ブロックチェーンセキュリティ企業のPeckshieldによると、Maya Protocolが攻撃を受け、約170万ドル相当の資金が盗まれましたが、その大部分である20 BTC(134万ドル相当)は1つのウォレットにそのまま残されています。
Peckshield:Maya Protocolが170万ドルの被害を受け、20 BTCが特定のウォレットに追跡されました。

主なポイント:
- Peckshieldは8月18日にMaya Protocolへの攻撃を報告し、20 BTCが1つのアドレスに追跡されたことを明らかにしました。
- 盗まれた資金の総額は約170万ドルで、その大部分は依然としてオンチェーン上で移動されていません。
- Maya Protocolはこの事案を認めていますが、チームはいまだ包括的な是正策を提示していません。
Peckshieldの調査結果
Peckshieldによると、分散型マルチチェーン流動性ネットワークであるMaya Protocolが攻撃を受け、約170万ドル相当が盗まれた。そのうち最大の単一の盗難額である 20BTCが「bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646」というアドレスに追跡されたと報告しました。
Bitcoin.com Newsは独自に当該ウォレットを検証し、記事公開時点で20.82730682 BTCが保管されていることを確認した。これらはすべて8月18日17:32(UTC)に10件の別々の取引で入金されたものであり、資金が通常の取引活動を通じて蓄積されたものではなく、流用・集約されたものであることを示唆している。

Maya ProtocolはThorchainのフォークとして動作し、Cosmos-SDK、Tendermintコンセンサス、閾値署名方式を採用することで、ユーザーがトークンをラップしたり中央集権的なカストディアンに依存したりすることなく、ビットコイン、イーサ、USDCなどの資産をチェーン間で交換できるようにしています。 もともと相互連携を想定して構築されていないブロックチェーン間でネイティブ資産を移動させるこのクロスチェーン設計こそが、今年に入り、ブリッジや流動性ルーターをハッカーの格好の標的にしてきた根本的な要因です。
本稿執筆時点で、Maya Protocolの共同創設者兼戦略責任者であるAaluxx Myth氏は公式声明を発表し、脆弱性の根本原因を確認した上で、追って通知があるまで全世界での運用を停止すると付け加えました。

クロスチェーンプロトコルではおなじみのパターン
Maya Protocolへの攻撃は、クロスチェーンインフラにとって特に厳しい一年となっている状況に拍車をかけています。 Peckshield社の集計によると、5月に発生した8件の主要なインシデントでブリッジの悪用により3億2860万ドルが流出したほか、同社は今年初めにヘデラ(Hedera)からイーサリアムへ資金がブリッジされた疑いのある525万ドルの被害事例も別途報告しています。
カテゴリーを問わず、監視企業による2026年のハッキング被害総額は16億5,000万ドルを超えると推計されており、クロスチェーンのロジックが関与する場合、成熟し監査済みのプロトコルでさえも依然として脆弱であるという事実が改めて浮き彫りになりました。
攻撃の手口はスマートコントラクトのロジックを悪用するもの、バリデーターキーやブリッジ中継者を侵害するものなど多岐にわたりますが、結果としてはいずれもチェーン間でシームレスに移動するはずの流動性が攻撃者のウォレットに直接流れ込んでいます。
今後の注目点
今後の展開を左右する要因がいくつかあります。第一に、正確な攻撃ベクトルが明らかになるかどうかです。次に、フラグが立てられたウォレットに保管されている20 BTCが移動するかどうかです。もし移動する場合、それがミキサー、ブリッジ、あるいは凍結の可能性のある取引所のいずれに向かうかが注目されます。
最後に、資金の返還と引き換えにチームが提示したバグ報奨金が受け入れられるかどうかにも注目が集まります。これは、いくつかのプロトコルが法的措置のみに頼るのではなく、ホワイトハットとの取引を提案することで資産を回収した事例が相次いだことを受け、2026年に入ってますます一般的になっている交渉戦術です。控えめに言っても、これから数日間は興味深い展開になりそうです!
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












