Arbitrum 上に構築された分散型パーペチュアル取引所が、保有していた資産のほぼすべてを失ってしまった。Arbitrum レイヤー2ネットワーク上で稼働し、USDC でポジションを決済する AFX Trade は、水曜日に2,415万ドルを流出させられた。攻撃者が侵害したのは、プロトコル自身が運営するブリッジのバリデータ署名鍵であり、基盤となるネットワークそのものではない。
Summary
主なポイント
- AFX Trade は、USDC カストディブリッジ上のバリデータ署名鍵を標的としたブリッジのエクスプロイトにより、約2,415万ドルを失った。
- 盗まれた USDC は Ethereum にブリッジされ、12,468 ETH にスワップされ、現在は単一のウォレットに保管されていると PeckShield は報告している。
- Arbitrum のネイティブブリッジには影響はなく、共同創業者の Steven Goldfeder は「いかなる形でもハッキングや悪用はされていない」と確認した。
- AFX は直ちに侵害されたブリッジを停止し、攻撃者に対して「盗まれた資金の 70% を返還し、残り 30% を『ホワイトハット報奨金』として保持してよい」という条件を提示した。
- セキュリティ企業 Blockaid と PeckShield は盗難資産の監視と追跡を積極的に行っており、正確な攻撃ベクターは現在も調査中である。
AFX Trade、2,400万ドル規模のブリッジエクスプロイト被害
Arbitrum 上の AFX に対する今回のエクスプロイトは、DeFi の真の脆弱性がしばしばどこに存在するのかを鋭く思い出させるものだ――それはスマートコントラクトそのものではなく、それらを取り巻くオフチェーンインフラである。ブロックチェーンのセキュリティ企業 Blockaid によると(同社は 7 月 22 日 21:30 UTC にこのインシデントを検知した)、攻撃は AFX が運営する特定のブリッジを狙ったものだった。スマートコントラクト自体は設計どおりに機能しており、署名を検証し、資金を解放した。問題は、その署名を承認するプライベートなバリデータ署名鍵が侵害されていたことにあった。
Blockaid は、このブリッジの 5 つのホットバリデータ署名が、ブリッジが要求する約 3 分の 2 の定足数を満たしたうえで、24,150,000 USDC を攻撃者のウォレットに移転することを承認したと詳細を説明している。200 秒の異議申し立て期間の後、コントラクトはこの出金を有効とみなし、資金を解放した。ブリッジは設計どおりの動作を正確に行ったにすぎない。鍵が誤った人物の手に渡っていただけだった。
エクスプロイトの詳細と資産移動
資金が解放されると、攻撃者は素早く動いた。盗まれた USDC はArbitrum から Ethereum にブリッジされ、およそ12,468 ETH にスワップされた――当時の価値で約2,400万ドルに相当し、すべてが単一のウォレットに集約されたと、PeckShield によるオンチェーン追跡は伝えている。
この数字には別の意味もある。CoinDesk が引用した DefiLlama のデータによると、流出した 2,415 万ドルは AFX の TVL(ロックされた総価値)のほぼ全額を占めていた。AFX は 7 月中旬にかけてパーペチュアル取引の日次出来高が数カ月ぶりの高水準に急増しており、攻撃者はまさに金庫が最も膨らんでいたタイミングを狙って空にしたことになる。
即時対応と業務への影響
AFX はインシデントを検知すると直ちに侵害されたブリッジを停止し、インシデントレスポンス手順を開始した。公開声明の中で、プロトコルは被害が「AFX が運営するカストディブリッジに限定されている」ように見えると述べており、トレーディングインフラや Arbitrum メインネットには侵害は及んでいないとしている。エンジニアリングチームとセキュリティチームは根本原因の調査を積極的に進めているが、正確な攻撃ベクターはまだ公表されていない。
AFX はまた、エコシステムパートナーや Blockaid、PeckShield を含むセキュリティ企業と連携し、盗難資産の追跡を進めていると述べた。
ネットワークセキュリティと影響範囲に関する説明
Arbitrum のネイティブブリッジは侵害されていない。この区別は非常に重要であり、Arbitrum はそれを明確にするため迅速に動いた。
Arbitrum 共同創業者からの声明
Arbitrum を開発・維持するチーム Offchain Labs の共同創業者である Steven Goldfeder は、X 上でネットワークのネイティブブリッジが「いかなる形でもハッキングや悪用はされていない」こと、そして今回のトランザクションはサードパーティプロトコルから発生したものであることを確認した。もし Arbitrum 自身のブリッジが侵害されていれば、レイヤー2 エコシステム全体にリスクシグナルが発せられていただろう。対照的に、その上で動作するアプリケーションが侵害された場合、痛手ではあるものの、影響は限定的な失敗にとどまる。
AFX ブリッジと Arbitrum ネットワークの違い
この種の区別は、危機の最中には十分な注目を集めないことが多い。ブリッジはネットワーク間でトークンを転送するためのブロックチェーンツールであり、プロトコルが独自のブリッジを展開することも珍しくない。プロトコルが運営するブリッジが鍵の窃取によって侵害された場合、基盤となるネットワークのコード自体には何の不具合もない。エクスプロイトはアプリケーションレイヤーに属するものであり、Arbitrum 自体の問題ではない。
とはいえ、このインシデントは Arbitrum ベースのプロトコルにとって厳しい時期に追い打ちをかけるものだ。CoinDesk によると、その 1 週間前には RWA プラットフォーム Ostium がオラクルのエクスプロイトにより別途 1,800 万ドルを流出させている。Hacken のレポートによれば、2026 年第 2 四半期は暗号資産セキュリティにとって過去最悪クラスの四半期としてすでに警戒されており、今年の主要なハッキングの大半はスマートコントラクトではなくオフチェーンコンポーネントを標的としている。
ホワイトハット報奨金オファーを含む対応戦略
AFX による攻撃者への公開オファー
エクスプロイト発生から数時間後、AFX のグロース責任者である Ken C は攻撃者に対して公開オファーを提示した。すなわち、盗まれた資金の 70% を返還すれば、残り 30% を「ホワイトハット報奨金」として保持してよいというものだ。これは暗号資産業界で繰り返し用いられてきた手法であり、攻撃者に法的にクリーンな出口を与えつつ、ユーザー資金の大部分を回収することを狙った公開の嘆願である。
このアプローチには前例がある。Solana の Drift Protocol は、4 月に約 2 億 8,500 万ドル規模のハッキング被害を受けた際に同様の戦術を用いた。このケースでは、攻撃者はコントラクトロジックを破るのではなく、数カ月をかけて特権的アクセスを獲得していた。戦略が奏功するかどうかは、攻撃者が 9 桁規模の資金洗浄という複雑さよりも、クリーンな出口を好むかどうかに完全に依存している。
調査状況とセキュリティ対応
バリデータ署名鍵がどのような手口で侵害されたのか、その正確な方法は依然として不明だ。AFX のエンジニアリングチームとセキュリティチームが調査を進めており、Blockaid は Arbitrum チームと連携して対応にあたっている。オンチェーン上の痕跡は明確であり、資金は単一の Ethereum ウォレットに留まっている。しかし、鍵の侵害に至るまでのオフチェーンの経緯はまだ明らかにされていない。
このギャップは、今回のインシデントにとどまらない重要性を持つ。鍵の侵害を伴う攻撃は、その性質上、計画的かつ綿密である。Drift Protocol のケースは、攻撃者が行動を起こす前に、数カ月をかけて特権的アクセスを獲得しうることを示した。もし AFX の攻撃者も同様のパターンに従っていたとすれば、鍵がどれほど長期間にわたって露出していたのか、そして他に何がアクセス可能だったのかという問いは依然として残る。ホットバリデータを用いたブリッジを運営するすべてのプロトコルにとって、AFX のエクスプロイトはコードだけでなく、その周辺すべてを監査するよう迫る不都合な警鐘となっている。
FAQ
AFX Trade のどの部分がハッキングで悪用されたのですか?
このエクスプロイトは、Arbitrum ネットワークやそのネイティブブリッジではなく、AFX Trade が運営する USDC カストディブリッジを標的としたものです。攻撃者は、そのブリッジからの出金を承認するために使用されるバリデータ署名鍵を侵害しました。
AFX Trade のエクスプロイトではいくら盗まれたのですか?
このエクスプロイトでは、およそ2,415万ドルが盗まれました。これは当時の AFX Trade のロックされた総価値のほぼ全額に相当します。
インシデントに対して AFX Trade はどのような対応を行いましたか?
AFX Trade は侵害されたブリッジを直ちに停止し、インシデントレスポンス手順を開始しました。エンジニアリングチームとセキュリティチームは攻撃ベクターの調査を積極的に進めており、Blockaid と PeckShield などのセキュリティ企業が盗難資産の追跡を支援しています。
AFX は攻撃者にどのようなオファーを提示しましたか?
AFX は攻撃者に対し、盗まれた資金の 70% を返還し、残り 30% を「ホワイトハット報奨金」として保持してよいという条件の取引を提示しました。このオファーは、AFX のグロース責任者である Ken C によって公開で行われました。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”AFX Trade のどの部分がハッキングで悪用されたのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”このエクスプロイトは、Arbitrum ネットワークやそのネイティブブリッジではなく、AFX Trade が運営する USDC カストディブリッジを標的としたものです。攻撃者は、そのブリッジからの出金を承認するために使用されるバリデータ署名鍵を侵害しました。”}},{“@type”:”Question”,”name”:”AFX Trade のエクスプロイトではいくら盗まれたのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”このエクスプロイトでは、およそ 2,415万ドル が盗まれました。これは当時の AFX Trade のロックされた総価値のほぼ全額に相当します。”}},{“@type”:”Question”,”name”:”インシデントに対して AFX Trade はどのような対応を行いましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”AFX Trade は侵害されたブリッジを直ちに停止し、インシデントレスポンス手順を開始しました。エンジニアリングチームとセキュリティチームは攻撃ベクターの調査を積極的に進めており、Blockaid と PeckShield などのセキュリティ企業が盗難資産の追跡を支援しています。”}},{“@type”:”Question”,”name”:”AFX は攻撃者にどのようなオファーを提示しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”AFX は攻撃者に対し、盗まれた資金の 70% を返還し、残り 30% を「ホワイトハット報奨金」として保持してよいという条件の取引を提示しました。このオファーは、AFX のグロース責任者である Ken C によって公開で行われました。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

