はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

画像はShutterstockのライセンス許諾により使用

Nomadから約200億円資産が流出

DeFiクロスチェーンブリッジ「Nomad」で2日未明、約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主に、暗号資産(仮想通貨)ラップドビットコイン(WBTC)、イーサリアム(ETH)、ステーブルコインのUSDCoin(USDC)が影響を受けている。

Nomadは複数のブロックチェーン間で資産ブリッジ(移動)に使用されるアプリケーション。現在、イーサリアム(ETH)やムーンビーム(GLMR)、コスモスのEVM互換チェーン「Evmos」、アバランチ(AVAX)間でのブリッジをサポートしている。

データサイトDeFillama によると、2日6時頃(日本時間)にNomad に預けられた総資産価値(TVL)は1億6,500万ドルあったが、わずか数時間のうちに約24万円(1,800ドル)まで減少した。

ハッキング被害の主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。

これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

最初の攻撃者がコードの脆弱性をついた後、瞬く間に数百アカウントが集まり、取引をコピペして雪だるま式に被害が拡大していったようだ。

Nomadは、ブリッジ時の不正を発見した場合に時系列を巻き戻す「Optimistic fraud-prevention」を採用するクロスチェーン通信プロトコル。過去にRoninやHorizonで起きたような、ネットワークバリデーター(検証者)のマルチシグが攻撃対象となり得る仕組みでは無い。

関連:アクシーインフィニティの「Roninブリッジ」再開へ

しかし、本件の攻撃はブリッジを経由することなく、イーサリアム単体のコントラクトが悪用された。そのため、異常時にシステムを緊急停止させるOptimistic検証の監視モデルが機能しなかったと、相互運用性プロトコルConnextのArjun Bhuptani CEOは指摘した。

こうした脆弱性は、監査報告書で直接指摘されていたことも明らかになっている。コードの脆弱性はそのままに、その使い方がGithub上で公開されていた格好だ(報告書は現在非公開とされている)。

本件についてNomadチームは公式ツイッターで「現在調査中」と述べている。一方でNomadになりすまし、詐欺を目的にユーザーに不正な送付先アドレスを提供するアカウントも出ているとして、公式コミュニケーションチャネル以外からの連絡を無視するよう呼びかけた。

Nomadは7月末にシードラウンドで約28億円(2200万ドル)を調達したことを発表したばかりだ。リード投資家はVCのPolychainが務め、NFT電子市場OpenSeaや仮想通貨投資機関Coinbase Ventures、Crypto.com Capital、Wintermute、分散型プロジェクトのGnosis、Polygonなどが参加した。

関連:Harmonyブリッジ資金流出、被害者への補償にONEトークンの発行を提案

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/01 火曜日
16:00
UXLINKが実現目指すWeb3の大衆化、CEOが語る成長戦略|WebXスポンサーインタビュー
5500万人のユーザーを擁するWeb3成長支援プラットフォーム「UXLINK」。WebX 2025への参加を控え、同社CEOが日本市場への期待を述べた。
14:49
日本初の仮想通貨建てクレジットカード「Slash Card」が登場 β版の事前登録開始へ
日本初の暗号資産建てクレジットカード「Slash Card」がβ版の事前登録を開始する。米ドル連動型ステーブルコインUSDC担保サービスで物理・バーチャル両対応。ソラナやイーサリアムなどマルチチェーン互換性とトークン還元リワードを特徴とし、Web3技術を現実世界の決済に橋渡しする。
13:30
ビットコイン需要減少で市場脆弱性指摘、イーサリアム大口投資家は巨額含み損で売却継続=アナリスト
Cryptoquant分析によると、ビットコインのオンチェーン需要指標がマイナス転換し短期調整リスクが高まる。一方でETH大口投資家は3週間で9万5313ETHを償還、4260万ドルの含み損を抱える状況。
13:05
トランプ家支援のAmerican Bitcoin、約320億円調達でビットコイン購入とマイニング機器導入へ
エリックとトランプ・ジュニア氏が支援するビットコインマイニング企業American Bitcoinが2億2000万ドルを調達。ビットコイン購入とマイニング機器導入に充当予定。
12:00
金融庁、ステーブルコイン健全発展のための報告書を公表 不正リスクや今後の課題を分析
金融庁が仮想通貨ステーブルコインの健全な発展に向けた報告書を公表した。不正利用の実態と今後の規制課題を分析調査する内容だ。
11:05
取引所BybitとKraken、ソラナ基盤トークン化株式「xStocks」を190カ国で提供開始
世界第2位の仮想通貨取引所BybitがBacked社のトークン化株式サービス「xStocks」を取り扱う。Apple、Amazon、Microsoft等60銘柄超をソラナブロックチェーン上で24時間365日取引可能に。
10:40
トランプ氏関連のミームコイン「TRUMP」、口座開設キャンペーンで配布へ
ドナルド・トランプ氏が公認とされるミームコイン「TRUMP」がもらえるキャンペーンがBITPOINTで7月末まで開催中。特典内容や条件を詳しく解説します。
10:20
国内Web3関連企業BACKSEAT、組み込み型Web3体験でブロックチェーン社会実装目指す
BACKSEAT株式会社が第三者割当増資により累計14億円の資金調達を完了。Spiral CapitalとHeadline Asiaが共同リード投資家として参画し、組み込み型Web3体験の実現に向けサービスローンチを本格化。
10:02
ロビンフッド、トークン化した米国株やETFの取引サービスを欧州で提供
仮想通貨などの投資アプリを提供するロビンフッドは、トークン化した米国の株やETFの取引サービスをEUユーザー向けにローンチしたと発表。独自ブロックチェーンを開発していることも明かした。
09:55
テキサス州、戦略的ビットコイン準備金設立に続き「金・銀」を法定通貨として認可
テキサス州のアボット知事が金・銀を日常取引の法定通貨として認可する法案に署名。戦略的ビットコイン準備金設立法案も成立し、米国初の大規模な貴金属・仮想通貨政策を実現。
09:40
ビットコインマイニング難易度が7.5%低下 米テキサス州猛暑が影響か
仮想通貨ビットコインのマイニング難易度が約7.5%低下した。米テキサス州の猛暑による電力制限が主要因と指摘されている。6月中旬にハッシュレートも下落していたところだ。
09:15
ナスダック上場企業SRM、140億円のトロン財務戦略完了でTRXをステーキング
フロリダのテーマパーク向け記念品製造企業SRM Entertainmentが、1億ドルのTRON財務戦略の一環として3.65億TRXをJustLendにステーキングした。年率最大10%のリターンを目指す。
08:55
ドイツ最大手銀行グループ『シュパーカッセ』、2026年夏に個人向け仮想通貨取引開始へ=報道
ドイツ最大の銀行グループSparkassenが方針転換し、個人顧客向けビットコインなど仮想通貨取引サービスを2026年夏に開始予定。EU規制整備を背景に3年ぶりの決定となる。
08:10
SEC、ビットワイズ・イーサリアムETFのステーキング承認判断を延期
米証券取引委員会がビットワイズ社申請のイーサリアムETFのステーキング機能追加提案の承認判断を延期。投資家保護と公正な市場慣行への適合性について追加審査を実施中。
07:45
サークル、米国でナショナル・デジタル通貨銀行設立を申請
米ステーブルコイン発行企業サークルが米通貨監督庁にナショナル・トラスト銀行設立を申請。承認されればUSDC準備金の自己管理と機関投資家向け仮想通貨カストディサービス提供が可能に。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧