BSquared Networkが390万ドルの攻撃を受け、B2トークンは44%急落後に部分的に回復
重要ポイント
- •BSquared Networkは、攻撃者がスマートコントラクトのアップグレード権限への不正アクセスを獲得し、859万B2トークンを搾取したことで389万ドルの損失を被った。
- •盗難資金はBNBに換えられ、Ethereumにブリッジされ、痕跡を隠蔽するためにNear IntentsとHOT Protocolを経由してZCashへルーティングされている。
- •オンチェーン調査員のSpecterは、関与したアドレスが2025年から特権アクセスを保持しており、盗難発生後にのみ取り消されたことから、内部犯行の可能性を示した。
- •BSquaredチームはB2のステーキングを停止し、影響を受けたユーザーの全額補償を約束し、24時間以内に盗難資金の少なくとも10%を返還すれば寛大な対応をするというオンチェーンメッセージをハッカーに送信した。
- •B2トークンは攻撃後に当初40%急落した後、$0.4351サポートレベルで17%安まで回復したが、弱気なモメンタムが依然として優位であった。

Bitcoin [BTC] Layer 2プロトコルであるBSquared Network [B2]が、DeFiセクターを襲った最新のセキュリティ侵害で389万ドルの攻撃を受けた。この事件は、AFX Tradeが同日別件で2,415万ドル以上の攻撃を受けたのと同じ日に発生しており、4月のKelp DAOハック後に改善策が実装されたにもかかわらず、分散型金融におけるセキュリティの脆弱性が依然として存在することを浮き彫りにした。
DeFiプロトコルにおいて、コントラクトのアップグレード権限の管理は重要なセキュリティ層である。デプロイ後にコントラクトの動作を変更できる者が誰であるかを左右するからだ。そのため、特権ロールの状況、権限の取り消し、インシデント後のレビューは、ユーザーのエクスポージャーと資金回復の可能性を評価する上で中心的な意味を持つ。
攻撃の詳細
オンチェーン分析プラットフォームのLookonchainによると、攻撃者は386万ドル相当の859万B2トークンを盗んだ。これらのトークンは5,409 WBNBと156 BNBに売却され、合計で約89.68Kドル相当となった。これらの資金はその後Ethereum [ETH]ネットワークにブリッジされ、ETHとUSDTにスワップされた。
攻撃者は現在、Near IntentsとHOT Protocolを通じてZCash [ZEC]へ盗難資産を移動させている。報告時点で、387Kドル以上の価値を持つ200 ETHがNear Intentsのブリッジウォレットに転送されており、これは資金の痕跡を隠蔽し回復の可能性を低下させる典型的な手法である。クロスチェーン転送は資産が別々のネットワークや流動性ベニュー間を移動するため、調査を複雑化させ、調査員は元のチェーンを超えて活動を追跡する必要がある。
オンチェーン調査員のSpecterは、この攻撃が内部犯行である可能性を示唆した。関与したアドレスは2025年から必要なアクセス権限を保持しており、その権限は資金搾取が発生した後にのみ取り消されたという。SpecterのXでの分析。
チームの対応と補償計画
BSquaredチームは、この侵害の原因をスマートコントラクトのアップグレード権限への不正アクセスであるとした。Xでの公式声明において、チームは次のように発表した。
注意措置として、追加のセキュリティレビューが完了するまで、$B2のステーキングを一時的に停止しています。
ステーキングの停止はインシデント対応時の一般的な封じ込め措置であり、チームが権限、コントラクトロジック、資金フローをレビューしている間、影響を受けたコントラクトとの追加のユーザーインタラクションを制限できる。
チームはまた、影響を受けたユーザー向けの補償計画を示した。
影響を受けたすべてのユーザーは全額補償されます。
内部犯行の疑惑に対して、BSquaredチームはSpecterの報告に基づき、ハッカー宛てにオンチェーンメッセージを送信した(X投稿)。このメッセージは、部分的な返還と引き換えに寛大な対応を提案した。
盗んだ資金の少なくとも10%(約386,000 USD)を今後24時間以内にこのアドレスに返還した場合…法的措置は起こしません…選択はあなた次第です。
市場への影響
BNB ChainからEthereumネットワークへの資金流出に続き、B2トークンは即座に40%以上急落した。その後下落は緩和され、報道時点ではトークンは17%安の$0.4351サポートレベルで取引された。
攻撃後、B2トークンとBNBの相関は回復し始めていたが、MACD指標は弱気なモメンタムが依然として優位であることを示唆していた。投資家やユーザーは、侵害された権限の詳細、影響を受けたアカウントの範囲、ステーキングレビューのタイムライン、およびクロスチェーン経路で移動された資金の回復状況について、チームがさらなる情報を提供するかどうかを注視するだろう。