CoinPostで今最も読まれています

チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

画像はShutterstockのライセンス許諾により使用

Nomadから約200億円資産が流出

DeFiクロスチェーンブリッジ「Nomad」で2日未明、約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主に、暗号資産(仮想通貨)ラップドビットコイン(WBTC)、イーサリアム(ETH)、ステーブルコインのUSDCoin(USDC)が影響を受けている。

Nomadは複数のブロックチェーン間で資産ブリッジ(移動)に使用されるアプリケーション。現在、イーサリアム(ETH)やムーンビーム(GLMR)、コスモスのEVM互換チェーン「Evmos」、アバランチ(AVAX)間でのブリッジをサポートしている。

データサイトDeFillama によると、2日6時頃(日本時間)にNomad に預けられた総資産価値(TVL)は1億6,500万ドルあったが、わずか数時間のうちに約24万円(1,800ドル)まで減少した。

ハッキング被害の主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。

これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

最初の攻撃者がコードの脆弱性をついた後、瞬く間に数百アカウントが集まり、取引をコピペして雪だるま式に被害が拡大していったようだ。

Nomadは、ブリッジ時の不正を発見した場合に時系列を巻き戻す「Optimistic fraud-prevention」を採用するクロスチェーン通信プロトコル。過去にRoninやHorizonで起きたような、ネットワークバリデーター(検証者)のマルチシグが攻撃対象となり得る仕組みでは無い。

関連:アクシーインフィニティの「Roninブリッジ」再開へ

しかし、本件の攻撃はブリッジを経由することなく、イーサリアム単体のコントラクトが悪用された。そのため、異常時にシステムを緊急停止させるOptimistic検証の監視モデルが機能しなかったと、相互運用性プロトコルConnextのArjun Bhuptani CEOは指摘した。

こうした脆弱性は、監査報告書で直接指摘されていたことも明らかになっている。コードの脆弱性はそのままに、その使い方がGithub上で公開されていた格好だ(報告書は現在非公開とされている)。

本件についてNomadチームは公式ツイッターで「現在調査中」と述べている。一方でNomadになりすまし、詐欺を目的にユーザーに不正な送付先アドレスを提供するアカウントも出ているとして、公式コミュニケーションチャネル以外からの連絡を無視するよう呼びかけた。

Nomadは7月末にシードラウンドで約28億円(2200万ドル)を調達したことを発表したばかりだ。リード投資家はVCのPolychainが務め、NFT電子市場OpenSeaや仮想通貨投資機関Coinbase Ventures、Crypto.com Capital、Wintermute、分散型プロジェクトのGnosis、Polygonなどが参加した。

関連:Harmonyブリッジ資金流出、被害者への補償にONEトークンの発行を提案

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/25 木曜日
15:00
ビットコイン強気相場継続の根拠、アーサー・ヘイズ氏語る
仮想通貨取引所BitMEXの創業者で元CEOのアーサー・ヘイズ氏は、世界各国で法定通貨の供給量が拡大し続ける中、ビットコインをはじめとする仮想通貨の強気相場は今後も継続するとの考えを示した。
13:20
2028年の半減期に向けてビットコイン価格など5つの予測=Bitwise
Bitwiseの最高投資責任者は次の半減期までにビットコインに起こる5つのことを予想。ビットコイン価格は約3,880万円以上になるとする予測も含まれる。
10:25
ビットコインの供給インフレ率、金を下回る=レポート
Glassnodeは4回目の半減期についてレポートを発表。ビットコインの供給インフレ率がゴールドよりも低くなり、希少性が増したと述べた。
08:15
zkSync基盤のWeb3ゲーム企業Tevaera、野村などから7.7億円調達
TevaeraはzkSync上でレイヤー3のゲームチェーンを立ち上げる予定で、年内に200万人のプレイヤーと12人のゲーム開発企業をTevaeraエコシステムに参加させようとしている。
07:00
ジャック・ドーシー率いるBlock、店舗売上をビットコインに変換へ
新たに導入する予定の機能は「Bitcoin Conversions」というもので、Cash Appのアカウントを持つSquareのユーザーは、店舗収益の最大10%を仮想通貨ビットコインで受け取ることができるようになる。
06:10
米司法省、バイナンス創業者CZ氏に懲役36ヶ月求刑
仮想通貨取引所バイナンスの元CEOのCZ氏は自分の「不適切な決断」を謝罪し、自分の行動の全責任を受け入れる内容の手紙を2月に提出した判事へ提出したことが明らかになった。
04/24 水曜日
17:00
「BTCは上昇トレンドに入る可能性」SCB銀
仮想通貨ビットコインは再び上昇トレンドに入る可能性があるとスタンダードチャータード銀行が分析。今回もビットコインとイーサリアムの価格予想をしている。
16:23
Block社(Square)、ビットコイン採掘産業の分散化に向けて高性能チップを開発完了
デジタル決済企業ブロック(旧Square)が、3ナノメートル技術を採用した最新のビットコインマイニングチップ開発を完了。このプロジェクトはオープンソース化され、ビットコインマイニング業界の分散化を推進することを目指している。
15:09
WebX2024、最大73%割引の「開幕セール」終了まで残り1週間
株式会社CoinPostが主催する日本最大のWeb3カンファレンス「WebX2024」にて、チケット販売を開始しております。2024年4月30日まで、最大73%割引のお得な開幕セールを実施中です。
14:35
米ブロックチェーン協会ら、仮想通貨業界の声をまとめSECを提訴
米ブロックチェーン協会とテキサス州暗号資産自由同盟は、米証券取引委員会が新たに制定したディーラー規則の阻止を求めて、SECを提訴した。
13:00
香港の現物ビットコインETF 4月30日にも発売かー報道
香港でボセラとハッシュキーキャピタルが提供するビットコインETFが取引を開始すると報じられた。2社の現物ビットコインETFは、価格安定性が高く、投資家に直接的な市場価格連動のメリットを提供する。
12:09
半値戻しのビットコイン、投資家心理改善で買い先行
暗号資産(仮想通貨)市場ではビットコインが66000ドル台まで反発し、50MA手前で一服した。イランとイスラエルを巡る中東リスク後退で米国株式市場でも買い戻しが先行しており、投資家心理が改善した。
12:00
ブラックロックのビットコイン現物ETF「IBIT」、70日連続流入を記録
ブラックロックのビットコイン現物ETF「IBIT」が70日連続で資金流入を記録した。運用資産は約2.8兆円に達している。
11:00
リップル社、SECによる20億ドルの罰金提案を過大と反論
リップル社は、XRPをめぐるSECとの裁判で新たな書類を提出。リップル社に対して約3,100億円の罰金支払いを求めるSECの主張に反論した。
09:40
「BTC価格上昇は半減期から50〜100日後」QCP Capital
仮想通貨ビットコインの今後の価格が急上昇するのは半減期から50〜100日後であるとQCP Capitalが分析。また、Bitfinexも半減期後の相場レポートを公開した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/25 ~ 2024/04/26
東京 国立新美術館
2024/04/27 10:30 ~ 20:00
東京 東京都渋谷区
2024/04/27 10:30 ~ 20:00
東京 東京都渋谷区
重要指標
一覧
新着指標
一覧