ニュース暗号資産GardenFiのHTLCエクスプロイト、4チェーンで約$450K相当のUSDTが流出

GardenFiのHTLCエクスプロイト、4チェーンで約$450K相当のUSDTが流出

著者: LiveBitcoinNews·

重要ポイント

  • •Blockaidは、GardenFiのhashed timelock contractシステムに関するアクティブなエクスプロイトを報告した。
  • •Blockaidの警告時点で、約$450,000相当のUSDTが流出していた。
  • •報告された活動はEthereum、Base、Arbitrum、BNB Chainに及んだ。
  • •エクスプロイトは進行中と説明されていたため、最終的な影響はまだ確認されていない。
  • •GardenFiのユーザーは、影響を受けた資産、コントラクト、必要な対応に関する公式情報を待っている。
GardenFiのHTLCエクスプロイト、4チェーンで約$450K相当のUSDTが流出

GardenFiは、ブロックチェーンセキュリティ企業Blockaidが同プロトコルのHTLCコンポーネントに関するエクスプロイトを報告したことを受け、進行中のセキュリティインシデントに対応している。Blockaidによると、警告時点でおよそ$450,000相当のUSDTが流出していた。

この活動はEthereum、Base、Arbitrum、BNB Chainにまたがって報告されており、単一のブロックチェーンではなく、複数の主要な分散型金融ネットワークに及ぶインシデントとなっている。Blockaidはこのエクスプロイトを進行中と説明しており、調査担当者が取引や関連ウォレットを確認する中で、影響を受けた最終的な金額はまだ変動する可能性がある。

ユーザーや市場関係者は、GardenFiからの追加情報を待っている。このインシデントにより、複数のネットワークで運用され、迅速な監視、緊急時の制御、協調した対応手順が必要となる可能性があるクロスチェーンDeFiシステムのセキュリティリスクにも改めて注目が集まっている。

Blockaid、進行中のGardenFiエクスプロイトを報告

Blockaidは、GardenFiのHTLCシステムに影響する進行中のエクスプロイトを検知したと述べた。HTLCはhashed timelock contractの略で、事前に設定された暗号学的条件と時間条件が満たされた場合にのみ送金が完了するワークフローなど、条件付き取引を支えるために一般的に使われる仕組みである。同社によると、攻撃者はこれまでに約$450,000相当のUSDTを流出させた。

BlockaidはXに次のように投稿した: “🚨 Blockaid detected an ongoing exploit on @gardenfi HTLC. ~$450k USDT drained so far on Eth, Base, Arb and BSC. More details in 🧵” — Blockaid (@blockaid_) July 26, 2026 https://x.com/blockaid_/status/2081409252489298100?ref_src=twsrc%5Etfw

報告された流出はEthereum、Base、Arbitrum、BNB Chainに影響した。これは活動が1つのネットワークに限定されず、インシデント中に攻撃者が複数のチェーンをまたいで移動していたことを示している。

Blockaidがこのエクスプロイトをアクティブなものと説明しているため、入手可能な更新情報の時点では最終的な損失額は確認されていなかった。エクスプロイト事案における初期の数値は、セキュリティチームが追加のウォレット、取引経路、接続されたコントラクトを調査した後に変わることがある。提供された更新情報では、GardenFiによる最終報告のコメントは引用されていなかった。

クロスチェーン活動がセキュリティ上の懸念を浮き彫りに

クロスチェーンプロトコルは、複数のネットワークにまたがる活動を結び付けるため、追加的なリスクに直面する可能性がある。1つのコンポーネントの脆弱性や弱点が、他のチェーン上の資金や取引フローに影響する場合がある。そのため、クロスチェーン送金を扱うプロトコルでは、セキュリティアーキテクチャが特に重要となる。

今回のケースでは、エクスプロイトは4つのネットワークにまたがるUSDTに関係していた。ステーブルコインの流動性は、取引や送金のためにDeFiで頻繁に利用されており、その流動性はアクティブな攻撃時に標的となる可能性がある。

Blockaidの警告は、リアルタイム監視が脅威の進行中にそれを特定できることも示している。ただし、検知だけで損失を直ちに止められるとは限らない。プロトコルはセキュリティインシデント時に、対応チーム、一時停止メカニズム、ユーザーへの警告、コントラクトレベルの介入に依存することが多い。複数のチェーンにまたがるインシデントでは、対応作業として各ネットワーク上の個別のブロックエクスプローラー、コントラクトのデプロイ状況、資産移動を追跡する必要が生じる場合もある。

ユーザーはGardenFiからの案内を待つ

GardenFiのユーザーは、このエクスプロイトに関する公式の案内を注視している。包括的な対応では通常、影響を受けたコントラクト、影響を受けた資産、回復計画が明らかにされる。また、ユーザーが何らかの対応を取る必要があるかどうかも説明される可能性がある。

セキュリティチームは、Ethereum、Base、Arbitrum、BNB Chainにまたがるウォレットの動きと取引経路を確認するとみられる。このプロセスにより、全体の損失額を把握し、関連アドレスを特定し、最初の警告後に追加資金が影響を受けたかどうかを示すことができる可能性がある。

今回のインシデントにより、GardenFiのHTLCセキュリティと、より広範なクロスチェーン設計への注目が続いている。ユーザーは、市場が一時停止されるか、コントラクトが更新されるかについても監視する可能性がある。GardenFiとBlockaidからのさらなる更新により、このエクスプロイトの総合的な影響が明らかになる可能性がある。