製品 Lemma API証明の発行・検証の基盤Trust402エージェントに任せ、取引するSeal鍵を渡さない、エージェント時代のサインイン
ユースケース 製造・基幹インフラ検査記録アシュアランス金融・FinTech取引先レコード検証自治体・公共証明書レス手続き医療・ヘルスケア有資格者アシュアランス調達・サプライチェーン仕入先資格モニタリングメディア・コンテンツコンテンツ真正性サービス・小売グループ横断アイデンティティAI導入(業種横断)AI実行ガバナンス開発者・エージェント運用エージェント権限統制 ▸ 業界別ソリューション索引を見る
料金
リソース Critical BriefAI×信頼の最前線ブログ考え方と実装の記録ドキュメントAPI と仕様書検証センター検証・発行の実数運営会社FRAME00, Inc.お問い合わせ導入・取材のご相談用語集言葉の定義FAQよくある質問
始める ↗ EN
ホーム / Critical Brief / Category archive
Lemma Critical Brief · Category archive

ブリッジ信頼設定

bridge 信頼設定の単一鍵集中、cross-chain message origin の偽装。

16 件の Brief
No. 123 · 2026-08-04

BonkDAO:約 400 万ドルで議決権を買い、低投票率のガバナンスで約 2,000 万ドルの財庫を抜いた

コントラクトは設計どおり動いた

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 111 · 2026-07-28

Wanchain:署名メッセージの符号化が曖昧だったため、正規の署名 1 つが桁違いの払い出しに再利用された

2026-07-20、Wanchain が運用する Cardano–BNB Chain ブリッジで、Cardano 側の準備金から約 5 億 1,520 万 NIGHT(およそ 1,000 万ドル)が 9 分・4 トランザクションで流出した。BlockSec の予備解析によれば、…

Pillar 01 来歴証明 ブリッジ信頼設定 データ来歴認証・認可 Brief →
No. 107 · 2026-07-24

Verus-Ethereum ブリッジ:2か月前と同じ入口が再び突かれ、$7.54M が裏づけなしに払い出された

Verus-Ethereum ブリッジが 2026-07-23 に再び攻撃を受け、約 754 万ドル相当の資産が裏づけなしに払い出された。Blockaid は、今回が同年 5 月の流出(Brief No.016)と「同じブリッジコントラクト・同じ入口・同じバグクラス」であると指摘…

Pillar 01 来歴証明 ブリッジ信頼設定 データ来歴認証・認可 Brief →
No. 108 · 2026-07-24

AFX Trade:validator の署名鍵が侵害され、2/3 のクォーラムを「有効に」満たして $24.15M が払い出された

AFX Trade(Arbitrum 上で USDC 建て永続先物を扱う分散型取引所)は 2026-07-22〜23、自らが運用するブリッジの validator 署名鍵を侵害され、約 2,415 万ドル(USDC)を流出させた。侵害された 5 つの hot validator …

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 103 · 2026-07-21

Ostium:オラクル署名鍵1本の侵害で、「未来の価格」が有効な署名付きで受理され $18M が払い出された

2026-07-15、Arbitrum 上で現実資産(RWA)の永続先物を扱う分散型取引所 Ostium が、自らの価格供給インフラを逆手に取られる攻撃で最大約 1,800 万ドル(USDC)を流出させた。攻撃者はオラクルの署名鍵 1 本を侵害し、未来日付のタイムスタンプを付けた…

Pillar 01 来歴証明 データ来歴 認証・認可ブリッジ信頼設定 Brief →
No. 100 · 2026-07-10

Aptos:Move VM の型混同で、あるオンチェーン資源が別の資源として扱われ得た(約 3,000 ドルの検証環境で再現)

ブロックチェーンセキュリティ企業 Hexens が、Aptos の Move VM(同レイヤー 1 上の全スマートコントラクトを処理する実行環境)に、stale-cache(古いキャッシュ)由来の type-confusion(型混同)で、あるオンチェーン資源を別種の資源として扱…

Pillar 01 来歴証明 コード来歴 ブリッジ信頼設定データ来歴 Brief →
No. 085 · 2026-06-30

Secret Network:偽のチャネルから届いた入金が検証されず、裏づけのない wrapped トークンが無限に発行された

Secret Network と Axelar をつなぐ IBC ブリッジで、相手チェーンに対応する裏づけがないのに、約467万ドル($4.67M)相当の資産が引き出された。暗号方式が破られたのではない。Secret 側の ICS-20 スマートコントラクトが、入金してくる to…

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可データ来歴 Brief →
No. 089 · 2026-06-30

SecondFi:監査済みの署名コードが未監査の SDK に差し替えられ、署名のたびに秘密鍵が公開データから再構成できた

Cardano のウォレット SecondFi(旧 Yoroi、EMURGO 系)の利用者から、6/21〜23 の連続した資金抜き取りで約16M ADA(約240万ドル)が流出し、374 アドレスが影響を受けた。鍵が盗まれたのでも、ウォレットアプリにマルウェアが入ったのでもない。…

Pillar 01 来歴証明 コード来歴 認証・認可ブリッジ信頼設定 Brief →
No. 081 · 2026-06-26

Bybit:UI を信頼して署名した「正規の」マルチシグ承認が、安全なはずの Ethereum ウォレットを空にした

Safe{Wallet} フロントエンドへの JavaScript 注入で、署名者は何に署名しているかを確かめる手段がなかった(Bybit / Mandiant)

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 074 · 2026-06-23

Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った

prover の署名鍵が公開リポジトリに漏れ、proof の形式的有効性と prover identity の独立検証が分離した構造(BlockSec / Blockaid)

Pillar 01 来歴証明 ブリッジ信頼設定 コード来歴認証・認可 Brief →
No. 067 · 2026-06-19

Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された

パースの欠陥で偽の proof が「有効な burn の証明」として受理された構造(Halborn)

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 045 · 2026-06-11

1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した

分散していたはずのマルチシグ承認が、単一の保管点の侵害で崩れた構造

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 023 · 2026-06-05

Alephium TokenBridge で約 81.5 万ドル流出

guardian の鍵は無事でも、署名対象のイベントの来歴が検証されなかった

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 016 · 2026-05-31

Verus-Ethereum ブリッジ $11.58M 流出

Merkle Proof は有効でも、入出力額の整合が検証されなかった

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 001 · 2026-05-29

KelpDAO / rsETH 不正アンロック

DVN 観測層への RPC 改ざん攻撃

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →
No. 002 · 2026-05-29

Stake DAO vsdCRV 不正ミント

デプロイヤー鍵による LayerZero v2 信頼設定書き換え

Pillar 01 来歴証明 ブリッジ信頼設定 認証・認可 Brief →