
オールブリッジ・コア、165万ドル規模の脆弱性攻撃が発生…クロスチェーンブリッジの運営を全面的に停止
2026年7月20日午前、オールブリッジ・コアがステーブルコインの価格操作を利用したフラッシュローン攻撃により約165万ドルの損失を被り、プロトコルの運営を一時停止した。
2026年7月20日午前、クロスチェーンブリッジプロトコルであるオールブリッジ・コア(Allbridge Core)が約165万ドル規模のセキュリティ攻撃を受け、運用を全面的に停止した。今回の事故は、攻撃者がフラッシュローンを活用してステーブルコインの流動性プールの換算レートを人為的に操作したことで発生したことが明らかになった。
オールブリッジのチームは、事故を察知した直後にプロトコルを一時停止して調査を開始し、流動性提供者に対して資産保護のための即時出金を勧告した。今回の事件は、2026年に入ってから続いているクロスチェーンインフラのセキュリティ脆弱性の問題を改めて浮き彫りにした。
攻撃者は単一のトランザクション内でフラッシュローンと迅速な資産スワップを組み合わせ、ブリッジ内のステーブルコイン価格を歪めた。この過程で流動性プールの均衡が深刻に崩れ、攻撃者は操作された換算レートを利用して不当な利益を得た。オールブリッジ側は、攻撃が発生した直後に異常な流動性の流れを検知し、対応に乗り出した。
オールブリッジ・コアでセキュリティ事故が発生した。調査を進める間、予防措置としてプロトコルを一時停止した。影響を受けたプールに流動性がある場合は、直ちに出金することを推奨する。
技術的な分析によると、今回の脆弱性はブリッジの換算レート算出ロジックに存在していたことが判明した。攻撃者は流動性プールを極端な不均衡状態に追い込み、一時的な裁定取引の機会を創出した。特に、チームがシステムを完全に遮断する前に、約16万ドル規模の資金を奪取した二次攻撃が相次いで発生し、被害が拡大した。
攻撃の解剖:フラッシュローンと為替レート操作
攻撃者は流動性プールの不均衡を誘導して為替レートを操作した後、これを正常化しようとする一般ユーザーの動きが始まる前に資金を奪取した。このような手法は、スマートコントラクト自体の欠陥というよりは、ビジネスロジックの脆弱性を突いたものである。Allbridgeチームは現在、攻撃者が奪取した資金の流れを追跡している。
- 流動性提供者は、公式チャネルの案内に従って直ちに資産を払い出す必要がある。
- プロトコルの公式な復旧計画および補償案の発表を注視する必要がある。
- 攻撃者が資金を移動させる経路に対するオンチェーンモニタリングが進行中である。
- ブリッジの再稼働前に、セキュリティ監査が追加で実施される予定である。
今回の2026年7月の事故は、2023年4月1日に発生したAllbridgeの過去のセキュリティ侵害事例と類似した様相を呈している。当時もAllbridgeは、不適切なビジネスロジックと価格操作の脆弱性により、約57万ドルの損失を被った。3年が経過した時点でも、同様の形態の攻撃がより大きな規模で再現されたという点は、プロトコルの根本的なセキュリティ設計に疑問を投げかけている。
2026年は、クロスチェーンブリッジが分散型金融(DeFi)エコシステムの最も脆弱な地点であることを証明する年となっている。去る2026年4月には、メッセージ検証エラーを悪用した攻撃により、あるプロトコルから2億9,200万ドルが流出する事態も発生した。Allbridgeの今回の事故は、被害規模の面では比較的小さいものの、ブリッジインフラの構造的欠陥がいまだに解決されていないことを示している。
繰り返される脆弱性:Allbridgeセキュリティ事故の歴史
セキュリティ専門家たちは、2026年のブリッジ攻撃が過去の失敗モードと大きく変わらないと指摘している。攻撃者たちは、新しい脆弱性を探すよりも、検証ロジックの不備や価格算出方式の弱点をより大きな規模で攻略している。これは、クロスチェーン技術全般にわたって標準化されたセキュリティプロトコルとリアルタイムモニタリングシステムの導入が急務であることを示唆している。
2026年のブリッジセキュリティ危機と今後の展望
Allbridgeチームは現在、盗まれた資金の回収に向けて、司法当局およびセキュリティ企業と協力している。過去の2023年の事故の際、攻撃者が資金の一部を返還し、補償手続きが進められた事例があることから、今回も交渉による資金回収の可能性が慎重に予測されている。被害を受けたユーザーのための具体的な補償計画は、調査が完了次第発表される予定である。
結論として、今回の事件はクロスチェーン技術が直面しているセキュリティ上の課題を改めて浮き彫りにした。流動性プールの価格算出ロジックに対する徹底的な検証と、異常取引検知システムの強化なしには、同様の事故が繰り返されるしかないというのが業界の共通した見解である。Allbridgeは今回の事故を機に、システム全般にわたる大規模なセキュリティ刷新に着手するものと見られる。
| 月 | プロトコル / イベント | 損失額 |
|---|---|---|
| 2026年4月 | 名称未設定のプロトコル (メッセージ検証) | 2億9,200万ドル |
| 2026年7月 | Allbridge Core | 165万ドル |
2026年上半期に記録された主要なブリッジ関連のセキュリティインシデント。



本コンテンツは情報提供と論評を目的としたものであり、投資助言ではありません。
この記事について話しましょう
ほかの読者の反応を見ながら、自分の意見も残せます。