tradingkey.logo
tradingkey.logo
検索

共生関係を利用したエクスプロイトにより、 Bitcoin 自体に触れることなく Bitcoin コインブリッジのリスクが明らかになる

CryptopolitanSep 12, 2026 5:20 AM
facebooktwitterlinkedin
すべてのコメントを見る(0)

Symbiosisは金曜日、攻撃者が同社のBridgeV2tracを悪用して大量の裏付けのない合成BTCを生成したことを受け、自社開発の Bitcoin ブリッジを停止した。しかし、攻撃者が実際に引き出したのは約33万6000ドル相当のtracにとどまった。.

このギャップの重要性は見過ごすことはできない。 Bitcoinのセキュリティが侵害されたのではなく、BTCが DeFi に移行する際のインフラストラクチャに脆弱性があったことを強調しておく必要がある。.

このdent 、3億2000万ドルの損失をもたらしたLiquid Networkの侵害事件からわずか数日後に発生したため、ビット Bitcoin 安全であるにもかかわらず、そのブリッジが繰り返し故障しているという事実を踏まえると、クロスチェーンインフラストラクチャの安全性について疑問を抱かざるを得ない。.

BTCルートは停止したが、ネットワークの残りの部分は稼働し続けた。

SymbiosisはX上で の証拠を発見し Bitcoin 、直ちにBTCのルーティングを停止したことを明らかにした。ただし、他のルーティングプロトコルは引き続き機能していた。

Delta Incidentdent では 、このdent はDCI-2026-304として分類されており、BridgeV2が誤ったメッセージを処理した結果、 BNB Chainと Ethereum。 上で2^62を超えるsyBTCが生成されたとされています

その結果、犯人はこの不正な残高の一部を Ethereum、約33万6000ドルの利益を得た。DeFi DeFiこの事件を「裏付けのないクロスチェーンミント」と分類dent ている。

クロスチェーンの信頼がシステムに組み込まれる場所

Symbiosisのドキュメント を見ると、このブリッジがクロスチェーンメッセージの安全な送信と認証にどれほど大きく依存しているかがわかる。

BridgeV2は、プロトコルのポータルおよびシンセシスtracを、オフチェーンのリレイヤーネットワークに接続します。これらのリレイヤーは、tracに保存されているマルチパーティ計算(MPC)キーで署名されたトランザクションを送信します。.

MPCしきい値署名を使用することで、ネイティブ Bitcoin (BTC)はポータル内で安全に保護されます。これにより、リレーヤーは別のブロックチェーン上にsyBTCを作成し、それをユーザーが希望する資産に変換することができます。Symbiosisは、自社のネイティブBTCブリッジがDecurityによる監査を受けたことを明らかにしています。.

このモデルは、チェーンを介して送信される指示が正確に認証されることを前提としているが、今回のケースではそれが実現されていなかった。.

巨大な合成ミント、小さな実現損失

この大量の合成造幣は、盗まれた総額と混同してはならない。.

2^62を超える生のsyBTCが発行されたことで、会計上の大きな不均衡が生じたが、ハッカーが実物資産に換金できたのはそのうちのごく一部に過ぎなかった。総損失額は約33万6000ドルと推定されている。.

これにより、Symbiosisは2026年の主要ハッキング事件の中で下位に近づきました。TRM Labsは 、今年上半期に207件の仮想通貨ハッキングが発生したと報告しており、これは同社史上最高の半期合計件数で、平均損失額は21万9000ドルでした。総損失額は、2025年上半期の23億ドルから2026年上半期には9億7200万ドルへと大幅に減少しました。

橋梁の悪用が繰り返し発生している

より深刻な問題は、橋梁の崩落事故が依然として頻繁に発生していることだ。.

現在、 DeFi総額を少なくとも36億8000万ドルと推定している Llamaはブリッジ攻撃による損失。Symbiosisは、ブリッジ攻撃の頻繁な原因の一つとして、の欠如を挙げているtronなメッセージ認証。

その影響は、ブリッジだけにとどまらない。例えば、 バンク・ポリシー・インスティテュート KelpDAOハッキング事件の分析によると、クロスチェーン検証の不備によって生じた裏付けのないrsETHが、 Aave。合計で50億ドル相当のステーブルコインが引き出され、借入金利は10%にまで上昇した。

Symbiosis BTCブリッジの脆弱性攻撃が、クロスチェーンリスクの増大を浮き彫りにする

3億2000万ドルのリキッドネットワークハッキング事件の余韻

Symbiosisは、Liquid Networkにおけるはるかに大きな失敗の後に生まれた。.

Chainalysisに よると、自称ホワイトハットハッカーが、キャッシュされたトランザクション検証証明の欠陥を悪用し、Liquidの4,200BTCのうち4,000BTC(約3億2,000万ドル相当)を盗み出した。この欠陥により、裏付けのないL-BTCが作成され、最終的に本物のビットコインと交換され Bitcoin。

Cryptopolitan 今週初め、 ハッカーたちが3,400BTC、つまり失われた資金の約85%を返還したと報じた。

どちらの攻撃も Bitcoin 自体を破壊するものではなかった。それらは、ビットコインを取り巻くシステムの欠陥を浮き彫りにしたのだ。.

問題はSymbiosisだけにとどまりません。DeFi Llamaによると DeFiにおけるロックされた総資産額(TVL)は約132万ドルに過ぎず Bitcoin クロスチェーンブリッジ領域、Symbiosisプラットフォームでは0ドルとなっています。このような不手際が続けば、投資家は DeFi。その結果、流動性が孤立したエコシステムに閉じ込められ、クロスチェーンオプションはよりリスクが高く、魅力に欠けるものと見なされる可能性があります。

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。