ゼータチェーン、クロスチェーン取引を一時停止。ゲートウェイEVMへの攻撃で

ゼータチェーンの複数チェーンにまたがるコントラクトが影響か

レイヤー1ブロックチェーン「ゼータチェーン(ZetaChain)」が、同ネットワークのゲートウェイEVM(GatewayEVM)コントラクトに対する攻撃を受けたと、公式Xアカウントで4月28日に発表した。

ゼータチェーンは、複数のブロックチェーンをまたぐアプリケーション開発を目的としたレイヤー1ブロックチェーンであり、異なるチェーン間の資産移動やデータの受け渡しを担うクロスチェーン取引が中核機能となっている。

またゲートウェイEVM(GatewayEVM)コントラクトは、接続されたEVMチェーンからゼータチェーン上のアプリケーションへのトークン転送やコントラクト呼び出しを処理するスマートコントラクト。クロスチェーン取引の入口にあたる機能だ。

今回の発表によると、この攻撃はゼータチェーンチームの内部ウォレットのみに影響しており、ユーザー資金への被害は確認されていないという。同プロジェクトはすでに攻撃経路を遮断しており、これ以上の資金流出は発生しないとしている。

今回の事案を受け、同ネットワークでは予防措置としてクロスチェーン取引を一時停止している。ステータスページでも、メインネットにおけるクロスチェーン取引が停止されていることが確認されている。なお本件の具体的な被害額や攻撃手法については現時点で詳細は公表されていない。

一方で、セキュリティ企業ブロックエイド(Blockaid)は、ゼータチェーンのクロスチェーンコントラクトに対するエクスプロイトが進行していた可能性を指摘している。同社は、XでゲートウェイEVMコントラクトに対するトークン承認(approval)の取り消しを呼びかけている。この点については、今回の攻撃手法についてはゼータチェーンから公表されてないものの既存の承認権限に関するリスクへの注意喚起とみられる。

また同社は、複数のEVM互換チェーンにまたがる影響アドレスを共有しており、攻撃対象が複数チェーン上のゲートウェイEVM関連コントラクトに及んでいた可能性がある。

今回の事案は、クロスチェーン取引の入口となるコントラクトが攻撃対象となった点で、チェーン間の資産移動を支える仕組みの安全性が改めて問われる事例といえる。

例えば、リステーキングトークン「rsETH」を巡るインシデントでは、クロスチェーンメッセージの検証に用いられるDVN(分散型検証ネットワーク)が単一構成(1-of-1)であったことが、不正なメッセージ成立の一因とされている。

また、ハイパーブリッジ(Hyperbridge)の事例では、証明検証ロジックの不備により偽の証明が受理されるケースも確認されており、クロスチェーンにおける検証や権限設計のあり方が重要な論点となっている。

本件の詳細な原因については、今後同プロジェクトから事後報告(ポストモーテム)が公表される見込みだ。

画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

渡邉洋輔

「あたらしい経済」編集部 記者
ブロックチェーンおよびデジタル資産分野を専門とし情報発信を行っている。オンチェーンデータや流動性構造など、市場設計の観点からのリサーチにも取り組んでいる。

「あたらしい経済」編集部 記者
ブロックチェーンおよびデジタル資産分野を専門とし情報発信を行っている。オンチェーンデータや流動性構造など、市場設計の観点からのリサーチにも取り組んでいる。

合わせて読みたい記事

【4/27話題】ビットバンクとエポスカードの暗号資産クレカ、ライトコインでゼロデイバグ悪用攻撃、スイのScallopでインシデントなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

ウズベキスタン、大統領決定でマイニング特区設立。電力制限撤廃と長期免税

ウズベキスタン共和国のシャフカット・ミルジヨエフ(Shavkat Mirziyoyev)大統領が、「ベスカラ・マイニング・バレー(Besqala Mining Valley)」と呼ばれる特別暗号資産(仮想通貨)マイニングゾーンをカラカルパクスタン共和国全域に創設する大統領決定(PQ-143号)に4月17日に署名した