最新ニュース
あなたへのおすすめ

Verusブリッジが再びハッキングされ、754万ドルが流出。古いバグクラスが暗号通貨の流出を続けている。

によるアシシュ・クマールアシシュ・クマール
3分で読めました
Verusブリッジで2度目の脆弱性が発見されるも、依然として修正されない
  • 攻撃者は、5月に発生した1158万ドルのハッキング事件で使用されたものと同じ脆弱性を悪用し、Verus Ethereum ブリッジから約754万ドルを盗み出した。.
  • この脆弱性は、検証チェックが欠落していたことに起因しており、ブリッジがVerusチェーン上で裏付けられている以上の資産を Ethereum 上に放出することを可能にした。.
  • 今回の度重なる攻撃は、 DeFi全体でセキュリティが広く改善されているにもかかわらず、未解決の脆弱性がクロスチェーンブリッジにとって依然として大きなリスクであることを浮き彫りにしている。.

木曜日、攻撃者がのVerusブリッジから Ethereum 。このブリッジを利用した攻撃が成功したのは、約2ヶ月間で2度目となる。今年初めに発見された脆弱性は、完全には修正されていなかったようだ。これは、既知の脆弱性がクロスチェーンシステムを脅かし続けている現状を示している。約754万ドルを盗み出すことに成功した

クロスチェーンブリッジを使用すると、ユーザーは一方のブロックチェーン上の資産をロックし、それに応じてもう一方のブロックチェーン上で同等のトークンを発行できます。しかし、ほとんどのブリッジは非常に大規模な共有流動性プールを含んでいます。そのため、バリデーターによるわずかなミスでも、数百万ドルもの損失につながる可能性があります。ブロックチェーンのサイバーセキュリティ企業であるBlockaidによると、Verus攻撃でも同様のことが起こったようで、2022年以降に発生した最大規模の暗号通貨ブリッジハッキングのいくつかは、同じ種類のバグが影響しているとのことです。.

同じtracに対する再ヒット

Blockaidによると、攻撃者はブリッジのインポートメカニズムを悪用し、 Ethereum関連のペイアウトを 。ハッカーはETH、tBTC、USDC、USDT、EURC、MKR、scrvUSDなどの資産を盗み出し、被害総額は約754万ドルに達した。

攻撃は、0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 の Verus Ethereum ブリッジプロトコル契約trac、 資金は tracハッカーのウォレット 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54 に追跡され

ブロックチェーンの証拠は Etherscan。これには、ブリッジtrac、攻撃者のウォレット、およびエクスプロイトトランザクションが含まれます。

今回の事件dent とdent 、2026年5月に発生したVerusブリッジのハッキング事件(1158万ドルが流出した)と非常に類似しているため、特に注目に値する。Blockaidは、両方の攻撃が同じ輸入ルートを通じて同じ契約を標的にしており、脆弱性が修正されていないことを示唆して てtrac述べ

なぜこのバグはわずかな金額で数百万ドルもの利益を生み出すのか

セキュリティ企業のハルボーンとマークル・サイエンスも、前回の攻撃を分析した結果、同様の結論に達した。.

「この脆弱性は暗号化の失敗ではなく、Verusチェーンにコミットされた値が Ethereum。」ロブ・ベーンケ、ハルボーン

ハルボーン氏によると、たとえ1セント程度の取引であっても、 Ethereum スマートtracが起動して数百万ドル相当の資産を解放する前に、ブリッジのすべての署名とマークル耐性の要件を満たすとのことだ。.

Merkle Scienceによると、問題の原因はブリッジのコードに含まれるcheckCCEValues関数にあると特定された。.

「ブリッジは、送金元と送金先の金額が一致することを検証できなかったため、攻撃者は最小限の手数料で数百万ドルを引き出すことができた。」ミール・ジャラル、マークル・サイエンス

同社は、この問題はSolidityの検証コードが約10行欠落していたことに起因し、攻撃者が約10ドル相当のVRSC取引手数料を1158万ドルの支払いに不正に転用できたと考えている。.

両社は、ブリッジの暗号化と検証証明は正常に機能していると明言した。しかし、実際の問題は、tracが Ethereum 上でリリースされる価値がVerusチェーン上の資産によって裏付けられていることを検証していなかった点にあった。Merkle Scienceは、2022年のワームホールブリッジとノマドブリッジの脆弱性攻撃も、同様の検証失敗が原因だったと指摘している。.

橋の方が安全だと考えていた市場にとって、これは何を意味するのか

Verusのdent 、仮想通貨コミュニティの他の分野ではブリッジ攻撃による損失が減少している時期に発生した。.

TRM Labsが収集したデータによると、仮想通貨に対するサイバー攻撃は合計207件発生しており、これは過去6ヶ月間の最多件数である。一方、総損失額は2025年の同時期に23億ドルから9億7200万ドルに減少しており、ハッキング被害額の中央値は現在の期間で約21万9000ドルにまで減少している。

ここ数年で、ブリッジのセキュリティも強化されてきました。Immunefi のレポートの割合が DeFi 73%でしたが、2025年にはわずか3%にまで減少しました。これは、市場における監査とブリッジ設計の質が大幅に向上したことを示しています。

しかしながら、Verus社の情報漏洩事件は、業界全体の進歩をもってしても、未解決の脆弱性を補うことはできないことを明らかにした。5月の攻撃後に初めて明らかになった問題が再び悪用されたようで、既知の脆弱性に対処することが、もはやリスクがないと考えるよりもはるかに重要であるという認識を改めて強めている。.

Verusは、木曜日のdentに関する公式な事後分析を発表していません。5月のdent受けて、Merkle Scienceは、不具合のある検証が解決され、別の監査機関から承認を得るまで、ブリッジの使用を控えるようユーザーに指示しました。ユーザーは、プロジェクト側がこの作業の完了を確認できるまで、注意を払い、ブリッジの転送を避ける必要があります。.

 

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

よくある質問

ヴェルス橋襲撃事件で盗まれた金額はいくらだったのか?

Blockaidは、木曜日にブリッジの準備金からETH、tBTC、USDC、USDT、EURC、MKR、scrvUSDで引き出された損失額は約754万ドルに上ると発表した。.

これは以前のVerusハッキング事件と同じものですか?

Blockaidは、同じtrac、エントリーパス、バグの種類を挙げ、2026年5月のVerusブリッジdentと関連しているようだと述べているが、これは別の攻撃者が別のウォレットに資金を送金した新しいトランザクションである。.

根本的な欠陥の原因は何だったのか?

HalbornとMerkle Scienceによると、ブリッジは署名と証明を正しく検証したが、Verus側でコミットされた値が Ethereumで請求された支払いと一致するかどうかはチェックしなかった。Merkle Scienceによれば、checkCCEValues関数に検証が欠けていた。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

アシシュ・クマール

アシシュ・クマール

アシシュ・クマールは、8年間の報道経験を持つ仮想通貨および金融ジャーナリストです。仮想通貨市場、規制、 DeFi、取引所エコシステムに関する最新情報を取材しています。Coingape、Todayq、Newsroompostなどで勤務経験があります。IIMCで英語ジャーナリズムのPGDP(大学院ディプロマ)を取得しています。また、アーサー・ヘイズ、ヤット・シウ、オースティン・フェデラなど、業界の著名人へのインタビューも行っています。.

もっと…ニュース