ニュース暗号資産Across Protocol、リレイヤー攻撃で純損失は400万ドル未満と報告;ユーザー資金に影響なし

Across Protocol、リレイヤー攻撃で純損失は400万ドル未満と報告;ユーザー資金に影響なし

著者: CoinCu·

重要ポイント

  • •Across Protocolは、リレイヤー攻撃による純損失が400万ドル未満であり、ユーザー資金はいかなる時点でも侵害されなかったと報告した。
  • •同プロトコルのアーキテクチャでは、リレイヤーが送金のために自己資本を先に提供するため、預金者残高をインシデントから保護する構造的な分離が生じている。
  • •この事象はAcross Protocolの公式Xアカウントを通じて開示され、損失はリレイヤー層のインフラに明確に限定された。
  • •今回のインシデントは、スマートコントラクトの脆弱性によってユーザー預金が直接流出した2022年のRonin NetworkやWormhole攻撃のような主要なクロスチェーンブリッジ攻撃とは明確に異なる。
  • •Across Protocolは、LayerZero、Stargate、Synapseなどを含むブリッジ市場で競合しており、クロスチェーン取引の検証にUMAのOptimistic Oracleを使用している。
Across Protocol、リレイヤー攻撃で純損失は400万ドル未満と報告;ユーザー資金に影響なし

Across Protocolは、クロスチェーンブリッジングソリューションとして、リレイヤー攻撃により400万ドル未満の純損失が発生した一方、ユーザー資金はこのインシデントの影響を一切受けなかったと開示した。

同プロトコルは、公式アカウントに投稿したXでの声明で、この事象をリレイヤー攻撃と説明し、影響はエンドユーザーのウォレットではなく、リレイヤー関連の活動に起因するとした。フォローアップ声明もXを通じて発表された。

Across Protocolにおけるリレイヤーの役割

リレイヤーとは、Across Protocolのエコシステム内で、ユーザーの送金リクエストを宛先チェーン上で実行するために自己資本を先に提供し、その後、送信元チェーンから払い戻しを受ける主体である。このアーキテクチャ上の設計により、運用上の障害が発生した場合に影響を受けるシステムの構成要素は、預金者残高ではなくリレイヤー資本となる。

Acrossは今回のインシデントについて、特にリレー処理に関連するプロトコルインフラに影響したものと位置付け、そのレイヤーとエンドユーザー残高を明確に切り分けた。同プロトコルは、損失がこのインフラ内に限定され、ユーザーが保有または移動した資金には及ばなかったと確認した。

ユーザー資金が安全に保たれた理由

同プロトコルのフォローアップ声明で示された中心的な安心材料は、ブリッジを通じてルーティングされた預金と送金がいかなる時点でも侵害されなかったという点である。リレイヤーは送金を決済するために自己資本を先に提供するため、リレー層で不足が発生した場合でも、ユーザーがチェーン間でブリッジした預金に触れることなく、プロトコルまたはそのリレイヤーに損失が生じる可能性がある。

リレイヤー資本とユーザー預金のこの構造的な分離が、エンドユーザー残高を今回のインシデントから保護した。これは、スマートコントラクトのエクスプロイトによってユーザー預金が直接流出した、より広範なDeFiエコシステムにおける過去の多数のクロスチェーンブリッジ事例とは対照的である。ブリッジプロトコルは、2022年のRonin Networkインシデント(約6億2500万ドル)や同年のWormholeブリッジ攻撃(約3億2600万ドル)を含め、暗号資産史上最大級の損失の一部を占めてきた。このため、リレイヤー層の損失と預金者損失の違いは、ブリッジリスクを評価するユーザーにとって重要な意味を持つ。

影響額の定量化

Acrossは、影響額を400万ドル未満の純損失と定量化した。同プロトコルが「総額」ではなく「純額」という用語を用いたことは、この数値が、該当する相殺や限定された損害を反映した最終的なエクスポージャーであり、影響を受けた経路を通過した総額ではないことを示している。

同プロトコルは、公開された資料の中で、総エクスポージャーと回収額を項目別に示す内訳を公表していない。開示された声明で裏付けられているのは、400万ドル未満という純損失の上限と、ユーザーがいかなる損失からも保護されたという主張のみである。

リレイヤーリスクとスマートコントラクトリスク

リレイヤーリスクは、スマートコントラクトリスクとは根本的に異なる。スマートコントラクトのエクスプロイトは通常、プロトコルのコントラクトから直接資金を流出させる一方、リレイヤー層での損失は、送金サービスを提供するためにこれらの運営者が拠出した資本に及ぶ。Acrossによる今回の事象の説明は、これを明確に後者のカテゴリーに位置付けている。

ユーザー資金が安全に保たれている場合でも、インフラレベルのインシデントは、セキュリティ上の懸念から繰り返し注目されてきた暗号資産エコシステムの一分野であるクロスチェーンブリッジへの信頼に影響を及ぼす可能性がある。Acrossは、クロスチェーン取引の検証を支援するためにUMAのOptimistic Oracleを使用しており、LayerZero、Stargate、Synapseなどのプロトコルを含むブリッジ市場で競合している。Acrossによる限定的かつ定量化された開示は、透明性とインシデント後の迅速なコミュニケーションがユーザーにとって重要な信頼指標となっている分野において、インシデントの範囲を定義し、潜在的な懸念を抑えるための同プロトコルの取り組みを示している。

開示と情報源

Acrossは、このインシデントと損失額を公式Xアカウントを通じて直接開示した。同プロトコルの公式ウェブサイトはacross.toで確認できる。

主なポイント:

  • インシデントの種類: リレイヤー攻撃
  • 純損失: 400万ドル未満
  • 影響を受けたユーザー資金: なし
  • 開示プラットフォーム: Across Protocolの公式Xアカウント

出典: CoinCu