ニュース暗号資産Across Protocolのリレイヤー、Solanaの偽入金攻撃で損失は400万ドル未満

Across Protocolのリレイヤー、Solanaの偽入金攻撃で損失は400万ドル未満

著者: crypto.news·

重要ポイント

  • •攻撃者はSolanaの入金イベント1,627件を偽造し、18の送金先チェーンにわたる支払いを求めた。
  • •Risk Labsのリレイヤーは、Acrossが残りのリクエストを無効化する前に約450万ドルを立て替え、追加で約3,700万ドルが支払われるのを防いだ。
  • •Acrossは、侵害はオフチェーンのイベント読み取りソフトウェアに起因し、スマートコントラクト、Solana、ユーザー資金、有効な送金には影響しなかったと述べた。
  • •Solana送金サービスは、CircleのCross-Chain Transfer Protocolを通じて約12時間で復旧した。
  • •Acrossは、予定されているACXトークン買い戻しはリレイヤーの損失の影響を受けないと述べた。
Across Protocolのリレイヤー、Solanaの偽入金攻撃で損失は400万ドル未満

Across ProtocolのRisk Labs運用リレイヤーは、攻撃者がSolanaの入金イベント4,170万ドル分を偽造したことを受け、400万ドル未満の損失を被った。クロスチェーンプロトコルが公表した事後報告書で明らかにした。

この攻撃では、額面4,170万ドルの偽入金1,627件が関与し、18チェーンにわたる支払いが標的となった。Risk Labsのリレイヤーはサービス停止前に、不正リクエスト581件に対して約450万ドルを支払った。攻撃者の資金約50万ドルはプロトコル内にとどまり、純損失は400万ドル未満に抑えられた。

Acrossは、CircleのCross-Chain Transfer Protocol(CCTP)を通じてSolana送金を復旧したとし、ユーザー資金と予定されているACX買い戻しには影響がなかったと述べた。

攻撃者がSolanaの入金イベント1,627件を偽造

この事案は、Across Protocolの事後分析によると、July 17の05:07から06:14 UTCの間に発生した。攻撃者は1,627個の使い捨てSolanaウォレットを使い、同数の偽入金イベントを生成した。

これらの入金は合計で約4,170万ドルの額面価値を持ち、18の送金先チェーンにわたる支払いを要求していた。Acrossによれば、資金はEthereum Virtual Machine互換ネットワーク上の単一の受取アドレスに向けられていた。

Risk Labsのリレイヤーは、AcrossがSolanaでの運用を停止する前に581件のリクエストを処理した。これらの支払いは不正リクエスト全体の約35.7%に相当したが、請求額面では10.8%にとどまった。

リレイヤーは自己資本から約450万ドルを立て替えた。その後Acrossは残りの1,046件のリクエストを無効化し、追加で約3,700万ドルが支払われるのを防いだ。

攻撃者に属する約50万ドルはプロトコル内に閉じ込められたままだった。Acrossはこの金額を総支払額から差し引き、純損失を400万ドル未満とした。

ユーザーが損失を負担しなかった理由

Acrossは、この侵害について、スマートコントラクトの脆弱性ではなく、Risk Labsのオフチェーンイベント読み取りソフトウェアの欠陥に起因すると説明した。同プロトコルはまた、攻撃者がSolanaネットワークを侵害したわけではないとも述べた。

Acrossは、クロスチェーン送金を完了するためにリレイヤーが自己資産を先に立て替え、その後返済を請求する仕組みに依存している。この設計により、損失の責任は正当な取引を送信したユーザーではなく、Risk Labsのリレイヤーに残った。

この違いは重要だ。多くのブリッジやインテントベースのシステムは、オンチェーンコントラクトに加え、リレイヤー、インデクサー、イベントリーダーなどのオフチェーン構成要素に依存しているためだ。今回、Acrossは障害がSolanaイベントを解釈するインフラにあった一方、コントラクトと正当なユーザー送金には影響がなかったと述べた。

Acrossによると、すべての有効な送金はJuly 17に完了したか、全額返金された。同プロトコルのウェブサイトによれば、これまでに340億ドル超の送金を処理しており、ユーザー資金の損失は報告されていない。

Acrossの事案は、crypto.newsがJuly 24に報じたLien Financeのエクスプロイトとは異なる。SlowMistは、Lienの攻撃者がスマートコントラクトの検証不備を悪用し、裏付けのない債券トークンをミントして約542,144.63 USDCを引き出したと指摘した。

crypto.newsはまた、2億8,500万ドル規模のDrift Protocolエクスプロイトに関連するウォレットが、July 23とJuly 24にTornado Cashを通じて23,095.1 ETH(約4,440万ドル相当)を移動したとも報じた。これらの事案は、それぞれ異なる手法によるものだった。Acrossではオフチェーンソフトウェアの障害、Lienでは不完全なコントラクトロジック、Drift関連ではエクスプロイト後の資金洗浄が関係していた。

CCTPルーティングでSolana送金が復旧

Acrossは、CircleのCross-Chain Transfer Protocolを通じて送金をルーティングすることで、約12時間でSolanaサービスを復旧した。同プロトコルによれば、エンジニアは攻撃から約5時間後に根本原因の修正を適用した。

この変更は、CircleがUSDCを発行しCCTPを運用しているため、米国と直接関係している。Circleによれば、CCTPは送金元ネットワークでネイティブUSDCをバーンし、従来型のブリッジ流動性プールや第三者フィラーを使わずに、送金先ネットワークで同額をミントする。

Solanaとの間でUSDCを移動する米国ユーザーにとって、この代替手段により、影響を受けたRisk Labsのイベントリーダーに依存せずに送金を再開できた。Acrossの調査結果によると、今回の侵害はUSDCの準備金やCircleのミントコントラクトには関係していなかった。

この移行は、米国がGENIUS Actを通じて初の連邦決済ステーブルコイン枠組みを確立した後にも行われた。同法は、認可された発行者に対し、適格準備金の維持と定期的な開示を義務付けていると、White Houseのファクトシートは説明している。これらの規則はステーブルコイン発行者に適用されるものであり、Acrossの損失を引き起こした別個のリレイヤーソフトウェアに適用されるものではない。

ACX買い戻しへの影響はなし

CoinGeckoによると、事後分析の後、ACXは0.041ドル近辺で取引され、時価総額は約2,900万ドルだった。同トークンは過去最高値を97%以上下回ったままだった。

Acrossは、この損失が予定されているACXトークン買い戻しに影響することはないと述べた。ただし、Risk Labsがリレイヤーの資金手当て、監視システム、運用上限を変更するかどうかについて、同プロトコルは明らかにしていない。

Solanaの注文フローは引き続きCCTP経由でルーティングされている。Acrossは以前のルーティングシステムに戻す時期を示しておらず、追加資金の回収についても発表していない。