AFX Tradeは、720万ドルの報奨金を攻撃者に提示しました。これは、盗まれた資金の70%(約1690万ドル)が返還された場合、攻撃者が残りの30%を合法的に保持できるという内容です。Offchain Labsの共同設立者であるSteven Goldfederは、この攻撃がサードパーティのブリッジを標的にしたものであり、Arbitrumのネイティブインフラではないことを確認しています
。
Verus-Ethereumブリッジは、偽造されたクロスチェーンインポートによって7月23日に資金を引き出されました。これは、2026年5月に1158万ドルの被害を出した攻撃と同じコントラクトとエントリパスが悪用されたものです。Blockaidは、攻撃者がブリッジのインポートパスを悪用して、裏付けのないEthereum側の支払いを引き起こしたことを確認しています。
約754万ドルが、イーサ(ETH)、トークン化されたビットコイン(tBTC)、そしてUSDC、USDT、EURC、MKR、scrvUSDといったステーブルコインで盗まれました。攻撃者はこれらの資産を約3916.1 ETHに交換し、一部の資金はその後Tornado Cashに送金されました。
これは約2か月の間に発生したVerusブリッジの2度目の重大なセキュリティ侵害であり、根本的な原因が完全に修正されたのかどうかという深刻な疑問を投げかけています。Blockaidは、7月の取引が5月の攻撃とは異なる攻撃者と異なるウォレットから行われたことを指摘しており、この脆弱性が独立して悪用可能であったことを意味します。
ビットコインのスケーリングソリューションであるB² Networkは、攻撃者がBNBチェーン上のトークンステーキングコントラクトのアップグレード権限を不正に取得した際に、約859万1000 B2トークン(約386万ドル相当)を失いました。これは、伝統的なオンチェーン脆弱性ではなく、管理者権限を悪用した攻撃です。
攻撃者はB2トークンを5409 WBNB(約311万ドル)に売却し、Ethereumにブリッジした後、NEAR Intentsを介してZcashに送金していると報告されています。オンチェーンアナリストは、盗難に使用されたウォレットが2025年から必要な特権ロールを付与されていたことを指摘しており、この権限は不正な送金が行われた後にのみ取り消されたことから、内部関係者による資格情報の漏洩の可能性が示唆されています
。
B² Networkはステーキングを一時停止し、部分的な返金と引き換えに攻撃者に法的免責を提供しました。10%の返金が協議されたと報告されています。同プロトコルは、影響を受けたユーザーに全額を補償すると述べています。
| プロトコル | 日付 | 被害額 | 攻撃ベクトル |
|---|---|---|---|
| AFX Trade | 7月22日 | 2415万ドル | オフチェーンのバリデータ署名鍵の漏洩 |
| Verus-Ethereum | 7月23日 | 754万ドル | 2026年5月から再発したインポートパスの脆弱性 |
| B² Network | 7月23日 | 386万ドル | ステーキングコントラクトのアップグレード権限の不正取得 |
| 合計 | 約3555万ドル |
オフチェーンキー管理が依然として最大の弱点であること。 AFXの悪用はプロトコルのバグではなく、キー管理体制の失敗でした。5つのホットバリデータ署名が漏洩し、ブリッジの定足数を満たすために使用されました。Blockaidは、オンチェーンロジックは設計通りに機能したと指摘しています。
繰り返し発生する脆弱性が完全には修正されていないこと。 Verusのブリッジは2か月の間に同じインポートパスベクトルで2度悪用されました。これは、2026年5月の修正が不完全であったか、根本的なアーキテクチャに欠陥があったことを示唆しています。
管理者のアップグレード権限が単一障害点であること。 B² Networkの事件は、特権ロール(コントラクトアップグレードキー)が秘密鍵と同様に危険であることを示しています。これらの権限が侵害されると、攻撃者はスマートコントラクトのロジックのバグを悪用することなく、トークン供給全体を流出させることができます。
資金洗資金洗浄のインフラが成熟していること。** AFXの攻撃者は、盗んだUSDCを数分でETHに変換し、その後7月25日にTHORChainを介してETHをBTCに変換し始めました。これは、クロスチェーンアトミックスワップと分散型取引所が、現在ではブリッジ悪用の収益を隠すための標準的な経路になっていることを示しています。B² Networkの攻撃者も同様に、NEAR Intentsを介してZcashに資金を送金しました
。