SingularityNETブリッジ悪用事件、不正トークン発行で1677万ドルが流出
TREE NEWS 報道: 攻撃者がイーサリアム上のSingularityNETのブリッジコントラクトの脆弱性を悪用し、2億6000万AGIXトークンと5383万8000WMTxトークンを不正に発行した。オンチェーンアナリストのPeckShieldによると、同一の攻撃者は現在約1677万ドル相当の暗号資産を保有している。内訳は1億9830万AGIX(約1442万ドル)、649 ETH(約167万ドル)、3353万8000WMTx(約62万7000ドル)である。本件は今年最大級のブリッジ関連悪用事件の一つであり、クロスチェーンインフラを支えるセキュリティ前提に新たな疑問を投げかけている。
攻撃の経緯
ブリッジコントラクトは通常、あるチェーンで資産をロックし、別のチェーンでその表現を発行する。発行の認可が適切に検証されない場合、攻撃者は担保を預け入れることなくトークンを捏造できる。今回の場合、攻撃者はミント関数を直接呼び出し、数億のトークンを無から生み出したとみられる。AGIXとWMTxは中央集権型および分散型の取引所で取引されているため、不正な供給が薄い流動性に売り込まれれば、価格が下落圧力を受け、正当な保有者に損害を与える可能性がある。
市場と業界への影響
- 流動性ショック: 突然の2億6000万AGIXの発行は、特に攻撃者がトークンをチェーン間でブリッジまたはスワップした場合、注文板を圧倒する可能性がある。
- ガバナンスリスク: SingularityNETの分散型ガバナンスモデルは、発行された供給を無効化するために残高の凍結、焼却、またはスナップショットを迫られる圧力に直面する可能性がある。
- ブリッジセキュリティへの厳しい目: 本件は、業界全体で数十億ドルの損失をもたらしてきたブリッジハッキングのパターンを強化し、監査、レート制限、リアルタイム監視の必要性を改めて喚起している。
- 伝染への懸念: World Mobileエコシステムに関連するWMTxは現在、攻撃者のウォレットを共有しており、無関係なプロジェクトを巻き込む可能性がある。
今後の展開
SingularityNETはまだ公に修復計画を明らかにしていない。想定される対応には、ブリッジの一時停止、攻撃者アドレスをブラックリストに登録するための取引所との連携、供給の完全性を回復するためのトークン焼却またはハードフォークの実行が含まれる。広範なDeFiセクターにとって、本件はブリッジ設計が依然としてシステム上の弱点であることを思い起こさせる。ミント・アンド・ロック型アーキテクチャに依存するプロジェクトは、供給上限、マルチシグ発行、タイムロック付き引き出し、独立したサーキットブレーカーを検討すべきである。これらの安全策が標準化されるまで、クロスチェーンブリッジは資金力のある攻撃者にとって最も魅力的な標的であり続けるだろう。




