XRPクロスチェーンブリッジが20万ドル流失—ソフトウェアが偽の入金を承認
重要ポイント
- •XRPクロスチェーンブリッジが、ソフトウェアが偽の入金を正当な取引として誤って承認したことで約20万ドルの損失を被った。
- •正規の入金に裏付けられない価値がプロトコルから流出したため、本インシデントはセキュリティイベントに分類されている。
- •流出はブリッジのリレイヤーロジックの欠陥に起因し、価値を放出する前に入金资金を適切に検証できていなかった。
- •入手可能な報道では、攻撃者の身元、影響を受けたユーザー数、復旧状況は確認されていない。
- •クロスチェーンブリッジは分散型金融において最も頻繁にエクスプロイトの対象となるカテゴリーの一つであり、入金検証が最も重要なセキュリティコントロールとして機能している。

XRPを扱うクロスチェーンブリッジが、ソフトウェアが偽の入金を正当なものと誤認したことで約20万ドル流失した。実際には資金化されていない入力に対して本当の価値が放出された。クロスチェーンブリッジは分散型金融において最も頻繁にエクスプロイトの対象となるカテゴリーの一つであり、Ronin Network、Wormhole、Nomad Bridgeのハッキングなどの事件で近年数億ドル規模の損失が発生しており、そのほとんどは検証またはバリデーションロジックの障害が原因であった。
このインシデントは、最初にtxEcosystemアカウントがXに投稿した内容によって明らかになり、通常の障害やメンテナンスの中断ではなく、セキュリティイベントとして扱われている。正規の入金に裏付けられない価値がプロトコルから流出しており、これが運用上のダウンタイムとは区別される。
CoinDeskの報道によると、ブリッジのソフトウェアは偽の入金を本物のものと混同しており、システムが入金资金を認識する仕組みにおける検証または会計上の障害を示唆している。crypto.newsの後続報道は、この流出をブリッジのリレイヤーロジックの欠陥に起因するとしている。
エクスプロイトの仕組み
通常の運用では、クロスチェーンブリッジはもう一方のチェーンで正規の入金を確認した後にのみ、一方のチェーンでユーザーにクレジットを付与する。リレイヤーは、ソースチェーン上のイベント(入金など)を監視し、対応する価値がリリースされるよう宛先チェーンに報告するコンポーネントである。このリレイヤーロジックに欠陥があると、ブリッジは自身の確認メカニズムを信頼できなくなる。この検証ステップが無効な入力を受け入れると、システムは実際には保持していない価値をリリースする可能性がある。入手可能な証拠はこの障害モードを裏付けているが、関連する特定のコントラクト、バリデーター、コードパスはまだ確認されていない。
レビューされた資料では、攻撃者の身元、影響を受けたユーザー数、復旧状況は確認されていない。これらの詳細は不明のままである。
ブリッジにおいて入金検証が重要な理由
クロスチェーンブリッジは、信頼性の高い入金検証に完全に依存している。入金認識の偽陽性は不正な資金流出への直接的な経路を作り出し、入金検証コントロールをあらゆるブリッジのセキュリティアーキテクチャにおいて最も重要なコンポーネントにしている。
同様の検証および流動性の障害は、CFTCによるGoliath Venturesに対するDeFi流動性スキーム疑惑の訴追を含む、より広範なセクター全体での執行措置や損失イベントを引き起こしてきた。
本インシデントに関する調査は依然として限られており、根本原因や改善措置に関するさらなる技術的詳細は、ブリッジ運営者からの開示または独立したオンチェーン分析に依存することになる。