ホームZ - バナーホーム itaXRP Coreumブリッジのハッキングにより、準備金の99.7%が2時間足らずで流出

XRP Coreumブリッジのハッキングにより、準備金の99.7%が2時間足らずで流出

かつて20万XRP以上を保有していたクロスチェーンブリッジは、2時間も経たないうちにわずかな残高しか残らない状態となり、そのために誰かが秘密鍵を1つでも盗む必要はなかった。XRP Coreumブリッジハックは、8月9日にCoreumからXRPレジャーへのコネクタを裏付ける準備金の99.7%を吸い上げた。本来であれば日常的な入金検証で終わるはずのプロセスが、ソフトウェアを運用者よりもよく理解していた攻撃者にとっての「開かれた扉」となってしまった。

重要ポイント

  • 8月9日、攻撃者はCoreumクロスブロックチェーンブリッジを裏付けるXRP準備金の99.7%を流出させ、およそ493 XRPだけが残された。
  • 199,916 XRP20万ドル超相当)が、およそ97分の間に94件のトランザクションを通じて引き出された。
  • このエクスプロイトには盗まれた秘密鍵は関与しておらず、実際の送金先を検証せずにトランザクションメモを信頼してしまうバグのあるリレイヤーソフトウェアが悪用された。
  • CoreumとSologenicのブランドを展開するTXは事件を認め、自社チェーン上のブリッジドXRPが現時点では完全には裏付けられていないことを認めるとともに、FBIに苦情を提出したと述べた。
  • ニュースが広がる中でXRPは2024年11月以来初めて1ドルを割り込んだが、今年のより広範な下落トレンド自体はこのエクスプロイト以前から続いていた。

Coreumのブリッジを空にしたエクスプロイト

Coreumブリッジは、単一の、非常に短時間に圧縮された攻撃ウィンドウの中で、事実上すべてのXRP準備金を失った。Coreumのブリッジ流動性アカウントは、94件の個別トランザクションを通じて199,916 XRP(約20万ドル相当)を支出し、それぞれの支払いにはブリッジ自身のリレイヤーネットワークからの有効な署名の過半数が付与されていた。数時間のうちに、プロジェクトは保有残高が攻撃前に約200,410 XRPあったところから、わずか493 XRPにまで減少していることに気づいた。

オンチェーン分析によると、出金はおよそ97分の間、19:16から20:53(UTC)の間に実行された。このスピードが重要だった。攻撃者にとっては、準備金が消えていることに誰も気づく前に、ブリッジのマルチシグ承認プロセスを通じて数十件の不正な出金要求を押し通すための、短いながらも十分な滑走路を与えることになった。

これはXRPレジャーそのものの侵害ではなかった。バリデータは1つも侵害されておらず、ウォレットの鍵が盗まれたわけでもない。被害はすべて、レジャーの上に構築されたサードパーティ製ブリッジインフラの欠陥から生じたものであり、この区別は、影響がどこまで広がり得るかを評価するうえで重要だ。

リレイヤーソフトウェアはどのように欺かれたのか

Coreum XRPエクスプロイトの背後にあるメカニズムは、ブリッジ設計上の驚くほど単純な抜け穴を浮き彫りにしている。リレイヤーソフトウェアは、特定のCoreum受取人メモを伴う支払いを探すためにブリッジアカウントのトランザクション履歴をスキャンするように構築されており、そのメモを本物の入金が到着した証拠として扱っていた。しかし、実際にはその支払いが正しい送金先ウォレットに届いているかどうかを確認することは一切していなかった。

攻撃者は、自身が管理するウォレット間で自己管理のラップドトークンを移動させ、それぞれの送金にCoreum形式のメモを付与することで、この抜け穴を悪用した。これらのラップドトークンはもともとブリッジ自身によって発行されていたため、トランザクションはブリッジの履歴上では問題なく表示され、偽の入金として識別される手がかりは何もなかった。リレイヤーのロジックはメモフィールド以外をほとんど確認せず、本来であれば欺瞞を暴けたはずの受取アドレスを無視していた。

この盲点は、そのまま出金承認のプロセスに直結していた。承認には28個のリレイヤー鍵のうち17個の署名が必要だったが、それら独立したオペレーターはすべて同じ欠陥コードを実行していた。各ノードが同じ偽造証拠を評価し、同じ誤った結論に達した結果、ブリッジの分散型セーフガードは単一障害点へと崩れ落ちた。これがブリッジドXRPの脆弱性から得られる中核的な教訓である。多くのオペレーターに信頼を分散させても、彼ら全員が同じ壊れた検証ロジックを信頼しているのであれば、防御効果はほとんどない。

TXが侵害を認めFBIに通報

2月にCoreumとSologenicの両コミュニティを単一のエコシステムに統合したブランドであるTXは、このインシデントを公に認め、何が起きたかを矮小化しなかった。同社は、自社ソフトウェアが「実際にはブリッジに一切XRPを届けていないトランザクションを誤って入金として登録し、それに対してtxチェーン上でブリッジドXRPをミントしていた」と認めた。

この認識は、直接的な財務的影響を伴う。TXは、エクスプロイト後、txチェーン上で流通しているブリッジドXRPが「現時点では完全には裏付けられていない」と認めた。つまり、本来1対1でXRP準備金を表すはずのトークンが、現在は部分的にしか担保されていないことを意味する。同じ声明の中で、ブリッジは「導入前に複数の社内およびサードパーティ監査を受けていた」とも述べられており、これほど基本的な欠陥がどのようにレビューをすり抜けたのかという不都合な疑問を投げかけている。TXはまた、このハックに関する正式な苦情がFBIに提出されたこと、そしてチームが対応に取り組む間、侵害後数日間にわたりブリッジが停止されたままであったことも確認した。

Coreum単体を超えてなぜ重要なのか。監査済みブリッジソフトウェアがこれほど基本的な検証ステップで失敗したという事実は、問題がコードの複雑さそのものではなく、実際に資金が流れ込む前にクロスチェーンシステムがどれだけ徹底的にストレステストされているかにある可能性を示唆している。ブリッジド資産を提供するあらゆるプロジェクトにとって、これは注意深く読む価値のある警告だ。

XRPが1ドル割れする中での市場への波及

このエクスプロイトのタイミングは、XRPのより広範な価格トレンドにとって厄介なものとなった。トークンはハック後数日で1ドルを割り込み、これは2024年11月以来初めての1ドル割れとなった。XRPは今年に入って価値の45%を失い、史上最高値からは74%下落している。この下落はブリッジインシデントよりもはるか前から進行していたが、エクスプロイトのニュースはその流れを和らげるどころか、何の助けにもならなかった。

この出来事はまた、より広い意味での暗号資産ブリッジのセキュリティ侵害に関する警鐘的なケーススタディともなっている。クロスチェーンブリッジは、リレイヤーやバリデータが「別のネットワーク上で本当に何かが起きた」ことを証明することに依存しており、その証明ロジックにバグがあれば、その上に構築された信頼モデル全体が崩れ去る。今回の失敗がXRPレジャーのコアプロトコルではなくサードパーティ製ブリッジインフラにあったことから、より広いXRPエコシステムへの直接的な被害は限定的にとどまる可能性がある。しかし、ラップド版やブリッジド版のXRP、そして他の類似したリレイヤーベース設計への信認は別問題であり、それが最終的にどうなるかは、TXがこのギャップを完全に塞いだと示せるかどうかにかかっているだろう。

FAQ

攻撃者はどのように秘密鍵を盗まずにXRPを引き出したのですか?

攻撃者は、実際の送金先を検証せずに受取メモだけに基づいて入金を検証していたバグのあるリレイヤーソフトウェアを悪用し、偽造された入金を本物として扱うようシステムを欺きました。

なぜ独立したオペレーターたちは不正な出金を承認してしまったのですか?

オペレーターたちは同じ脆弱なソフトウェアを実行しており、それが偽の入金証拠をそのまま受け入れていました。すべてのリレイヤーが同一の欠陥ロジックに依存していたため、同じ誤った結論に達し、本来は正当ではない出金に署名してしまったのです。

このエクスプロイトについて、CoreumとTXの公式な対応はどうなっていますか?

TXはインシデントを認め、実際にはXRPを届けていないトランザクションをソフトウェアが誤って本物の入金として記録していたことを認めるとともに、その結果としてtxチェーン上のブリッジドXRPが現時点では完全には裏付けられていないことを公表しました。

ハック後にどのような法的措置が取られましたか?

TXのインシデント確認声明によると、このハックに関する苦情がFBIに提出されています。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”攻撃者はどのように秘密鍵を盗まずにXRPを引き出したのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃者は、実際の送金先を検証せずに受取メモだけに基づいて入金を検証していたバグのあるリレイヤーソフトウェアを悪用し、偽造された入金を本物として扱うようシステムを欺きました。”}},{“@type”:”Question”,”name”:”なぜ独立したオペレーターたちは不正な出金を承認してしまったのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”オペレーターたちは同じ脆弱なソフトウェアを実行しており、それが偽の入金証拠をそのまま受け入れていました。すべてのリレイヤーが同一の欠陥ロジックに依存していたため、同じ誤った結論に達し、本来は正当ではない出金に署名してしまったのです。”}},{“@type”:”Question”,”name”:”このエクスプロイトについて、CoreumとTXの公式な対応はどうなっていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”TXはインシデントを認め、実際にはXRPを届けていないトランザクションをソフトウェアが誤って本物の入金として記録していたことを認めるとともに、その結果としてtxチェーン上のブリッジドXRPが現時点では完全には裏付けられていないことを公表しました。”}},{“@type”:”Question”,”name”:”ハック後にどのような法的措置が取られましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”TXのインシデント確認声明によると、このハックに関する苦情がFBIに提出されています。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによるレビューを経ています。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST