Verusイーサリアムブリッジが約754万ドルの被害——5月以来2度目の侵害
重要ポイント
- •Verusイーサリアムブリッジは約754万ドルの被害を受けた。これは3か月未満での2度目のセキュリティ侵害である。
- •今回の事件は、複数のプロトコルにわたって数時間の間に合計約3,500万ドルの損失をもたらした、より広範な攻撃波の一部である。
- •2026年5月の最初の侵害では、攻撃者は850万ドル相当のETHを返還し報酬を保持したが、今回の悪用が同様の経過をたどるかどうかは未確認である。
- •この悪用に関連するすべてのオンチェーン活動は、Etherscan上の2つのフラグ付きイーサリアムアドレスを通じて独自に検証できる。
- •影響を受けたユーザー資金の回収可能性およびブリッジの稼働状況は、Verusチームが公式声明を発表するまで未確定である。

Verusイーサリアムブリッジが約754万ドルの被害を受けた。これはプロジェクトのクロスチェーンインフラが3か月未満の間に2度目の侵害を受けたことを意味し、暗号通貨セクター全体におけるブリッジセキュリティに対する精査を強めている。
Verusのようなクロスチェーンブリッジは、個別のブロックチェーンネットワークを接続し、一方のチェーンでトークンをロックし、もう一方のチェーンで対応する表現を発行することで、ユーザーがネットワーク間で資産を移転できるようにする。これらのシステムは転送を担保するために大規模なプールド予約を維持する必要があるため、分散型金融において最も収益性の高い攻撃対象として一貫して位置づけられてきた。Ronin Networkの侵害(6億2,500万ドル、2022年3月)、Wormholeの攻撃(3億2,500万ドル、2022年2月)、Nomad Bridgeの流出(1億9,000万ドル、2022年8月)を含む主要なブリッジ攻撃は、暗号通貨史上最大級の窃盗事件のままであり、Verusの事件がさらに延長するパターンを確立している。
今回の事件は、ビットコインおよびイーサリアム関連プロトコルを標的としたより広範な攻撃波の一部である。CoinDeskによると、複数のプロジェクトが数時間の間に複数の事件で合計約3,500万ドルを失った。
Verusの悪用に関連するオンチェーンの活動は、フラグが立てられたイーサリアムアドレスEtherscan上の0x65cb8b128bf6e690761044cceca422bb239c25f9を通じて追跡可能であり、すべての転送と残高が独立した検証のために公開されている。2つ目の関連アドレス0x71518580f36feceffe0721f06ba4703218cd7f63も、リアルタイムで資金の動きを追うために監視できる。
繰り返されるセキュリティ事件が懸念を高める
最新の侵害は、Verusプロジェクトにとって孤立した事件ではない。ブリッジは2026年5月に最初の侵害を受け、この事件はブロックチェーンセキュリティ企業Halbornによって詳細に文書化された。その前の事件では、攻撃者は最終的に850万ドル相当のETHを返還し、報酬を保持した——これはプロジェクトのインシデント対応に対するコミュニティの認識に影響を与えた結果であった。
今回の悪用が同様の軌跡をたどるかどうかは確認されていない。このような短期間での繰り返される侵害は、一回限りの失敗ではなく持続的なセキュリティ課題を浮き彫りにし、クロスチェーン転送を保護するプロトコルの能力に対するユーザーの信頼に直接影響を与える。また、バリデーターセットの管理、マルチシグネチャー制御、コミット・リビールメカニズムを含む一般的なブリッジ設計パターンが、ますます高度化する攻撃ベクトルに対して十分な耐性を提供しているかどうかという疑問も提起している。
ブリッジ攻撃は業界全体の問題として残存
クロスチェーンブリッジは、引き続きブロックチェーンエコシステム全体で攻撃者に好まれる標的である。類似した事件として、AFXブリッジへの攻撃が2,415万ドルのUSDCを流出させた。また別の事件では、NIGHTブリッジへの攻撃がCardanoエコシステムに影響を与えた。これらの事件は総合的に、ブリッジインフラの脆弱性が単一のプロジェクトに特有のものではないことを強調しており、短時間に事件が集中していることは、攻撃者がネットワーク活動が活発な時期にブリッジのエンドポイントを組織的に調査している可能性を示唆している。
影響を受けたユーザーにとって、最も実行可能な最新情報は、確認された損失の範囲とブリッジの現在の稼働状況に関する、Verusチームからの直接の発表となる。公式声明が発表されるまで、ユーザーへの実際の影響——預け入れた資金が回収可能かどうかを含む——は、利用可能な証拠からは判断できない。
観察者は、二次的な報告に頼るのではなく、参照されたイーサリアムアドレスをオンチェーンで監視することで、独自に展開を検証できる。