Advertise手数料優遇デスク

BNB

79thVault、演算子鍵の流出で1,250万ドル相当のBNBを喪失

BNB Chainのボールトプロトコル79thVaultが秘密鍵漏洩とみられる事案で約1,250万ドルを喪失。演算子ウォレットがPancakeSwapから201万79AUを引き抜き、16,249 BNBに換算された。オンチェーン記録とDefimon Alertsの分析を整理する。

クリエイターになる
2026年10月8日, 19:07 JST1分で読めます
AI要約AI
  • 79thVaultが10月7日、約1,250万ドル相当を鍵漏洩で喪失
  • ペアのUSDT準備金が約1,520万ドルから390万ドルへ減少
  • 攻撃者は約95回のトランザクションで16,249 BNBに換算
  • Defimon Alertsが10月8日、オンチェーンでインシデントを公表
binance.com

演算子ウォレットが1時間で201万79AUを移送

BNB Chain上に展開されているボールトプロトコルの79thVaultが、10月7日、秘密鍵の漏洩とみられる事案で約1,250万ドルを喪失した。盗難トークンが換算された時点のBNB(BNB)の価格は768ドル付近だった。この発覚は10月8日、オンチェーン監視アカウントのDefimon Alertsによって公表され、同アカウントはX上でインシデントの分析を公開している。その投稿が示すメカニズムは明快だ。79AUトークンのコントラクトには、OPERATOR_ROLEという特権的な管理権限を持つアドレスのみが呼び出せる関数が存在する。この関数は、PancakeSwapの79AUペアから任意の数量の79AUを任意のアドレスへ引き出し、続けてsync()を呼び出してプールの記録上の残高を更新できる。通常運用では、チームのホットウォレット(先頭が0x019bd8edのアドレス)はこの経路を、ペアから報酬プールへのトークン移動といった小規模な内部処理にのみ使っていた。

10月7日、台湾時間でおよそ15時から16時(UTCで07時から08時)の間に、このウォレットの挙動が変わった。201万79AUが7回の送金に分割され、その額は1万、10万、10万、30万、50万、50万、50万トークン。すべて先頭が0x02d50b93のペアアドレスから引き出され、先頭が0xc3e90f78の攻撃者アドレスへ送られた。当メディアによる独自のオンチェーン確認でもこの一連の流れは裏付けられ、最初のトランザクションはUTCの07時25分に演算子ウォレットから79AUコントラクト宛てに発行されていた。Defimonの暫定的な見立ては、攻撃者が運用用秘密鍵を掌握しているか、内部犯のどちらかだという。根拠は、引き出し後のウォレットの挙動だ。なお、1,250万ドルという数字はBNBへの換算から導かれた推計であり、監査済みの損失総額ではない。

同一鍵での役割剥奪、10%の賞金提示

自動マーケットメーカー(AMM)のペアは、オーダーブックではなく保有する2トークンの比率から価格を決める。そのため片側を引き抜くと、残された側の提示価格が機械的に跳ね上がる。攻撃者はこの設計を理解していたようだ。201万79AUを受け取った0xc3e90f78は、トークンを同じペアへ約95回のトランザクションにわたって売り戻し、そのたびにUSDTを引き出した。オンチェーンデータによると、ペアのUSDT準備金は約1,520万ドルから390万ドルまで落ち、減少幅は約1,130万ドル。当初のバッファの4分の1程度だけが残った。引き出されたステーブルコインは16,249 BNBに換算され、当時の価格でおよそ1,250万ドル相当と評価され、先頭が0x629b368cのアドレスへ転送された。このドル建ての規模には、資産が取引される水準も反映されている。9月に11%上昇し、BNBは800ドル水準に迫る上昇を見せていた。

その後のオンチェーン記録2点が状況をより鮮明にしている。BNBが送出された41秒後、演算子の秘密鍵そのものが同じ宛先アドレスへ3.79 BNBを送金した。さらに別の送金として50万79AUが、先頭が0xf219d073の別アドレスに着金している。オンチェーン記録はまた、引き抜きを可能にした関数が閉じられる形で、OPERATOR_ROLEの権限がすでに剥奪されたことも示している。プロジェクトチーム名義でオンチェーンに投稿されたメッセージは、残る90%が返還されれば攻撃者に10%の賞金を支払うという内容で、監視側はこのメッセージが3.79 BNBの送金と同じ運用鍵で署名されていたことを確認している。こうした引き抜きが起きたのは、オンチェーン金融の積層が進むチェーン上だ。BNB Chainではトークン化された株式とETFが10億ドルを突破している。利回り集約からコピートレーディングサービスに至るまで、執行を自動化するボールト型の商品は、まさにこの種の集中した演算子権限に依存するのが一般的だ。

当メディアの読解では、今回の攻撃にコントラクトの脆弱性は不要だった。OPERATOR_ROLEの関数は書かれた通りの動作を正確に行っただけであり、問題の所在はコードから鍵管理へと移る。圧倒的な移送権限を単一のホットウォレットが持つという管理形態は、タイムロック付きのマルチシグによるDAO型の統制ではなく、伝統金融の財務部門から引き継がれたものであり、堅牢化されたチェーン上で最後まで残る弱点でもある。賞金メッセージは二通りに読める。チームがまだ鍵を持っているなら真の交渉であり、攻撃者が持っているなら資金洗浄の一環だ。署名が同じであるという証拠は後者を指す。執筆時点で、1,250万ドルの推計はBNBあたり約768ドルという単一のオンチェーン読み取りに依存している。まだ算入されていないのは、0xf219d073に置かれた50万79AUと、攻撃者がその後に移動させた可能性のある売却収入だ。

COINOTAGの編集・調査デスクです。

AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。