IoTeXブリッジが攻撃被害…「48時間以内に復旧・補償案を公表」

出典
Minseung Kang

概要

  • IoTeXは、マルチチェーンブリッジioTubeのイーサリアム側コントラクトが攻撃を受け、約440万米ドル相当の資産が流出したと明らかにした。
  • IoTeXはレイヤー1チェーンとIOTXトークン、中央集権型取引所が保有する資産は安全で、取引所の出金は24〜48時間以内に再開される見通しだと述べた。
  • IoTeXは被害ユーザー向けの補償計画を48時間以内に公表し、ブリッジの全面停止と追加のセキュリティ強化策を進めていると明らかにした。

期間別予測トレンドレポート

Loading IndicatorLoading Indicator
Photo = IoTeX X capture
Photo = IoTeX X capture

IoTeX(アイオテックス)は、マルチチェーンブリッジ「ioTube」でセキュリティ侵害が発生したと明らかにした。

23日にIoTeXのX(旧Twitter)で公表した内容によると、今回の事故は21日に発生し、ioTubeのイーサリアム側ブリッジコントラクトが攻撃対象となった。IoTeXチームは事故を把握後、直ちに緊急対応体制へ移行したという。攻撃はイーサリアム側ブリッジコントラクトに限られ、レイヤー1チェーンと主要資産には影響がなかったと説明した。

IoTeXは「IoTeXレイヤー1チェーンとコンセンサスメカニズム、ネイティブのスマートコントラクトは侵害されていない」とし、「IoTeXチェーン上のIOTXトークンおよび中央集権型取引所が保有する資産は安全だ」と述べた。BSCおよびBaseチェーン側のブリッジコントラクトも影響を受けていないと付け加えた。

攻撃者はイーサリアム側のバリデーターコントラクトのオーナーアカウントを乗っ取ったうえで、コントラクトを悪性バージョンにアップグレードし、署名および検証プロセスを迂回したとみられる。その後、MintPoolとTokenSafeを掌握して4億1000万CIOTXを発行し、ブリッジ準備金から約440万米ドル相当の資産を流出させた。

IoTeXは、発行された4億1000万CIOTXのうち86%超をすでにロックまたは凍結したと明らかにした。12.8%に当たる5240万IOTXはバイナンスへ移動したことが確認され、現在、凍結に向けて協力していると説明した。分散型取引所(DEX)で交換された170万IOTX(0.4%)のみが、実質的な損失リスクにさらされているという。

ブリッジ準備金資産は約2183 ETHに転換され、このうち約1572 ETHがThorchainを通じてビットコインにブリッジされたとみられる。IoTeXは現在、4つのビットコインアドレスで合計66.78 BTCを確認しており、当該アドレスを24時間監視していると明らかにした。

IoTeXは現在、チェーンのパッチを配布中で、十分な数のバリデーターがアップデートを完了すればネットワーク運用は自動的に正常化すると説明した。取引所の出金は24〜48時間以内に再開される見通しで、ブリッジは独立したセキュリティ監査を終えるまで全チェーンで停止する。

また、48時間以内に被害ユーザー向けの補償計画を発表し、コミュニティ向けのオンライン質疑応答(AMA)を実施する予定だ。法執行機関およびオンチェーン分析企業とも連携しており、攻撃者アドレスに対してホワイトハット報奨金の提案をオンチェーンメッセージで送る計画だという。

一方、IoTeXはマルチシグおよび24時間タイムロックの導入、ブリッジ検証者の分散化に向けたガバナンス提案(IIP-55)の加速、取引上限の設定およびバグバウンティプログラムの拡充など、追加のセキュリティ強化策を推進すると付け加えた。

Minseung Kang

Minseung Kang

minriver@bloomingbit.ioBlockchain journalist | Writer of Trade Now & Altcoin Now, must-read content for investors.
hot_people_entry_banner in news detail bottom articleshot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

米ビットコイン現物ETF、3営業日連続で純流入 総資産1000億ドル目前

3時間前
米ビットコイン現物ETF、3営業日連続で純流入 総資産1000億ドル目前

スイCPO「韓国はアジアの最優先市場、デジタル資産制度化ならゲームチェンジャーに」

4時間前
スイCPO「韓国はアジアの最優先市場、デジタル資産制度化ならゲームチェンジャーに」

カイア、ウォン建てステーブルコインは「誰が」より「どう作り運営するか」

6時間前
カイア、ウォン建てステーブルコインは「誰が」より「どう作り運営するか」

イスラエルとレバノンが10日間停戦 イラン・中東各国が一斉歓迎

8時間前
イスラエルとレバノンが10日間停戦 イラン・中東各国が一斉歓迎

米ステーブルコイン法案の利回り条項、公表先送りへ 銀行と暗号資産業界の対立響く

9時間前
米ステーブルコイン法案の利回り条項、公表先送りへ 銀行と暗号資産業界の対立響く

ランキングニュース