日本語 · 中文 · English

Allbridge Coreがフラッシュローン攻撃で165万ドル被害、クロスチェーンステーブルコインブリッジの脆弱性再び

2026-07-21

クロスチェーンステーブルコインプロトコルのAllbridge Coreが、Solana上の流動性プールでフラッシュローン攻撃を受け、約165万ドル(約24億4500万韓国ウォン相当)を盗まれ、プロトコルはその後サービスを停止した。韓国メディアのTokenpost報道によると、セキュリティ企業CertiKとPeckShieldの分析では、攻撃者はまずSolanaのレンディングプロトコルKaminoから約112万ドル規模のフラッシュローンを借り出し、その後Allbridge のUSDC/USDTプールで反復的にスワップを行い、プール内の2種のステーブルコインの比率を人為的に歪め、最終的にアービトラージで利益を確定して撤退した。フラッシュローンとは1回のトランザクション内で「借入―操作―返済」を完了させる仕組みであり、担保なしで大口資金を動かせる――これがDeFiの価格操作の武器として繰り返し使われる理由である。

編集部の解説:このニュースは手元のUカードにどれほど関係するか

まず結論から言うと、管理型(カストディアル)のUSDTカードを使っているなら、今回の事件はチャージや消費にほぼ影響しない。 攻撃を受けたのはAllbridgeのような分散型クロスチェーンブリッジの流動性プールであり、発行会社の管理ウォレットではない。

チャージ経路は2種類に分けて考える必要がある。

ChatGPTやClaude、クラウドサービスの購入にUカードを使いたいだけの大多数のユーザーにとって、7日以内は何の実感もないはずだ。30日以内にはクロスチェーンブリッジ系プロトコルが一時的に出金を絞ったり、監査頻度を上げたりする可能性がある。90日以内に本当に注目すべきなのは――こうした脆弱性が取引所側での「資金源」審査の厳格化につながるかどうかだ。新しくカードを開設する予定なら、まずMPCardレビューでチャージ経路の説明を確認し、大口資金をチェーン上のどこかに滞留させないようにしよう。

過去事例との比較:フラッシュローンによる価格操作は新しい手口ではない

フラッシュローン攻撃のシナリオはほぼ毎年繰り返されており、手口は非常に一貫している――大口資金を借り入れ → あるプールの価格を歪める → 歪んだ価格でアービトラージする → 1回のトランザクション内で本金を返済する。

共通点:いずれもプール内の価格決定機構が、無担保・アトミックなトランザクション内で瞬間的に操作される脆弱性を利用している。相違点:今回はクロスチェーンステーブルコインブリッジを狙ったものだ――USDCとUSDTを同時に受け入れ、かつチェーン間で比率を保つ必要のある構造は、単一チェーン・単一資産のプールよりも本質的に脆弱である。なお、本稿で引用した165万ドル、112万ドルのフラッシュローンといった数字は、いずれも上記Tokenpost報道がCertiKとPeckShieldの分析を伝えたものであり、具体的なオンチェーンの詳細は両セキュリティ企業が事後に発表する正式レポートを参照してほしい。

コンプライアンスの視点:ブリッジ被害とカードの資金源審査

コンプライアンスの観点からは、この種の事件の間接的な影響の方が直接的な影響より注視に値する。クロスチェーンブリッジが被害を受けた場合、盗まれた資金はしばしば分割・ミキシング・クロスチェーン転送され、最終的に取引所や発行チャネルに流入する可能性がある。これにより、全体の経路における「資金源」審査の敏感度が高まる。

アジア太平洋地域のユーザーは、暗号資産の移動に対する各地域の姿勢の違いに特に留意すべきだ。日本はステーブルコインと資金の流れに関する規制が比較的明確で、日本のコンプライアンスガイドを参照できる。香港は持牌取引所の枠組みの下で段階的に規制を強化している。香港のコンプライアンスガイドを参照。現時点でのおおよその境界線は以下の通りだ。

今後注目すべき重要な節目

  1. Allbridge公式の事後報告――プロトコルがいつサービスを復旧させるか、賠償があるか、プールの価格決定機構を修正するか。Allbridge公式ウェブサイトとその公式チャネルに注目。
  2. CertiK / PeckShieldの正式インシデントレポート――両社はオンチェーンアドレスを含む完全な分析を発表する予定で、165万ドルの資金の流れをSolscanで一発で確認できるようになる。
  3. 盗まれた資金の動向――フラッシュローン攻撃後の30日間は資金の洗浄が最も活発になる時期で、取引所側で関連アドレスへの一括リスク管理が発動する可能性がある。
  4. 同種のブリッジへの連鎖反応――1つのブリッジが被害を受けると、同様のアーキテクチャを持つクロスチェーンステーブルコインブリッジは通常、数週間以内に類似の脆弱性が検出される。

編集部からの提案

クロスチェーンブリッジは常にステーブルコインエコシステムの中で最も攻撃対象になりやすい部分であり、それを「駐車場」ではなく「通過するだけの通路」として扱うことが、この種のニュースが繰り返し与えている同じ教訓である。