ブリッジ信頼設定
bridge 信頼設定の単一鍵集中、cross-chain message origin の偽装。
BonkDAO:約 400 万ドルで議決権を買い、低投票率のガバナンスで約 2,000 万ドルの財庫を抜いた
コントラクトは設計どおり動いた
Wanchain:署名メッセージの符号化が曖昧だったため、正規の署名 1 つが桁違いの払い出しに再利用された
2026-07-20、Wanchain が運用する Cardano–BNB Chain ブリッジで、Cardano 側の準備金から約 5 億 1,520 万 NIGHT(およそ 1,000 万ドル)が 9 分・4 トランザクションで流出した。BlockSec の予備解析によれば、…
Verus-Ethereum ブリッジ:2か月前と同じ入口が再び突かれ、$7.54M が裏づけなしに払い出された
Verus-Ethereum ブリッジが 2026-07-23 に再び攻撃を受け、約 754 万ドル相当の資産が裏づけなしに払い出された。Blockaid は、今回が同年 5 月の流出(Brief No.016)と「同じブリッジコントラクト・同じ入口・同じバグクラス」であると指摘…
AFX Trade:validator の署名鍵が侵害され、2/3 のクォーラムを「有効に」満たして $24.15M が払い出された
AFX Trade(Arbitrum 上で USDC 建て永続先物を扱う分散型取引所)は 2026-07-22〜23、自らが運用するブリッジの validator 署名鍵を侵害され、約 2,415 万ドル(USDC)を流出させた。侵害された 5 つの hot validator …
Ostium:オラクル署名鍵1本の侵害で、「未来の価格」が有効な署名付きで受理され $18M が払い出された
2026-07-15、Arbitrum 上で現実資産(RWA)の永続先物を扱う分散型取引所 Ostium が、自らの価格供給インフラを逆手に取られる攻撃で最大約 1,800 万ドル(USDC)を流出させた。攻撃者はオラクルの署名鍵 1 本を侵害し、未来日付のタイムスタンプを付けた…
Aptos:Move VM の型混同で、あるオンチェーン資源が別の資源として扱われ得た(約 3,000 ドルの検証環境で再現)
ブロックチェーンセキュリティ企業 Hexens が、Aptos の Move VM(同レイヤー 1 上の全スマートコントラクトを処理する実行環境)に、stale-cache(古いキャッシュ)由来の type-confusion(型混同)で、あるオンチェーン資源を別種の資源として扱…
Secret Network:偽のチャネルから届いた入金が検証されず、裏づけのない wrapped トークンが無限に発行された
Secret Network と Axelar をつなぐ IBC ブリッジで、相手チェーンに対応する裏づけがないのに、約467万ドル($4.67M)相当の資産が引き出された。暗号方式が破られたのではない。Secret 側の ICS-20 スマートコントラクトが、入金してくる to…
SecondFi:監査済みの署名コードが未監査の SDK に差し替えられ、署名のたびに秘密鍵が公開データから再構成できた
Cardano のウォレット SecondFi(旧 Yoroi、EMURGO 系)の利用者から、6/21〜23 の連続した資金抜き取りで約16M ADA(約240万ドル)が流出し、374 アドレスが影響を受けた。鍵が盗まれたのでも、ウォレットアプリにマルウェアが入ったのでもない。…
Bybit:UI を信頼して署名した「正規の」マルチシグ承認が、安全なはずの Ethereum ウォレットを空にした
Safe{Wallet} フロントエンドへの JavaScript 注入で、署名者は何に署名しているかを確かめる手段がなかった(Bybit / Mandiant)
Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った
prover の署名鍵が公開リポジトリに漏れ、proof の形式的有効性と prover identity の独立検証が分離した構造(BlockSec / Blockaid)
Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された
パースの欠陥で偽の proof が「有効な burn の証明」として受理された構造(Halborn)
1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した
分散していたはずのマルチシグ承認が、単一の保管点の侵害で崩れた構造
Alephium TokenBridge で約 81.5 万ドル流出
guardian の鍵は無事でも、署名対象のイベントの来歴が検証されなかった
Verus-Ethereum ブリッジ $11.58M 流出
Merkle Proof は有効でも、入出力額の整合が検証されなかった
KelpDAO / rsETH 不正アンロック
DVN 観測層への RPC 改ざん攻撃
Stake DAO vsdCRV 不正ミント
デプロイヤー鍵による LayerZero v2 信頼設定書き換え