2億9,200万ドルの競合ハッキングを受け、Chainlinkがクロスチェーンブリッジのセキュリティを強化
重要ポイント
- •Kelp関連の競合プロトコルで発生した2億9,200万ドルの攻撃を受け、Chainlinkとその機関系パートナーはクロスチェーンインフラ全体に追加のブリッジ検証チェックを導入しました。
- •クロスチェーンブリッジは、外部検証システムに依存するスマートコントラクトに複数チェーンの流動性を集中させるため高価値の標的であり続けており、過去にはRonin、Wormhole、Nomadでの侵害によりそれぞれ約1億9,000万ドルから6億ドルが流出しました。
- •ChainlinkはNethermindからLayerZeroの検証者役を引き継ぐことでデフォルトのクロスチェーンセキュリティレイヤーとしての役割を強化し、CCIPは機関の決済および準備金検証ワークフローに組み込まれ続けています。
- •信頼できるブリッジセキュリティの再構築には、完全な開示、更新されたコントラクトとオラクル設定の独立監査、継続的なオンチェーン監視、透明な展開スケジュールが必要であり、それが揃って初めて依存プロトコルはリスクモデルを更新します。
- •ワイオミング州によるオンチェーン準備金検証を目的としたChainlinkとの提携拡大は政府レベルの審査通過を示すものですが、ブリッジセキュリティにはライブネスと耐障害性の要件が伴い、準備金オラクルでの実績が自動的に移転するものではありません。

競合プロトコルで発生した2億9,200万ドルのハッキングがDeFiの相互運用性レイヤーに対する機関投資家の信頼を揺るがしたことを受け、Chainlinkはクロスチェーンブリッジのセキュリティを強化しています。インテグレーターはこの攻撃に直接対応して、ブリッジスタックに新たな検証チェックを追加しました。
重要ポイント
- Kelp関連の競合プロトコルで発生した2億9,200万ドルの攻撃を受け、Chainlinkとその機関系パートナーはクロスチェーンインフラに新たなブリッジ検証チェックを追加しました。
- ブリッジは、複数チェーンの流動性を外部メッセージ伝送システムへの信頼が必要なスマートコントラクトに集約するため、構造的に高価値の標的であり続けています。
- 依存するプロトコルや流動性提供者がリスクモデルを更新する前に、信頼できるセキュリティ再構築には、発表された改善だけでなく、独立して監査された結果が必要です。
2億9,200万ドルの損失がブリッジの信頼前提を精査される理由
クロスチェーンブリッジは設計上リスクを集中させます。オラクルフィード、マルチシグ委員会、ライトクライアント証明など、外部検証システムに依存するコントラクトに複数チェーンの資本をロックします。この検証ロジックの単一の欠陥が、流動性プール全体を一度に露出させる可能性があり、だからこそブリッジ攻撃は繰り返し9桁の損失を生み出してきました。近年の歴史がこれを裏付けています。2022年3月のRoninブリッジ侵害約6億ドル、その数週間前のWormhole攻撃では約3億2,500万ドル、同年8月のNomadブリッジ流出では約1億9,000万ドルが流出しました。いずれも根本のブロックチェーン自体ではなく、検証者の侵害や検証ロジックの欠陥に起因するものです。
Decryptが合計2億9,200万ドルと報じたKelp関連のハッキングは、この種のリスクに対して免疫を持つブリッジアーキテクチャは存在しないことを改めて示しました。決済ワークフローにクロスチェーンツールを組み込んでいる機関系インテグレーターにとって、この規模の損失は強制力を持つ要因です。ブリッジへの依存を独立して検証するか、さもなくばカウンターパーティーリスクを暗黙のうちに引き受けることになります。
圧力はChainlinkのCCIPに直結
この圧力はChainlinkに直接及びます。Chainlinkの基盤はオラクルインフラ、すなわち価格などのオフチェーンデータをブロックチェーンへ供給する分散型ノードネットワークであり、そのCCIP(Cross-Chain Interoperability Protocol)はこの供給役をクロスチェーンメッセージングへ拡張するものです。CCIPは機関の決済および準備金検証ワークフローに組み込まれているため、類似システムの損失はカウンターパーティーに類似した信頼モデルへのエクスポージャーの見直しを促します。したがって、クロスチェーンのセキュリティ実績が機関の意思決定を左右する調達環境において、Chainlinkがブリッジ検証レイヤーを追加する動きには防御的および競争上の両方の意味があります。注目すべきは、ChainlinkがNethermindからLayerZeroの検証者役を引き継ぎ、複数のクロスチェーンプロトコルにわたるデフォルトのセキュリティレイヤーとしての地位を強化したことです。
信頼できるブリッジセキュリティ再構築に本当に必要なもの
発表された改善と独立して検証されたセキュリティの成果は同じではありません。プロトコルのリスクマネージャーにとって意味のある再構築には、何が、なぜ変更されたのかの完全な開示、更新されたブリッジコントラクトとオラクル設定の独立監査、文書化されたインシデント対応しきい値を伴う継続的なオンチェーン監視、そして依存プロトコルが自らの更新を計画的に行えるよう透明な展開スケジュールが必要です。
Chainlinkはすでに一部の機関レベルのデューデリジェンス基をクリアしています。州レベルも含まれます。ワイオミング州がオンチェーン準備金検証を目的としたChainlinkとの提携を拡大したことは、同プロトコルのインフラが政府レベルの審査を通過したことを示しています。ただし、ブリッジセキュリティには、準備金オラクルが同じようには直面しない敵対的環境下でのライブネス保証や耐障害性が求められ、一方の分野での実績が自動的にもう一方に移転するわけではありません。
Chainlinkが保護するブリッジを経由するDeFiプロトコルや流動性提供者が注目すべき重要なシグナルは、監査報告書の公開日、ブリッジ固有の攻撃対象をカバーするバグバウンティ範囲の拡大、そしてクロスチェーンメッセージ検証のスラッシング条件や委員会しきい値を調整するガバナンス投票です。監査公開に先立つ改善の発表は、リスクモデルの更新において限定的な重みしか持ちません。Chainlinkの公式ブログがプロトコルレベルのセキュリティ変更を告知する主要なチャネルであり続けています。