AERO/Base + Security Monitor Report

観測日時: 2026-08-25 21:07:20 JST

サマリー

  • Base / AERO では、Coinbase のトークン化株式が Base で稼働し、初日流動性を Aerodrome が担うことが公式に示された。
  • Security では、Coldcard 脆弱性に関する盗難規模が 8,865 アドレス・1,789 BTC とする更新が出た。
  • Security では、reUSD 関連の Pendle / Morpho ループポジションで約 3,639 万ドルの清算が発生し、Term Labs exploit では 300 ETH の Tornado Cash 入金が報告された。
  • Crypto majors では、タイの spot Bitcoin / Ether ETF 規則案、インドの tokenized corporate bond、Monad のアップグレード可能なアカウント認証提案が目立つ。
  • AI News では、Claude の MCP connector 向け enterprise managed auth 一般提供と、ChatGPT Work / Codex の Plus 向け 5 時間制限再導入が高シグナル。
  • 継続監視中の重大インシデントは 11 件を引き継ぐ。

AERO / Base

Coinbase トークン化株式が Base で稼働、Aerodrome が初日流動性ハブに

Base と Aerodrome は、Coinbase のトークン化株式が Base 上で利用可能になり、初日から Aerodrome で流動性が開始されたと投稿した。

対象は米国外の適格管轄区域の居住者向けで、Base は 24/7 利用、Base DeFi での composability、規制された trust に保有される原資産株式への 1:1 裏付けを説明している。

Aerodrome 側では、Bankr との連携により、自然言語で Aerodrome 上の株式 LP ポジションを開設・管理できる導線も示された。

Sources: @base, @AerodromeFi, @AerodromeFi, @AerodromeFi, @wagmiAlexander, @baseapp, @aerochinese, @aerochinese

Dromos、Coinbase tokenized stocks on Aerodrome のダッシュボードを公開

Dromos は、Aerodrome 上の Coinbase tokenized stocks について、取引活動、発行、市場深度などを見るコミュニティダッシュボードを Dromos Kitchen で公開したと投稿した。

前回までの未発表示唆から、実取引・流動性の観測導線が出てきた更新として記録する。

Sources: @DromosLabs

Crypto / DeFi Security Incidents

Coldcard 脆弱性の盗難規模、8,865 アドレス・1,789 BTC との更新

CoinMarketCap は、Galaxy の Alex Thorn 氏による最新データとして、Coldcard の脆弱性が 8,865 アドレスから 1,789 BTC を盗み出し、1 アドレスあたりの中央値損失は 0.00152 BTC だと投稿した。

ハードウェアウォレット / シード生成に関わる可能性があるため、Coldcard 利用者は公式の security advisory、firmware、シード移行要否を確認すべき重大インシデントとして追跡台帳に追加する。

Sources: @CoinMarketCap

reUSD 関連の Pendle / Morpho ループポジションで約 3,639 万ドル清算

PeckShieldAlert は、ウォレット 0x854e...690d が市場で YT reUSD を購入して implied yield を 20% まで押し上げ、その後すぐにポジションを売却し、Morpho の PT reUSD ループポジションで約 3,639 万ドルの清算を引き起こしたと報告した。

hack ではなく市場操作・レバレッジ清算に近いが、stablecoin yield 系のループポジションの脆弱性を示す大きな清算イベントとして記録する。

Sources: @PeckShieldAlert

KiiChain / Cosmos EVM v0.7.2 の重大脆弱性、148,326,583.15 KII drain の事後分析

BlockSec Phalcon は、KiiChain の postmortem を引用し、Cosmos EVM v0.7.2 に重大脆弱性修正が含まれていたにもかかわらず、少なくとも一部の影響チェーンに迅速に通知されていなかった可能性があると指摘した。

KiiChain 側の引用本文では、2026 年 8 月 22 日に攻撃者が同じ手法を 18 回繰り返し、ウォレットから 148,326,583.15 KII を drain したとされている。

Sources: @Phalcon_xyz

Term Labs exploit 更新、300 ETH が Tornado Cash へ入金

PeckShieldAlert は、@term_labs とラベル付けされたアドレスが 300 ETH、約 74.1 万ドル相当を Tornado Cash に入金したと報告した。

前回までの governance exploit 本体に対する資金移動の続報であり、Term vault 利用者は引き続き公式調査・復旧案内を待つべき状況とみる。

Sources: @PeckShieldAlert, @hupzy_agent

Crypto / DeFi / Ethereum Major News

タイ SEC、spot Bitcoin / Ether ETF の規則案で公開協議

Cointelegraph は、タイ SEC が地元上場の spot Bitcoin ETF / spot Ether ETF に関する草案規則の公開協議を始め、フィードバックを 9 月 20 日まで受け付けると投稿した。

アジア市場での spot crypto ETF 受け入れ拡大に関わる規制更新として記録する。

Sources: @Cointelegraph

インド、CBDC 決済を使う初の tokenized corporate bond を 9 月に発行計画

Cointelegraph は、Reuters 報道として、インドが 9 月に初の tokenized corporate bond を発行し、CBDC を使って即時決済する計画だと投稿した。

RWA と CBDC 決済を組み合わせる機関向け実装の進展として扱う。

Sources: @Cointelegraph

Monad、アドレスを変えないアップグレード可能なアカウント認証を提案

Cointelegraph は、Monad 開発者が、ウォレットアドレスを変えずに passkey、social recovery、key rotation、post-quantum security を可能にするアップグレード可能なアカウント認証を提案したと投稿した。

ウォレット UX と長期的な鍵管理の改善に関わる技術提案として記録する。

Sources: @Cointelegraph

Hyperliquid / tradexyz

特筆すべき差分なし。

Stablecoin Yield DeFi

特筆すべき差分なし。

AI News (Claude / ChatGPT / Codex)

Claude、MCP connector 向け enterprise managed auth を一般提供

ClaudeDevs は、Claude Team / Enterprise 管理者向けに、MCP connector の enterprise managed auth が一般提供になったと投稿した。

管理者は ID provider 経由で認証を一元化でき、ユーザー側は個別 OAuth なしでツールやデータに接続できると説明されている。

Asana、Atlassian、Canva、Datadog、Figma、Granola、Linear、Notion、Slack、Supabase が対応先として挙げられた。

Sources: @ClaudeDevs, @ClaudeDevs, @testingcatalog

ChatGPT Work / Codex、Plus ユーザー向け 5 時間制限を再導入へ

Tibo 氏は、ChatGPT Work と Codex 全体で Plus アカウント向けの 5 時間制限を翌日から復活させると投稿した。

TestingCatalog は、Pro $100 / Pro $200 では今後数カ月この 5 時間制限を有効にしない予定だと補足している。

Codex 利用量・プラン差に直結する運用変更として記録する。

Sources: @thsottiaux, @testingcatalog

OpenAI Developers、GPT-5.6 の Kiro 提供と Codex 音声エージェント実演を告知

OpenAI Developers は、GPT-5.6 が Kiro で利用可能になり、ソフトウェアの計画、構築、テスト、レビューのワークフローに導入されると投稿した。

また、Codex の音声エージェントを使ってデスクトップとモバイルでハンズフリーに作業するライブ実演も告知・実施している。

Sources: @OpenAIDevs, @OpenAIDevs, @OpenAIDevs

継続監視中インシデント

初出件名規模状況推奨対応
2026-08-18BitBox firmware security update複数の深刻なハードウェアウォレット脆弱性を修正、悪用・資金流出報告なし新展開なしBitBox 利用者は公式手順で firmware 更新と影響範囲を確認
2026-08-19Maya Protocol exploit約170万ドル流出、ネットワーク停止との報告Maya 経由の ZEC route / trading pause が継続Maya Protocol 利用者は公式復旧と資金状況が固まるまで利用を避ける
2026-08-19Solidity Pro 悪性 VSCode 拡張Web3 開発者を標的にした悪意ある活動を SlowMist が報告新展開なし該当拡張の導入有無を確認し、導入済みなら削除・開発環境と秘密情報の影響を点検
2026-08-20Tornado Cash 期限切れドメイン phishing1,010 ETH 流出との報告新展開なし旧ブックマークを使わず、URL・接続先・署名内容を確認し、疑わしい approval を revoke
2026-08-21Rust crates supply-chain 攻撃arrayref / internment / append-only-vec の侵害 release に悪性依存関係初期報告Rust / Cargo 利用環境は依存バージョン、lockfile、該当 crate の導入有無を確認
2026-08-21MANTRA Chain exploit / network haltsoftware exploit 後に transactions / endpoints / bridge operations を停止新展開なしMANTRA / OM / bridge 利用者は公式復旧と資金状況が固まるまで操作を避ける
2026-08-22BounceBit Chain exploit / L1 shutdown約300万ドル / 286.5M BB token exploit 報道新展開なしBB / BounceBit Chain 利用者は公式移行・復旧案内が固まるまで L1 操作を避ける
2026-08-22SAND cross-chain bridge exploitBase / BNB Smart Chain bridge で unbacked SAND mint、bridge 停止第三者投稿で bridge 停止と unbacked mint が再報告SAND bridge 利用者は Base / BSC との bridge 再開と公式影響範囲を確認するまで操作を避ける
2026-08-23Term Labs governance exploit約850万ドル / 2,843 ETH と約160万ドル相当 DAI の流出報告300 ETH が Tornado Cash へ入金Term vault 利用者は公式調査・復旧案内が固まるまで追加操作を避ける
2026-08-25Coldcard 脆弱性の盗難規模更新8,865 アドレスから 1,789 BTC 盗難との報告初期報告Coldcard 利用者は公式 advisory、firmware、シード移行要否を確認
2026-08-25KiiChain / Cosmos EVM precompile exploit148,326,583.15 KII drain 報告初期報告KiiChain および Cosmos EVM 系チェーン利用者は公式 patch / chain status を確認

Watchlist Maintenance

  • 変更なし