tradingkey.logo
tradingkey.logo
検索

Verusブリッジが再びハッキングされ、754万ドルが流出。古いバグクラスが暗号通貨の流出を続けている。

CryptopolitanJul 23, 2026 12:09 PM
facebooktwitterlinkedin
すべてのコメントを見る0

木曜日、攻撃者がのVerusブリッジから Ethereum 。このブリッジを利用した攻撃が成功したのは、約2ヶ月間で2度目となる。今年初めに発見された脆弱性は、完全には修正されていなかったようだ。これは、既知の脆弱性がクロスチェーンシステムを脅かし続けている現状を示している。約754万ドルを盗み出すことに成功した

クロスチェーンブリッジを使用すると、ユーザーは一方のブロックチェーン上の資産をロックし、それに応じてもう一方のブロックチェーン上で同等のトークンを発行できます。しかし、ほとんどのブリッジは非常に大規模な共有流動性プールを含んでいます。そのため、バリデーターによるわずかなミスでも、数百万ドルもの損失につながる可能性があります。ブロックチェーンのサイバーセキュリティ企業であるBlockaidによると、Verus攻撃でも同様のことが起こったようで、2022年以降に発生した最大規模の暗号通貨ブリッジハッキングのいくつかは、同じ種類のバグが影響しているとのことです。.

同じtracに対する再ヒット

Blockaidによると、攻撃者はブリッジのインポートメカニズムを悪用し、 Ethereum関連のペイアウトを 。ハッカーはETH、tBTC、USDC、USDT、EURC、MKR、scrvUSDなどの資産を盗み出し、被害総額は約754万ドルに達した。

攻撃は、0x7151D8b4A487F3Fcf131fbfAAeD8A5A5F6b97f63 の Verus Ethereum ブリッジプロトコル契約trac、 資金は tracハッカーのウォレット 0xCFd0A2D0A2E3d74C2A08C96A0A4aE7d58eF92D54 に追跡され

ブロックチェーンの証拠は Etherscan。これには、ブリッジtrac、攻撃者のウォレット、およびエクスプロイトトランザクションが含まれます。

今回の事件dent とdent 、2026年5月に発生したVerusブリッジのハッキング事件(1158万ドルが流出した)と非常に類似しているため、特に注目に値する。Blockaidは、両方の攻撃が同じ輸入ルートを通じて同じ契約を標的にしており、脆弱性が修正されていないことを示唆して てtrac述べ 。

なぜこのバグはわずかな金額で数百万ドルもの利益を生み出すのか

セキュリティ企業のハルボーンとマークル・サイエンスも、前回の攻撃を分析した結果、同様の結論に達した。.

「この脆弱性は暗号化の失敗ではなく、Verusチェーンにコミットされた値が Ethereum。」 — ロブ・ベーンケ、ハルボーン

ハルボーン氏によると、たとえ1セント程度の取引であっても、 Ethereum スマートtracが起動して数百万ドル相当の資産を解放する前に、ブリッジのすべての署名とマークル耐性の要件を満たすとのことだ。.

Merkle Scienceによると、問題の原因はブリッジのコードに含まれるcheckCCEValues関数にあると特定された。.

「ブリッジは、送金元と送金先の金額が一致することを検証できなかったため、攻撃者は最小限の手数料で数百万ドルを引き出すことができた。」 — ミール・ジャラル、マークル・サイエンス

同社は、この問題はSolidityの検証コードが約10行欠落していたことに起因し、攻撃者が約10ドル相当のVRSC取引手数料を1158万ドルの支払いに不正に転用できたと考えている。.

両社は、ブリッジの暗号化と検証証明は正常に機能していると明言した。しかし、実際の問題は、tracが Ethereum 上でリリースされる価値がVerusチェーン上の資産によって裏付けられていることを検証していなかった点にあった。Merkle Scienceは、2022年のワームホールブリッジとノマドブリッジの脆弱性攻撃も、同様の検証失敗が原因だったと指摘している。.

橋の方が安全だと考えていた市場にとって、これは何を意味するのか

Verusのdent 、仮想通貨コミュニティの他の分野ではブリッジ攻撃による損失が減少している時期に発生した。.

TRM Labsが収集したデータによると、仮想通貨に対するサイバー攻撃は合計207件発生しており、これは過去6ヶ月間の最多件数である。一方、総損失額は2025年の同時期に23億ドルから9億7200万ドルに減少しており、ハッキング被害額の中央値は現在の期間で約21万9000ドルにまで減少している。

ここ数年で、ブリッジのセキュリティも強化されてきました。Immunefi のレポートの割合が DeFi 73%でしたが、2025年にはわずか3%にまで減少しました。これは、市場における監査とブリッジ設計の質が大幅に向上したことを示しています。

しかしながら、Verus社の情報漏洩事件は、業界全体の進歩をもってしても、未解決の脆弱性を補うことはできないことを明らかにした。5月の攻撃後に初めて明らかになった問題が再び悪用されたようで、既知の脆弱性に対処することが、もはやリスクがないと考えるよりもはるかに重要であるという認識を改めて強めている。.

Verusは、木曜日のdentに関する公式な事後分析を発表していません。5月のdent受けて、Merkle Scienceは、不具合のある検証が解決され、別の監査機関から承認を得るまで、ブリッジの使用を控えるようユーザーに指示しました。ユーザーは、プロジェクト側がこの作業の完了を確認できるまで、注意を払い、ブリッジの転送を避ける必要があります。.

 

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。