Term Finance、イーサリアム(ETH)のガバナンス脆弱性で約850万ドルを喪失
Term Financeがガバナンスエクスプロイトで約850万ドルを喪失。攻撃者は4つのUSDC Vaultで100%投票権を掌握し、イーサリアムMeta Vaultでは約91%。Vaultは閉鎖され、詳細な報告は未発表。
AI要約AI
- 攻撃により2,843 ETHと168万 USDCが流出し、USDCは約168万 DAIに交換された。
- VaultのTVLは約1,245万ドルで、盗難額はその約68%に相当した。
- 攻撃者は4つのUSDC Vaultで100%、イーサリアムMeta Vaultで約91%の投票権を掌握した。
- 2025年4月のオラクルエラーでは918 ETHの清算が発生し、556 ETH回収後、最終損失は362 ETHとなった。
Term Finance Vaultへのガバナンス攻撃
分散型レンディングプロトコル「Term Finance」は、ガバナンスエクスプロイトを通じて戦略Vaultの支配権を奪われ、推定約850万ドルを失った。独立系セキュリティ企業のPeckShieldとCertiKは、いずれも被害額を約850万ドルと推定している。PeckShieldの分析によると、流出資産は2,843 ETHと168万 USDCで、後者は後に約168万 DAIに交換された。Vault商品のロック済み総額(TVL)は攻撃前で約1,245万ドルであり、盗まれた資産はその約68%に相当する。そのうちイーサリアム預金約880万ドルのほぼ全てが含まれていた。オンチェーンデータによると、攻撃者のアドレスは攻撃前にTornado Cashから2 ETHを受け取っていた。Term LabsはX(旧Twitter)上で、全てのTerm Meta Vaultを不可逆的にシャットダウンし、DAOのガバナンスロールを剥奪した。これにより新規預金は恒久的に防止される一方、引き出しは引き続き可能となっている。同社は中核となるレンディングプロトコルとダイレクトマーケットは影響を受けていないと述べたが、全体像の確認を続けている。V3 Vaultインフラを提供するYearn Financeは、今回の攻撃はTerm固有のカスタムガバナンスラッパーが関与しており、標準的なYearn Vaultには影響しないと説明している。なお、この事件は2025年4月に発生したオラクルエラーの後に続くもので、その際には約918 ETHの意図しない清算が発生。Termは556 ETHを回収し、最終損失は362 ETHに縮小した(同社のポストモーテムによる)。Term Labsは残余の不足分に対処する道筋を模索し、外部のセキュリティチームと資産回収について連携していると述べた。このような課題が繰り返し発生するのは、DeFiのガバナンス設計に内在するリスクを浮き彫りにしており、流動性の低いガバナンストークンが攻撃のベクトルとなり得ることを示している。こうした脆弱性は、コミュニティベースの意思決定に依存するアルトコインプロジェクトにとって特に懸念される。
攻撃者が4つのVaultで100%の投票権を掌握
オンチェーンモニタリングによると、攻撃者は5つのUSDC戦略Vaultのうち4つでほぼ完全な投票支配を達成し、それぞれで投票権の100%を保持し、イーサリアムMeta Vaultでは約91%を保持した。これは、流動性が低いガバナンストークンの過半数を取得することで達成され、そのトークンはコミュニティ参加を促すためにエアドロップで初期配布された可能性がある。その後、攻撃者は外部アドレスへの資金移送を承認する提案を可決させた。攻撃者のアドレスはTornado Cashから2 ETHで事前資金供給され、盗まれた資金は単一のアドレスに集約され、計画的な実行を示唆している。VaultがYearn V3インフラ上に構築されているにもかかわらず、このエクスプロイトはコードのバグではなくガバナンスの欠陥に依存していた。Term Labsは、どのガバナンスロールが悪用されたのか、また流動性提供者の拒否権やタイムロック機構が引き出しを防げなかった理由をまだ開示していない。こうした詳細の透明性の欠如は、プロトコルのガバナンス保護の堅牢性についてユーザーに不確実性を残す。この事件は、トークンの分配が十分に分散化されていない場合、または投票権が少数の手に集中している場合、分散型ガバナンスシステムが操作される可能性があることを改めて示すものである。DAIへの移行は、コードベースのペッグメカニズムが依然として議論されているアルゴリズム型ステーブルコイン分野に注目を集める。資金の単一アドレスへの集約は、無作為なエクスプロイトではなく、組織的な盗難を示唆している。
詳細報告待ち、Vaultは閉鎖されたまま
このエクスプロイトは、ガバナンス操作がスマートコントラクトのバグと同様に危険であるというDeFiの脅威環境の変化を浮き彫りにしている。コードを悪用するのではなく、まばらに保有されたトークンを通じて支配権を獲得したという事実は、多くのDAO構造の系統的な弱点を指摘している。Term Labsが全てのガバナンスロールを剥奪し、Vaultをシャットダウンしたのは、荒削りだが不可避な対応であるが、詳細なポストモーテムが欠如しているため、ユーザーは正確な脆弱性を推測せざるを得ない。オンチェーンデータは2,843 ETHと168万 USDCの盗難を確認しており、攻撃者のアドレスは特定可能なままである。プロトコルが最低定足数要件や上書きできない拒否権メカニズムなどのより強力な保護策を導入するまで、アルトコインエコシステムは同様の攻撃にさらされ続けるだろう。Aaveのような確立されたレンディングプロトコルはガバナンスの課題を乗り越えてきたが、Yearnインフラ上のカスタムラッパーは、標準的な監査では検出できない盲点を作り出した。この事件は、十分な分散化を伴わないガバナンストークンに依存するDeFiプロジェクトにとって警鐘となるはずだ。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

