ホームZ - バナーホーム itaBounceBitブロックチェーンへの攻撃で330万ドルが流出し、チェーン全体の停止を余儀なくされる

BounceBitブロックチェーンへの攻撃で330万ドルが流出し、チェーン全体の停止を余儀なくされる

YZi Labsが支援する暗号資産プロジェクトであるBounceBitは、セキュリティ侵害によってプロトコルレベルの脆弱性が露呈したことを受けて、独自ブロックチェーンの停止に踏み切った。BounceBitブロックチェーン攻撃では、侵入者が約2億8,650万BBトークン(当時の評価額で約330万ドル)を移動させることに成功し、チームは被害を部分的に修正するのではなく、単独チェーンそのものを放棄せざるを得なくなった。

主なポイント

  • セキュリティインシデントを受けて、BounceBitは独自のスタンドアロン・ブロックチェーンをシャットダウンする。
  • 攻撃者はプロトコルレベルの欠陥を悪用し、約2億8,650万BBトークンを移動させた。
  • 盗まれたトークンは、攻撃当時の価格で約330万ドル相当だった。
  • BounceBitは、侵害前に取得したスナップショットを用いて、BBをBNBチェーン上で再発行する。
  • 攻撃者によって移動されたトークンは、新たなトークン発行から除外される。

セキュリティ侵害後のBounceBitブロックチェーン停止

BounceBitが自前のチェーンをサンセット(段階的終了)させる決断を下したのは、表面的なバグを静かにパッチ適用すれば済む問題ではなく、プロトコルそのものに組み込まれた欠陥を攻撃者が突くことに成功したためだ。この違いは重要だ。プロトコルレベルの脆弱性は、ネットワークがどのように価値を検証・移転するかという基盤部分に位置しており、修正には通常のソフトウェアアップデートではなく、チェーンの中核メカニズムに対する信頼を再構築することが求められる可能性が高い。

その再構築を試みる代わりに、BounceBitはブロックチェーン自体を完全に退役させ、ネイティブ資産を別の場所へ移すことを選んだ。この転換は、プロジェクトが今回の侵害をどれほど深刻に受け止めているかを示している。チェーン全体をサンセットするのは、一般的なインシデント対応よりはるかに踏み込んだ措置だ。

プロトコルレベルの欠陥悪用の詳細

公開されているBounceBitの情報によると、攻撃者はプロトコルの基礎ロジックに埋め込まれた欠陥を利用し、通常のパラメータを外れた形でトークンを移動させたとされる。プロジェクト側は、エクスプロイトがどのような仕組みで機能したのか、その具体的なメカニズムは開示していない。しかし、結果として大量のBBトークンが不正に移転されたことが明らかになり、それだけでアーキテクチャ全体の撤退を決断するには十分だった。

攻撃の影響と盗まれたトークン

数字が被害規模を物語っている。攻撃者は約2億8,650万BBトークンを移動させており、インシデント発生時の価格に基づくと約330万ドルに相当する。業界全体で見られる大規模な暗号資産流出事例と比べればドル建ての金額は控えめかもしれないが、BounceBitのトークン供給量に対する比率としては十分に大きく、チェーンを維持したまま部分的な回復を試みるよりも、放棄を正当化する水準だった。

ここでより広い意味合いが見えてくる。プロトコルレベルの欠陥が露呈した場合、損害は金銭的なものにとどまらない。それは信用の問題でもある。基盤的な弱点を発見したプロジェクトは、多大なコストと不確実性を伴う修復に挑むか、きっぱりと決別するかという選択を迫られることが多く、BounceBitは後者を選んだ。

復旧戦略:BBトークンをBNBチェーンで再発行

BounceBitは今回の侵害への対応として、BBトークンを完全に移転し、独自ネットワークの運用を続けるのではなく、BNBチェーン上へ移行させることを選んだ。BBトークンの再発行によって、エクスプロイトに関与していない保有者の所有記録を維持しつつ、資産の技術的な基盤を事実上リセットすることになる。

このBNBチェーンへのトークン移行において、BNBチェーンのような確立されたネットワークを選ぶことで、BounceBitは自前で構築・維持する必要のないインフラ、流動性、セキュリティ前提を利用できる。自らのチェーンが根本的なレベルで破綻するのを目の当たりにしたプロジェクトにとって、その責任をより大規模で実戦経験の豊富なネットワークに委ねるのは、独立性(スタンドアロン・ブロックチェーン運営)を手放すことになったとしても、現実的な判断と言える。

攻撃前スナップショットを用いた手法

誰にトークンを再発行するかを決定するために、BounceBitは侵害発生前に取得した保有状況のスナップショットに依拠している。このスナップショットにより、エクスプロイトによって残高が歪められる前の、正当な所有状況の記録が特定時点で凍結される。

攻撃前の参照点を用いるのは、この種のケースでは比較的一般的なアプローチだ。インシデント中およびその後に発生したすべてのトランザクションを一つひとつ解きほぐすことなく、クリーンな台帳を復元できるためである。

攻撃者が移動させたトークンの除外

重要なのは、プロトコルレベルの欠陥悪用の最中に攻撃者が移動させたトークンは、BNBチェーン上での新たな発行には引き継がれないという点だ。これら特定のトークンを除外することで、BounceBitは再発行プロセスから攻撃者を排除しようとしている。つまり、盗まれた残高を新チェーン上で復活させるのではなく、事実上無効化する形を取っている。

この点は、今後暗号資産プロジェクトがどのようにセキュリティ上の失敗に対処するかを注視している人々にとって重要だ。侵害されたトークンを移行から除外することは、インシデントに区切りをつける一つの方法である一方で、攻撃中に何が起きたのかについて、プロジェクト内部の記録に対して保有者がどれだけ信頼を寄せる必要があるかを浮き彫りにもする。

業界全体にとって、BounceBitの対応は一つの傾向を補強するものだ。ブロックチェーンのコアプロトコルが破綻した場合、より確立されたチェーンへの移行が「最後の手段」ではなく、現実的な選択肢として受け止められつつある。こうしたアプローチがBB保有者の信頼回復につながるのか、それとも単にリスクに関する議論の舞台をBNBチェーンへ移すだけなのかは、再発行が完了した後により明らかになっていくだろう。

FAQ

なぜBounceBitはスタンドアロン・ブロックチェーンをシャットダウンするのですか?

攻撃者がプロトコルレベルの欠陥を悪用し、大量のBBトークンを移動させたため、BounceBitはスタンドアロン・ブロックチェーンをシャットダウンすることになりました。

盗まれたBBトークンはどうなりましたか?

330万ドル相当の盗まれたBBトークンは、BNBチェーン上で予定されている再発行から除外されました。

BounceBitはどのようにして攻撃から回復する予定ですか?

BounceBitは、攻撃前に取得したトークンスナップショットを用いて、BBトークンをBNBチェーン上で再発行する計画です。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”なぜBounceBitはスタンドアロン・ブロックチェーンをシャットダウンするのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃者がプロトコルレベルの欠陥を悪用し、大量のBBトークンを移動させたため、BounceBitはスタンドアロン・ブロックチェーンをシャットダウンすることになりました。”}},{“@type”:”Question”,”name”:”盗まれたBBトークンはどうなりましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”約$3.3 million相当の盗まれたBBトークンは、BNBチェーン上で予定されている再発行から除外されました。”}},{“@type”:”Question”,”name”:”BounceBitはどのようにして攻撃から回復する予定ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”BounceBitは、攻撃前に取得したトークンスナップショットを用いて、BBトークンをBNBチェーン上で再発行する計画です。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST