ガバナンス悪用がイーサリアム保管庫を襲いTerm Labsは850万ドルを失う
Term Labsのガバナンス悪用で約850万ドル流出、2,843ETHと168万USDCが盗まれた。攻撃者はTornado Cashを利用。プロトコルは調査中と発表。
AI要約AI
- Term Labsのガバナンス悪用で約850万ドル(2,843ETHと168万USDC)が流出した。
- DefiLlamaのデータでは、Term保管庫のTVLは1,220万ドルで、うち860万ドルがイーサリアム上にある。
- 2025年4月にTerm Financeがオラクル設定ミスで165万ドルを失った。
- 8月のセキュリティ被害は今回の850万ドルを加えると2,700万ドルを超える。
Term Labs、ガバナンス悪用で850万ドル流出を確認
分散型レンディングプロトコルのTerm Labsは、日曜日に発生したガバナンス悪用により、Term保管庫から約850万ドルが流出したとみられる。ブロックチェーンセキュリティ企業のPeckShieldによると、攻撃者はプロトコルから2,843ETH(イーサリアム)と168万USDCを引き出した。PeckShieldはETH部分を687万ドル、ステーブルコイン部分を168万ドルと評価している。USDCはその後、約168万DAIに変換された。DAIはアルゴリズム型ステーブルコインとは異なる、担保裏付け型のステーブルコインだ。オンチェーンデータによると、攻撃者のウォレットは最初の2ETHをTornado Cashから受け取っており、このミキシングサービスは取引所への入金履歴を隠すために一般的に使われる。こうしたミキサーからの資金調達は、取引所入金とのリンクを断つため、オンチェーン盗難の前兆となることが多い。Term Labsは公式Xアカウントで「Term保管庫に影響を与えるガバナンス悪用を認識している。さらなる調査が行われ次第、詳細を共有する」と確認した。どのガバナンス機能が悪用されたかは未公表だ。Term Labsはオンチェーン競売による固定金利貸付を運営しており、0xプロトコルが提供するトークンスワップ基盤とは異なるモデルを採用している。DefiLlamaのデータによると、保管庫全体のロック総額は1,220万ドルで、そのうち約860万ドルがイーサリアム上にある。プロトコルは再犯の対象でもあり、Term Financeは2025年4月にオラクルの設定ミスにより165万ドルを失っている。2026年のガバナンス攻撃はまれだが高額であり、DefiLlamaは今回の流出前に5件で合計2,510万ドルと分類している。今回の悪用は今月一連のセキュリティインシデントに続くもので、コミュニティの監視に依存するプロトコルから単一の悪意あるガバナンス行為が資金を移動させ得ることを浮き彫りにしている。PeckShieldのアラートは盗難資産とその後のトークンスワップの主要な公開記録であり、プロトコル自身の声明は調査中であることを示唆している。
8月の被害総額は2,700万ドル超に
この流出の前に、DefiLlamaは8月に17件のセキュリティインシデントを数え、その被害総額は約1,880万ドルだった。今回の850万ドルを加えると、月間の被害は2,700万ドルを超える。7月はさらに悪化しており、38件のインシデントで約2億5,400万ドル、そのうち1億1,600万ドルはColdcardウォレットのファームウェア欠陥によるものである。その単一のイベントを除いても、7月の残りの損失は8月の現時点の集計を上回っている。8月にはHarmony、Coinsbuy、Sandboxも被害に遭っており、Harmonyでは約40億トークンが無許可で鋳造され、Coinsbuyは790万ドルを失い、Sandboxは土曜日にSANDブリッジの脆弱性に対処した。こうした攻撃はまれではあるが高額であり、DefiLlamaは2026年にガバナンス関連の5件のインシデントを合計2,510万ドルとリストアップしている。最大のものは7月にBonkDAOに対する2,000万ドルの悪意ある提案である。Term Labsの流出はガバナンス障害の最新例であり、DefiLlamaはスマートコントラクトの悪用やブリッジハックとは別のカテゴリとして追跡している。この区別はセキュリティチームにとって重要である。なぜなら、対策はコードパッチだけでなく、提案審査の厳格化やマルチシグ要件などのプロセス変更を伴うことが多いからだ。8月の集計は7月の総額を下回っているが、攻撃ベクトルの多様さによりセキュリティチームは警戒を続けている。保管庫のTVLが1,220万ドルであるのに対し、850万ドルの流出はユーザー資金のかなりの部分を占める。攻撃者が初期資金をTornado Cash経由で調達したことは追跡を複雑にしている。盗まれた資産は主要なアルトコインとステーブルコインの混合だが、攻撃ベクトルはガバナンスであり、市場のボラティリティではない。データはセキュリティインシデントが特定のタイプのプロトコルに限定されないことを示しており、レンディングプラットフォーム、ブリッジ、決済処理業者、ウォレットベンダーが今年すべて標的になっている。Term Labsにとっての最優先事項は、悪用されたガバナンス機能を特定し、何らかの回復メカニズムが存在するかどうかを判断することである。それまでの間、このインシデントは、業界のインシデント対応プレイブックがすでに試練に直面している月の未解決のケースとして残っている。
根本原因の解明待ち、ガバナンスリスクは継続
Term Labsの流出と8月の広範な集計はどちらも同じ結論を指している。ガバナンス機能は分散型金融において依然として高価値の標的である。われわれのオンチェーン記録の読解は、攻撃者が2,843ETHと168万USDCをTerm保管庫から移動させたことを確認している。Term Labsは悪用された正確なガバナンス機能をまだ開示しておらず、完全な事後検証も発表していないため、根本原因はチームの調査を待って未確認のままである。その報告が届くまで、Aaveのようなレンディングプラットフォームなど、コミュニティ管理のパラメータを持つプロトコルは、提案審査を単なる儀式ではなくセキュリティ管理として扱わなければならない。次の重要なアップデートはTerm Labsの公式インシデントレポートであり、是正措置と影響を受けたユーザーが回復を期待できるかどうかが明確になるはずだ。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

