ニュース暗号資産AFX TradeのArbitrumブリッジエクスプロイト:キー侵害により約2400万USDCが流出

AFX TradeのArbitrumブリッジエクスプロイト:キー侵害により約2400万USDCが流出

著者: CryptoDaily·

重要ポイント

  • 約2415万USDCが7月22日にAFX TradeのArbitrumブリッジから、攻撃者が引き出しを承認するのに十分なホットバリデーターキーを侵害した後に流出した。
  • エクスプロイトはスマートコントラクトの論理的欠陥ではなく秘密鍵侵害として分類され、攻撃者は報告によれば5つのバリデーター署名を集め、約200秒の異議申立期間を異議なく経過させた。
  • 攻撃者は盗んだUSDCをEthereumにブリッジし、約12,467.5 ETHにスワップした。オンチェーンアクティビティはウォレット0x6276…ebACにリンクされている。
  • AFXはブリッジ操作を停止し、盗まれた資金の70%を返還し30%を攻撃者が保持するというホワイトハット和解案を提示した。
  • DefiLlamaのデータは、インシデント直前にブリッジが約2418万ドルのロックされた総価値を保有していたことを示し、攻撃者がブリッジ残高のほぼ全体を標的にしたことを示唆している。
AFX TradeのArbitrumブリッジエクスプロイト:キー侵害により約2400万USDCが流出

AFX TradeのArbitrumブリッジは7月22日にエクスプロイトを受け、約2400万USDCが数分のうちに流出しました。初期報道によると、本件はプロトコルの論理的欠陥ではなく、ブリッジバリデーターキーの侵害が原因とされています。

攻撃者は十分な数の署名を取得して引き出しを承認させたと報じられており、オンチェーンの承認は有効に見えました。約200秒の短い異議申立期間の後、資金はブリッジから流出しました。

本件は、サードパーティのクロスチェーンブリッジにおける継続的なリスクを浮き彫りにしています。署名レイヤーが侵害された場合、基盤となるコードが設計通りに機能していても、ブリッジは引き出しを承認してしまう可能性があります。ブリッジのエクスプロイトは、分散型金融において歴史的に最大規模の損失をもたらしており、2022年3月のRoninブリッジ事件(これもバリデーターキーの侵害が関与)や2022年2月のWormholeブリッジのエクスプロイトなどがあり、いずれもクロスチェーンインフラが依然として集中化された攻撃対象であることを示しています。

主要な詳細

項目詳細
エクスプロイトの種類ブリッジバリデーターの秘密鍵侵害。十分な数のホットバリデーター署名による引き出し承認と、約200秒の異議申立期間経過後の確定。Finstによる。
損失規模約2415万USDCが流出。Blockaidが7月22日21:30 UTCにエクスプロイトを検出。The Blockによる。
資金の流れ攻撃者は資金をEthereumにブリッジし、約12,467.5 ETHにスワップ。アクティビティはウォレット0x6276…ebACにリンク。オンチェーントラッカーおよびPeckShieldの情報をCryptowisserが引用。
ブリッジTVLの状況DefiLlamaは、インシデント直前にAFXブリッジがArbitrumで約2418万ドルを保有していたと表示し、エクスプロイトを「秘密鍵侵害」と分類。
即時対応AFXはブリッジ操作を停止し、資金が回収された場合に70%を返還し30%を攻撃者が保持するホワイトハット取極めを提案。The Blockによる。

AFX Tradeで何が起きたのか

セキュリティ報道によると、本件はスマートコントラクトの論理的障害ではなく、ブリッジの署名レイヤーの侵害を指しています。攻撃者は必要なバリデーターキーを十分に取得し、要求される署名を集めて引き出しを承認させたとされています。その後、取引はブリッジの約200秒の異議申立期間を経て確定しました。

このパターンは、DefiLlamaが引用した「秘密鍵侵害」の分類やFinstの報道と一致し、コントラクト論理の欠陥に基づくエクスプロイトとは異なります。スマートコントラクトの監査業界全体で成熟が進むにつれ、秘密鍵の盗難やソーシャルエンジニアリングを含む運用セキュリティの障害が、純粋なコードの脆弱性に対してますます顕著な攻撃ベクトルとなっています。

Blockaidは7月22日21:30 UTCにエクスプロイトを特定しました。The Blockによると、AFX TradeのArbitrumブリッジから約2415万USDCが流出しました。この動きは徐々の漏出ではなく、攻撃者が必要な承認を持っていたためオンチェーンで有効に見えた、時間的に区切られた引き出しでした。

タイムライン概要

  • 承認: 攻撃者は、引き出しを承認するために必要なホットバリデーター署名を集めた。報道では5つの署名が引用されている。
  • チャレンジ期間: 約200秒の異議申立期間が、成功した異議申立なく経過した。
  • 実行: USDCがArbitrum上のブリッジコントラクトから退出した。
  • 事後対応: AFXはブリッジ操作を停止し、資金が返還された場合に70/30の分割を提案するホワイトハット和解案を投稿した。The Blockによる。

攻撃者はどのように資金を移動させたか

USDCがAFXブリッジから流出した後、攻撃者は迅速に動きました。オンチェーントラッカーとPeckShieldは、資金がEthereumにブリッジされ、約12,467.5 ETHに変換されたことを示しました。Cryptowisserによると、受信パスはウォレット0x6276…ebACにリンクされていました。

痕跡はオンチェーンで引き続き可視ですが、公開された可視性が回収を保証するわけではありません。フラグが立てられたアドレスは、分析企業、中央集権取引所、OTCデスク、インシデント対応チームによって監視されることがよくあります。

攻撃者がUSDCをETHにスワップする理由

ETHの大規模な市場は通常、深い流動性を提供し、流動性の低いペアよりも大規模なスワップが実行しやすくなります。一部の攻撃者は、ステーブルコインから追加の取引を通じてルーティングしやすいと考える資産へ移動しようとしますが、現代のブロックチェーン分析はスワップ後のアクティビティも追跡できます。また、USDCからETHのようなネイティブ資産へのスワップは、発行体レベルの凍結メカニズムへのエクスポージャーを軽減します。USDCには、発行体であるCircleがフラグ付きアドレスに対して行使できるアドレス凍結機能が含まれています。

今回のケースでは、アドレスパスはすでに公開的に特定されており、取引所やカウンターパーティが関連資金をスクリーニングする可能性が高まっています。

ブリッジキーが重大なリスクポイントである理由

多くのクロスチェーンブリッジは基本的なモデルで動作しています。あるチェーンでイベントが観測され、別のチェーンで対応するアクションが承認されます。承認プロセスが主要な管理ポイントです。承認の署名を担当する当事者やシステムが侵害された場合、ブリッジは悪意のある引き出しを処理してしまう可能性があります。

署名モデルの平易な説明

ブリッジは、取引を承認するためにM-of-N閾値のバリデーター署名を要求する場合があります。これらのバリデーターキーは、ホットキーとしてオンラインで保持されるか、コールドキーとしてオフラインで保管されるか、マルチパーティ計算(MPC)やハードウェアセキュリティモジュール(HSM)または類似のシステムで管理されます。

チャレンジまたは異議申立期間は、実行前に監視者が不審なアクティビティをフラグするための時間を提供できます。AFXのケースでは、ホットバリデーターキーが引き出しの署名に使用されたことと、短い異議申立タイマーが報道で引用されました。このセットアップは通常の運用を支える可能性がありますが、標的化されたキー盗難が発生した場合には脆弱になり得ます。

ブリッジ設計におけるトレードオフ

より大規模なバリデーターセットは侵害のコストを高める可能性がありますが、運用を遅くする可能性があります。より小規模なセットは効率的ですが、リスクを集中させる可能性があります。短いチャレンジ期間はユーザーの摩擦を減らしますが、人間または自動化された対応に利用可能な時間も減らします。

ホットキーは運用上便利ですが、フィッシング、マルウェア、インフラのミス、侵害された開発パイプラインにもさらされています。監査だけではこれらの運用リスクに対処できません。ブリッジ運営者は、少なくとも1人の署名者が侵害される可能性を考慮したセキュリティ前提条件も必要とします。

インシデント後、ユーザーが取れるステップ

ユーザーはブリッジ運営者の侵害されたキーを修復できませんが、類似のリスクへの自身のエクスポージャーを減らすことはできます。

実用的なチェックリストには以下が含まれます:

  • エクスポージャーの一時停止: AFXを通じて資金を移動させていたユーザーは、チームが検証済みの声明を投稿するまでさらなる行動を待つべきである。
  • 許可の確認: AFX関連コントラクトに支払許可を付与したユーザーは、信頼できるツールを通じてトークン承認を確認し取り消すことができる。
  • 検証済みチャネルの使用: ユーザーは、スクリーンショット、ダイレクトメッセージ、非公式フォームではなく、公式ウェブサイト、検証済みソーシャルチャネル、署名付きオンチェーンメッセージからの声明に依存すべきである。
  • 代替ルートの検討: 定期的な送金の場合、利用可能な正規のLayer 2ブリッジや評判の高い中央集権取引所ランプは署名者リスクを減らす可能性があるが、保管やKYCなどの他のトレードオフをもたらす。
  • ルートあたりの送金サイズの制限: 送金をより小さな分割に分けることで、ブリッジが送金中に停止した場合の影響を軽減できる。

ゼロリスクのブリッジはありません。各ルートは特定のトラストモデルに依存しており、ユーザーはブリッジを長期保管場所として扱うことを避けるべきです。

ブリッジ設計の警告兆候とより強力なパターン

ブリッジインフラを評価するチームは、通常、集中化された運用リスクの兆候を探します。警告兆候には、非常に小規模なバリデーターセット、単一の企業が署名者の大部分またはすべてを管理していること、明確に強化された運用セキュリティモデルのないホットキー、大規模な引き出しに対する短いまたは存在しない遅延期間、レート制限や資産ごとのサーキットブレーカーの欠如、公開された監視者やオンチェーンアラートやステータスページのない不透明な監視が含まれます。

より強力なパターンには、異なるインフラプロバイダーと管轄区域にまたがる独立した運営者によるMPC、ハードウェアベースのキー管理、正式なキーローテーションセレモニー、取引サイズに応じてスケールする引き出しタイムロック、日々の署名者とは別のコールドキーを持つガーディアンカウンシル、異常スコアでトリガーされる自動レート制限やキルスイッチ、インシデントやヒヤリハット後の公開プルーフオブリザーブや署名付き事後分析が含まれます。

一般的なブリッジのトラストモデル

ブリッジルートトラストモデル一般的な弱点
正規L2ブリッジL1/L2コンセンサスルールによる保護アップグレード、ガバナンス、コントラクトのバグ
マルチシグまたはバリデーターブリッジM-of-N署名者が証明し承認署名者キーの侵害または共謀
ライトクライアントまたはzkベースのブリッジ証明のオンチェーン検証証明システムのバグ、アップグレードキー

目標は完全なセキュリティではなく、低コストの攻撃を困難にし、対応者に介入するための十分な時間を与えることです。

AFXの対応と残る疑問

AFXはインシデント後にブリッジを停止し、追加の流出を防ぐためのステップを踏みました。チームはまた、資金が回収された場合に70%を返還し30%を攻撃者が保持するというホワイトハット和解案を提示しました。The Blockによる。

即時の対応は、侵害が発生したという明確なシグナルを提供し、ブリッジを通じたさらなる活動を停止させました。サードパーティのトラッカーも攻撃者のアドレスパスを公開しました。

ユーザーと観察者は依然としてより多くの情報を必要としており、どのキーがどのように侵害されたかに関する根本原因の説明も含まれます。完全な事後分析は通常、キーローテーション、更新されたバリデーター閾値、より長い異議申立期間、独立した運営者の手配、影響を受けるユーザーへの補償または回収プロセスに対処します。

ホワイトハットの提案は現在、暗号資産のインシデント対応で一般的ですが、法的ステップ、取引所の調整、技術的な remediation 計画に代わるものではありません。

2400万ドルの損失の文脈

DefiLlamaは、ハッキングの直前にAFXのArbitrumブリッジに約2418万ドルがあったことを示し、エクスプロイト期間中にほぼ同額が流出しました。これは、攻撃者がブリッジ残高の一部ではなくほぼ全体を標的にしたことを示唆しています。Arbitrumは、ロックされた総価値で最大規模のEthereum Layer 2ネットワークの一つであり、Ethereumと接続するブリッジをクロスチェーン流動性の重要な導管にしています。

ユーザーにとっての実用的な問題は、サードパーティのブリッジへの預金がブリッジの署名者セットのセキュリティに依存しているということです。署名者セットが機能しなくなった場合、ロックされた総価値は単一イベントの損失の上限になり得ます。

サードパーティのブリッジに依存するプロトコルは、上流のブリッジ障害に対するコンティンジェンシープランも必要とする場合があります。これらの計画には、「ブリッジダウン」モード、引き出し制限、一時停止された戦略、依存関係が侵害されたと思われる場合のセーフステートの即時通信が含まれます。

AFXの最も重要な即時アクションは、ブリッジ操作を停止したことでした。プロジェクトの中期的な信頼性は、バリデーターセキュリティに対する検証可能な remediation 計画と、ユーザーが評価できるガバナンスプロセスを提供できるかどうかにかかっています。

インシデントを追跡する観察者は、3つの領域を監視する可能性が高いです。Cryptowisserが引用したフラグ付き0x6276…ebACルートに関連する継続的なオンチェーンの動き、AFXからの正式な事後分析またはキーローテーション通知、およびThe Blockによると最初に流出をフラグしたBlockaidなどのインシデント監視企業からの更新です。

よくある質問

AFX Tradeのエクスプロイトはスマートコントラクトのバグか、それともキー侵害か?

現在の報道に基づくと、エクスプロイトはブリッジのバリデーターまたは署名レイヤーの秘密鍵侵害と一致しています。十分な数のホットバリデーター署名が引き出しを承認し、短い異議申立期間の後に確定しました。これは論理バグではなく、キー侵害のパターンと一致します。

いくら盗まれ、どの資産か?

約2415万USDCがAFX TradeのArbitrumブリッジから流出しました。Blockaidがこの数値をフラグし、インシデント直後に報告されました。

資金はどこへ行ったのか?

トラッカーは、攻撃者がUSDCをEthereumにブリッジし、約12,467.5 ETHにスワップしたことを示しました。動きはウォレット0x6276…ebACにリンクされていました。

ブリッジはまだ稼働しているか?

いいえ。AFXは、インシデントへの対応として影響と次のステップを評価しながら、ブリッジ操作を停止したと述べました。

回収の可能性はあるか?

AFXは、資金が回収された場合に70%を返還し30%を攻撃者が保持するというホワイトハット提案を投稿しました。攻撃者が受け入れるかどうかは不明です。回収は取引所の協力と法的措置にも依存する場合があります。

影響を受けたユーザーはどうすべきか?

影響を受けたユーザーは、取引を記録し、トランザクションハッシュを保存し、検証済みの主張や remediation 発表についてAFXの公式チャネルを監視できます。ダイレクトメッセージや非公式フォームでの行動は避け、金額が重要である場合は法的助言を検討すべきです。

将来、ユーザーはブリッジをどう評価すべきか?

ユーザーは、ブリッジのトラストモデル、運営者の多様性、レート制限、異議申立期間、およびルートが正規、ライトクライアント、バリデーターベースの検証のいずれに依存しているかを確認できます。送金サイズの管理も重要であり、ブリッジの凍結や停止が発生する可能性があるためです。