はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

画像はShutterstockのライセンス許諾により使用

Nomadから約200億円資産が流出

DeFiクロスチェーンブリッジ「Nomad」で2日未明、約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主に、暗号資産(仮想通貨)ラップドビットコイン(WBTC)、イーサリアム(ETH)、ステーブルコインのUSDCoin(USDC)が影響を受けている。

Nomadは複数のブロックチェーン間で資産ブリッジ(移動)に使用されるアプリケーション。現在、イーサリアム(ETH)やムーンビーム(GLMR)、コスモスのEVM互換チェーン「Evmos」、アバランチ(AVAX)間でのブリッジをサポートしている。

データサイトDeFillama によると、2日6時頃(日本時間)にNomad に預けられた総資産価値(TVL)は1億6,500万ドルあったが、わずか数時間のうちに約24万円(1,800ドル)まで減少した。

ハッキング被害の主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。

これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

最初の攻撃者がコードの脆弱性をついた後、瞬く間に数百アカウントが集まり、取引をコピペして雪だるま式に被害が拡大していったようだ。

Nomadは、ブリッジ時の不正を発見した場合に時系列を巻き戻す「Optimistic fraud-prevention」を採用するクロスチェーン通信プロトコル。過去にRoninやHorizonで起きたような、ネットワークバリデーター(検証者)のマルチシグが攻撃対象となり得る仕組みでは無い。

関連:アクシーインフィニティの「Roninブリッジ」再開へ

しかし、本件の攻撃はブリッジを経由することなく、イーサリアム単体のコントラクトが悪用された。そのため、異常時にシステムを緊急停止させるOptimistic検証の監視モデルが機能しなかったと、相互運用性プロトコルConnextのArjun Bhuptani CEOは指摘した。

こうした脆弱性は、監査報告書で直接指摘されていたことも明らかになっている。コードの脆弱性はそのままに、その使い方がGithub上で公開されていた格好だ(報告書は現在非公開とされている)。

本件についてNomadチームは公式ツイッターで「現在調査中」と述べている。一方でNomadになりすまし、詐欺を目的にユーザーに不正な送付先アドレスを提供するアカウントも出ているとして、公式コミュニケーションチャネル以外からの連絡を無視するよう呼びかけた。

Nomadは7月末にシードラウンドで約28億円(2200万ドル)を調達したことを発表したばかりだ。リード投資家はVCのPolychainが務め、NFT電子市場OpenSeaや仮想通貨投資機関Coinbase Ventures、Crypto.com Capital、Wintermute、分散型プロジェクトのGnosis、Polygonなどが参加した。

関連:Harmonyブリッジ資金流出、被害者への補償にONEトークンの発行を提案

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/11 日曜日
14:00
今週の主要仮想通貨材料まとめ、ビットコイン10万ドル復帰やリップルとSEC裁判の和解合意など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:00
週刊仮想通貨ニュース|10年後早期リタイアに必要なビットコイン数に高い関心
今週は、ビットコインを所有してリタイアするための最新ガイドライン、金からビットコインへの資金シフトの可能性、米ニューハンプシャー州の仮想通貨備蓄法案成立の影響に関する記事が最も関心を集めた。
10:30
ビットコイン1500万円回復、米英貿易協定でリスクオン加速|bitbankアナリスト寄稿
ビットコインは米英貿易協定合意を受けて大幅上昇し1500万円を回復した。米ニューハンプシャー州やアリゾナ州での仮想通貨準備金法案可決も追い風に。bitbank長谷川アナリストが相場を解説。
05/10 土曜日
14:30
改訂版GENIUS法案、テザーも米規制対象に DeFiへの影響も
米上院の改訂版GENIUS法案で海外ステーブルコイン発行体も米国の規制対象に。テザーなど1500億ドル市場への影響と、DeFi開発者・バリデーターまで拡大された規制範囲の懸念点
13:00
コインベースCEO明かす「企業資産の80%をビットコインに投資検討も断念」
米取引所コインベースグCEOが財務戦略としてのビットコイン保有を検討していた過去を語った。同社は投資目的で約1,900億円相当の仮想通貨を保有している。
11:45
ブラックロック、イーサリアムETFの現物償還機能を申請
ブラックロックがイーサリアムETF「ETHA」の改訂届出書を提出し、SECの承認を前提に現物による設定・償還機能を追加。最終判断は2025年10月頃の見通し。同時にビットコインETF「IBIT」には量子コンピューティングリスクに関する記載も追加。
10:30
アダム・バックが試算、メタプラネット株価1340円到達の可能性も
ビットコイン専門家アダム・バック氏が新指標「mNAV回収月数」を提案し、メタプラネットの適正株価1340円を算出。ストラテジーと比較して3.8倍速いmNAV回収速度を実現していると分析。
09:40
台湾議員、ビットコイン準備金創設を提唱
台湾立法院の葛議員が国家資産の多様化を図るため仮想通貨ビットコインを準備金に採用することを提案した。米国における準備金政策の実現例も挙げている。
08:30
4月安値から5倍高騰、AI関連銘柄VIRTUAL 長期保有促進策で再注目に
AI関連のVirtuals Protocolのトークン価格が400%超の急反発。Diamond Hand BonusとTake Profit Cooldownの導入で長期保有を奨励。AIエージェント市場で最も効果的なローンチパッドとしての地位を確立した見方も。
07:35
ドイツ当局、50億円超相当の仮想通貨をeXchから押収
独連邦刑事庁は、eXchから55億円相当の仮想通貨を押収。ビットコイン、イーサリアム、ライトコイン、ダッシュが含まれており、同社はマネーロンダリングに関与した疑いなどが持たれている。
07:05
ブラックロックが米SECと協議、仮想通貨ETFのステーキングとオプション取引について
世界最大の資産運用会社ブラックロックがSECと仮想通貨規制について会談。ステーキング機能付きETFやオプション取引の基準を協議。アトキンス新議長の下、規制アプローチの転換が進行中。
06:30
バンス米副大統領、Bitcoin 2025カンファレンスで基調講演予定
バンス米副大統領が5月の『Bitcoin 2025』カンファレンスで基調講演を行う予定。かつてビットコイン保有を公表していたバンス氏の登壇は、トランプ政権の仮想通貨支持姿勢を鮮明に示す動きとなる。
06:10
ブラジル証券取引所B3、イーサリアム・ソラナ先物取引を6月導入
ブラジル証券取引所B3がイーサリアムとソラナの先物取引を6月16日に開始。米ドル建てで0.25ETH・5SOL単位の取引が可能に。
05:50
米上場の医療企業ウェルジスティクス、XRP財務戦略採用へ
米ナスダック上場の医療流通企業ウェルジスティクスヘルスが、XRPを準備金と実時間決済インフラとして導入する取り組みを発表。
05/09 金曜日
18:50
2025年注目の仮想通貨20選|成長銘柄とテーマを解説
Grayscaleが注目する2025年の暗号資産(仮想通貨)20銘柄を紹介。RWA・DePINなど注目テーマや投資リスクも解説。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧