったのか?
ブロックチェーンセキュリティ企業の Blockaidは、この脆弱性を検知し 、攻撃者がブリッジを保護する4つのガーディアンキーのうち3つを侵害したと報告した。攻撃者は署名権限の過半数を掌握した後、クロスチェーン送金を承認する暗号化メッセージである検証済みアクション承認(VAA)を偽造した。
Blockaidによると、この作戦全体は約7分で完了した。攻撃者は偽造されたVAAを使用して1376万個のラップドALPHをミントしたが、これはトークンの以前のラップド供給量の100%以上に相当すると報じられている。USDT、USDC、WBTC、WETHなどの追加資産も、ブリッジのカストディtracからロック解除された。.
オンチェーンアナリストのスペクター氏は、この攻撃が Ethereum と BNB チェーンのブリッジtracの両方に影響を与えたと指摘した。スペクター氏がXに投稿した分析によると、攻撃者は盗んだ資金を BNB チェーンから Ethereumに移動させ、その一部はすでにトルネード Cashに預け入れられているという。.
アレフィウム社は、ガーディアンキーの侵害を否定する。
しかし、AlephiumはBlockaidの主張に反論するさらなるアップデートを提供し、「一部の初期の外部報告とは異なり、今回の脆弱性はガーディアンキーの侵害によって引き起こされたものではない」と述べている。
プロトコルによると、この攻撃は「特定の特殊なケースで発生する可能性のある、ブリッジバックエンドのオフチェーン脆弱性によって引き起こされた」とのことだ。
Alephiumは、 Ethereum と BNBから流出した資金の内訳を示し、イーサリアムからは200,967 USDT、17,594 USDC、5.18 WETH、0.335 WBTCが流出し、 BNBからは36,750 USDTと24.386 WBNB が流出したと述べた。.
アレフィウムはLP(リミテッドパートナー)に撤退を指示した。
Alephiumはまた、UniswapまたはcakeSwapでALPHプールに流動性を提供しているすべての人に警告を発した。.
その後のアップデートで、プラットフォームはユーザーに流動性の引き出しを求めた包括的な理由を説明し、 「ブリッジが閉鎖されたため、攻撃者はこれらのラップされたALPHをAlephiumブリッジ経由で償還またはブリッジバックすることができません。したがって、ユーザーの皆様には、 Ethereum または BNB Chain上のALPHプールに流動性を提供しないこと、既存の流動性を引き出すこと、およびこれらのプールに対してスワップを行わないことをお願いします」と述べ、さらに「追加の流動性や取引活動は、攻撃者が不正にラップされたALPHから価値を実現する能力を高めることになります」と付け加えた。
ALPHは 現在、 時価総額500万ドル以上で0.037ドルで取引されており、 DeFi プロトコル全体でロックされた総価値(TVL)は約75万6000ドル、ブリッジTVLは30万8000ドルを超えています DefiLlamaのデータ。Alephium
チームは現在、復旧と修復作業に注力しており、来週中にさらなる最新情報を共有すると約束しています。
橋梁にとって過酷な1ヶ月
Alephiumの脆弱性を悪用した今回の攻撃は、クロスチェーンインフラにとって、ますます厳しい状況となっている現状をさらに悪化させるものだ。.
Gravity Bridgeのハッキング事件では、オンチェーンアナリストがコントラクトtracの侵害が原因と疑っていることから、 Cryptopolitanが報じている。
、約2週間前には、Verus-Ethereum ブリッジが検証バイパスの脆弱性を悪用され、1150万ドルを失った DefiLlamaのハッキングデータベース 1000万ドル規模の協調攻撃を を横断する Bitcoin、 Ethereum、 BNB Chain、Base Cryptopolitan。
クロスチェーンブリッジは近年、悪意のある攻撃者による攻撃が増加しており、5月中旬時点で、2026年だけで合計3億2600万ドル以上の損失が発生している。.
DefiLlamaによると、暗号資産の歴史を通じてハッキングされた総額166億ドルのうち、ブリッジプロトコルが占める割合は32億ドルに上り、他の DeFi カテゴリーと比較してブリッジプロトコルの数が比較的少ないことを考えると、これは不均衡な割合と言える。.
これらのプラットフォームの脆弱性が依然として存在し、4月から5月にかけて攻撃の頻度が増加していることから、この傾向を無視することは困難になっている。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
ハッカーはどのようにしてAlephium TokenBridgeを悪用したのか?
攻撃者は4つのガーディアンキーのうち3つを侵害し、それらを使用して偽造された検証済みアクション承認に署名し、約7分で1376万枚の裏付けのないラップドALPHを生成し、ブリッジのカストディ契約からUSDT、USDC、WBTC、WETHのロックをtracした。.
Alephiumの流動性プロバイダーは今、何をすべきでしょうか?
Alephiumは、UniswapまたはcakeSwap上のALPHプールに流動性を提供しているすべてのユーザーに対し、調査が終了するまで直ちに流動性を引き出し、ALPHプールとのやり取りを避けるよう勧告した。.
盗まれた資金は資金洗浄されたのか?
オンチェーンアナリストのSpecterは、攻撃者が盗んだ資金を BNB Chainから Ethereum にブリッジし、その一部をTornado Cashに預け入れたと報告したが、Blockaidは、報告時点で攻撃者が依然として81万5000ドルの流出資産と裏付けのないラップドALPHを保有していると指摘した。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















