2025年12月30日のUnleash Protocolハックで、多重署名ガバナンスを悪用した不正なスマートコントラクト更新により、390万ドルの損失が発生。攻撃者は流動性を引き出し、1,300 ETH超をTornado Cashにブリッジしました。
-
Unleash Protocolがスマートコントラクトで不正活動を検知。ガバナンスの脆弱性を悪用した損失を確認。
-
攻撃者はETH送金でエクスプロイトアドレスを資金調達後、1,300 ETH超をTornado Cashにブリッジ。
-
SlowMistによると、2025年に200件のプロトコルハックが発生、総損失29億ドル。DeFiの洗練された脆弱性が浮き彫りに。
Unleash Protocolハック:Story Protocolアプリでスマートコントラクトエクスプロイトにより390万ドル損失。原因、Storyへの影響、2025年のDeFiトレンドを解説。資産を守るために今すぐ確認を。
Unleash Protocolハックの原因は何だったのか?
Unleash Protocolハックは、2025年12月30日に発生した多重署名ガバナンス機構の脆弱性が原因です。外部所有アドレスが管理者権限を取得し、チームの承認なしに不正なスマートコントラクト更新を強行。これにより資金引き出しが可能になり、Story Protocol上のマーケットアプリである同プロトコルは、総ロック価値(TVL)440万ドルの大部分を失いました。
Unleash ProtocolハックはStory Protocolにどのような影響を与えたか?
Unleash ProtocolハックはUnleashのスマートコントラクトに限定され、基盤となるStory Protocolインフラには影響なし。知的財産エコシステム向けL1チェーンであるStory Protocolは、2025年末時点で800万ドルの流動性と269万ドルのステーブルコインを保有。前週のステーブルコイン流出24%は本件とは無関係です。トップアプリの一つであるUnleashの被害は打撃ですが、エコシステムの小型アプリが示すようにスマートコントラクトリスクは依然深刻。発表後、StoryのネイティブIPトークンは1.62ドルから1.50ドルへ下落、四半期高値13ドルからの低下傾向が続いています。
よくある質問
2025年のUnleash Protocolハックの総損失額は?
Unleash Protocolハックでは、スマートコントラクトからの不正引き出しで当初390万ドルの損失。攻撃者はローンチ直後に流動性の大部分を引き出し、初期資金を受け取った後1,300 ETH超をTornado Cashにブリッジしました。
Unleash Protocolスマートコントラクトエクスプロイトで何が起きたのか?
2025年12月30日、Unleash Protocolが多重署名ガバナンスの悪用による不正活動を発表。強制的なコントラクト更新で資金移転が発生。チームは調査のため運用を停止、Story Protocolへの影響なしを確認しました。
主なポイント
- 多重署名ガバナンスの脆弱性:攻撃者が管理者アクセスを悪用してコントラクトを不正更新可能。セキュアなマルチシグ設定の重要性を強調。
- DeFiエクスプロイトのトレンド:SlowMistデータで2025年200件のハック、窃取額29億ドル(2024年の20億ドルから増加)。スマートコントラクトと流動性プールが標的。
- エコシステムの健全性を監視:Unleashのような事例は新興プロトコルのリスクを示唆。参加前に監査とTVLを確認せよ。
結論
Unleash ProtocolハックはDeFiにおけるスマートコントラクトリスクの典型例で、ガバナンス欠陥による390万ドルの損失。SlowMistによると2025年の200件エクスプロイトで総額29億ドル。Story Protocolは運用継続中ですが、IP特化エコシステムのセキュリティ強化が急務。投資家は監査済みプロトコルを優先し、2026年のDeFi進化に警戒を。
Story Protocol上に構築されたUnleash Protocolは公式発表で事件を公表:「本日早朝、Unleash Protocolスマートコントラクトで不正活動を検知し、ユーザー資金の引き出し・移転が発生。当初の調査で外部所有アドレスが管理者アクセスを取得したことが判明。」
プロトコルは攻撃者の動き追跡のため運用を一時停止、復旧策を探っています。初期追跡で、エクスプロイターがETHでアドレスを資金調達、多額の100 ETH送金をTornado Cashへ、大量ETHをブリッジしたことが明らか。
この侵害は2025年の広範なトレンドを象徴。DeFiで126件の事件が発生し6億4900万ドルを失い、CEXは18億ドル超の被害。攻撃はより標的化され、TVL440万ドルのUnleashのような小規模プロトコルでも不正ミントや引き出しを狙っています。
SlowMistの分析では、2024年の400件から事件数は減少したものの、洗練度と損失額が増大。プロトコルはガバナンス強化、頻繁な監査、多層防御で脅威に対処する必要があります。
