ブロックチェーンセキュリティ企業のPeckShield(ペックシールド)は10月4日、イーサリアムのレイヤー2ネットワークBase(ベース)上で、約1783wstETHが流出したと報告した。被害額は約600万ドル(約9億6000万円、1ドル=160円換算)に上る。
攻撃を検知したBlockaid(ブロックエイド)によると、被害を受けたのは、暗号資産(仮想通貨)を保管・運用する「Vault」だ。新たなコントラクトが取引の許可リストに追加され、Vaultから資産を借り出して攻撃者側へ送ったという。
攻撃の起点となったのは、Vaultの機能を利用できる相手を制限する「ホワイトリスト」の変更だった。ブロックエイドによると、新たに追加されたコントラクトは、Vaultから「aBaswstETH」を借り出した。その後、攻撃者が管理する別のコントラクトへトークンを移した。

aBaswstETHは、イーサリアムのステーキングに関連する資産wstETHを、貸借サービスAave(アーベ)に預けたことを示す「預かり証」に当たる。
ブロックエイドは当初、約4件の取引で約202万ドルが流出したと報告していた。その後、同じ投稿スレッドで被害額を600万ドル超に更新した。
暗号資産サービスへの攻撃は続いている。ブロックエイドは7月28日のレポートで、2026年上半期のハッキング被害額が10億ドルを超え、確認した攻撃件数も過去最多となったと明らかにした。
【次に読む】
» 上半期の暗号資産ハッキング被害10億ドル超──攻撃件数は過去最多=Blockaid
» Chainlink、「CCIP 2.0」で金融機関の独自検証を可能に──Kelp DAOハッキングから5カ月
» Base、「Cobalt」アップグレード実施
|文:平木 昌宏
|トップ画像:Adobe Stock
|画像:PeckShieldAlertのXより(キャプチャ)


