セキュリティ調査によると、問題はブリッジのクロスチェーン検証ロジックにありました。
具体的には、
なお、この攻撃は次のような典型的な侵害ではありませんでした。
その後、Verusチームは攻撃者に対し次の提案を出します。
「大部分の資金を返還すれば、一部をバウンティ(報奨金)として保持してよい」
最終的な結果は次の通りです。
一見すると奇妙に見えますが、DeFiではこのような交渉が珍しくありません。
理由はシンプルです。ブロックチェーン上の資金は追跡できても、完全に回収できる保証はないためです。そこで多くのプロジェクトは、資金の一部を報奨として認める代わりに大半を返還させる戦略を取ります。
典型的な手順は次のようなものです。
今回の事件は、ブリッジがDeFiの中でも特に危険なインフラである理由を改めて示しました。
ブリッジは次のような処理を行います。
この検証ロジックに弱点があると、実際の入金がなくても資産を引き出すことが可能になります。
巨大な流動性プールと複雑な検証設計の組み合わせが、ブリッジを攻撃者にとって魅力的な標的にしているのです。
Verus–Ethereumブリッジの事件は、小さな検証漏れが数百万ドル規模の被害につながることを示しました。
同時に、DeFiの現実的な危機対応も浮き彫りにしています。
ハックが起きた場合、プロジェクトは単に犯人を追うだけでなく、バウンティ交渉によって被害を最小化するという実務的な選択を取ることが増えているのです。
Comments
0 comments