はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

画像はShutterstockのライセンス許諾により使用

Nomadから約200億円資産が流出

DeFiクロスチェーンブリッジ「Nomad」で2日未明、約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主に、暗号資産(仮想通貨)ラップドビットコイン(WBTC)、イーサリアム(ETH)、ステーブルコインのUSDCoin(USDC)が影響を受けている。

Nomadは複数のブロックチェーン間で資産ブリッジ(移動)に使用されるアプリケーション。現在、イーサリアム(ETH)やムーンビーム(GLMR)、コスモスのEVM互換チェーン「Evmos」、アバランチ(AVAX)間でのブリッジをサポートしている。

データサイトDeFillama によると、2日6時頃(日本時間)にNomad に預けられた総資産価値(TVL)は1億6,500万ドルあったが、わずか数時間のうちに約24万円(1,800ドル)まで減少した。

ハッキング被害の主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。

これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

最初の攻撃者がコードの脆弱性をついた後、瞬く間に数百アカウントが集まり、取引をコピペして雪だるま式に被害が拡大していったようだ。

Nomadは、ブリッジ時の不正を発見した場合に時系列を巻き戻す「Optimistic fraud-prevention」を採用するクロスチェーン通信プロトコル。過去にRoninやHorizonで起きたような、ネットワークバリデーター(検証者)のマルチシグが攻撃対象となり得る仕組みでは無い。

関連:アクシーインフィニティの「Roninブリッジ」再開へ

しかし、本件の攻撃はブリッジを経由することなく、イーサリアム単体のコントラクトが悪用された。そのため、異常時にシステムを緊急停止させるOptimistic検証の監視モデルが機能しなかったと、相互運用性プロトコルConnextのArjun Bhuptani CEOは指摘した。

こうした脆弱性は、監査報告書で直接指摘されていたことも明らかになっている。コードの脆弱性はそのままに、その使い方がGithub上で公開されていた格好だ(報告書は現在非公開とされている)。

本件についてNomadチームは公式ツイッターで「現在調査中」と述べている。一方でNomadになりすまし、詐欺を目的にユーザーに不正な送付先アドレスを提供するアカウントも出ているとして、公式コミュニケーションチャネル以外からの連絡を無視するよう呼びかけた。

Nomadは7月末にシードラウンドで約28億円(2200万ドル)を調達したことを発表したばかりだ。リード投資家はVCのPolychainが務め、NFT電子市場OpenSeaや仮想通貨投資機関Coinbase Ventures、Crypto.com Capital、Wintermute、分散型プロジェクトのGnosis、Polygonなどが参加した。

関連:Harmonyブリッジ資金流出、被害者への補償にONEトークンの発行を提案

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/16 月曜日
08:21
ブラックロック幹部、ビットコインのレバレッジ取引がもたらすボラティリティに警鐘
ブラックロックのデジタル資産責任者が、仮想通貨市場の過度なレバレッジ取引がビットコインの機関投資家向け魅力を損なっていると警告。永続先物プラットフォームでの清算がボラティリティを生む一方、同社のビットコインETFは混乱時も償還率0.2%にとどまり、安定性を示した。
02/15 日曜日
11:30
ビットコインRSI4年ぶりの売られ過ぎ水準、CPI発表が転機となるか|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏の週次レポート。ビットコインは1010万円周辺で軟調推移、米雇用統計後も上値の重い展開。週足RSIが4年ぶりに30割れでセリクラ感あるもハイテク株安や米債利回り上昇が圧迫。13日発表の米CPIが持ち直しの切っ掛けとして期待、6万ドルでは買い戻し入りやすいと分析。
09:30
今週の主要仮想通貨材料まとめ、ビットコインクジラの売却可能性やリップル社の提携拡大など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊ニュース|ストラテジー社CEOの債務懸念払拭やJPモルガンの仮想通貨市場への前向き見解に高い関心
今週は、ビットコイントレジャリー企業ストラテジー社の収支報告会、JPモルガン・チェースの仮想通貨市場分析、米仮想通貨取引所コインベースの決算に関する記事が関心を集めた。
00:45
イーロンマスクのX、「数週間以内に」仮想通貨・株取引機能を実装へ
Xが仮想通貨の直接取引機能「スマート・キャッシュタグ」を導入予定。アプリ内で売買が完結するスーパーアプリ化が加速。数週間以内に開始する見通しだ。
02/14 土曜日
14:16
マスカットグループがKLabと提携、「仮想通貨やDAT上場株への投資」を新たな金融戦略に
マスカットグループが新金融戦略「成長還元型トレジャリー関連投資」を発表。仮想通貨やWeb3領域への投資を開始し、第一弾としてKLabと業務提携。
14:05
中国、電力市場にブロックチェーン技術全面導入へ 
中国国務院弁公庁が2月11日、全国統一電力市場体系の完善に関する実施意見を発表した。グリーン電力証書にブロックチェーン技術を全面導入し、2030年までに市場化取引電力量を全社会用電量の70%程度に拡大する方針を示した。
13:25
ブラジル下院で「国家ビットコイン戦略備蓄」法案が提出、5年で100万BTC購入を計画
ブラジル下院で「国家ビットコイン戦略備蓄(RESBit)」法案が提出。5年で100万BTCの取得、納税利用やキャピタルゲイン免除などを含む内容だ。
13:10
Mixin Networkの300億円規模ハッキング、犯人が仮想通貨を移動・売却
2023年のMixin Networkハッキング事件で盗まれた資金が動き出した。犯人は2年以上の沈黙を破り、仮想通貨イーサリアムを資金洗浄し売却している。
11:20
ビットコインの「究極の大底」は5.5万ドル付近=クリプトクアント予測
クリプトクアントが仮想通貨ビットコイン相場を分析。実現損失や長期保有者の動向など主要指標から、底値到達はまだ先との見解を示している。
10:35
韓国ソウル警察署、押収したビットコイン22BTCが外部流出
ソウル江南警察署が2021年に押収したビットコインで22BTCが外部流出したことが今週確認された。物理的保管装置は無事だったが、内部のビットコインのみが抜き取られた状態。
09:42
グレースケール、AAVE投資信託のETF転換を申請
グレースケールが2月14日、AAVEトラストのETF転換を米証券取引委員会に申請した。ビットワイズは昨年12月に11銘柄のETF申請を提出しており、アルトコインETF競争が本格化している。
09:10
バイナンス・フランスのトップを狙った住居侵入、3人が逮捕=報道
仮想通貨取引所バイナンスの仏部門のトップを務めるデヴィッド・プリンケイ氏の住居に、3人が侵入したことがわかった。実際にはプリンケイ氏が不在で接触することができず、すでに逮捕されている。
07:55
ドリームキャッシュ、ハイパーリキッドでUSDT建てRWA先物を提供開始
テザーがドリームキャッシュの運営会社シュプリーム・リキッド・ラボに戦略投資を実施した。ハイパーリキッド上で初のUSDT0担保のHIP-3先物市場が稼働し、株式指数や個別株の取引が可能になった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧