SingularityNETのクロスチェーンブリッジが協調攻撃で悪用される
TREE NEWS 報道: 以前にFetch.aiとNuNetへの攻撃に関与したとされる同一の攻撃者が再び動き、今回はSingularityNETを標的にした。PeckShieldのオンチェーン監視によると、攻撃者はイーサリアムチェーン上で2億6000万AGIXトークンと5383万8000WMTxトークンを不正に発行した。World Mobile Chainは別途、SingularityNETのクロスチェーンブリッジが悪用され、イーサリアム上でWMTxが不正に発行されたことを確認した。
攻撃者は現在、約1677万ドル相当の暗号資産を保有しており、内訳は1億9830万AGIX(約1442万ドル)、649 ETH(約167万ドル)、3353万8000WMTx(約62万7400ドル)である。この不正発行の規模は、ブリッジのセキュリティとSingularityNETエコシステム全体のトークン供給の完全性に深刻な疑問を投げかけている。
業界分析:ブリッジ脆弱性のパターン
クロスチェーンブリッジは、分散型金融において最も悪用される単一カテゴリとなっており、累計損失は数十億ドルに達する。同一の主体がFetch.ai、NuNet、そして今度はSingularityNETを標的にしたとされる事実は、特定のエコシステムに対する協調キャンペーンか、これらの相互接続されたプロジェクトに共通するシステム的脆弱性のいずれかを示唆している。
- ブリッジアーキテクチャのリスク:バリデータセットやマルチシグ方式に依存するブリッジは、秘密鍵の侵害やロジックの悪用の主要な標的であり続けている。
- トークン供給の完全性:不正発行は保有者を希薄化させ、攻撃者が取引所に売り浴びせればトークン価格を暴落させる可能性がある。
- エコシステムの伝染:SingularityNET、Fetch.ai、NuNetはすべてArtificial Superintelligence Allianceの一部であり、1つのプロトコルの侵害がアライアンス全体の信頼を損なう可能性がある。
今後の展望
SingularityNETとWorld Mobile Chainの当面の優先事項は、対応の調整である:可能な限り影響を受けたコントラクトを凍結し、取引所に攻撃者のアドレスをブラックリストに登録するよう警告し、トークンのバーンまたはスナップショットを開始して供給の完全性を回復することだ。長期的な教訓は、ブリッジのセキュリティを重要インフラとして扱い、形式検証、レート制限、分散型検証を基本要件とすることである。
規制当局はDeFiの悪用にますます注目しており、同一エコシステムへの繰り返しの攻撃は、これらのプロジェクトがユーザー資金をどのように保護しているかに対する監視を招く可能性がある。投資家にとって、この出来事は、単一障害点を通じて供給が操作され得るトークンに資本を配分する前に、ブリッジリスクを評価することの重要性を強調している。




