- 資産運用プールから推定855万ドルが流出
- 投票権を不正操作か
Term Financeにハッキング
分散型金融(DeFi)でプロトコルを運営するターム・ラボ(Term Labs)は23日、ガバナンス機能に対する攻撃により、同社「Term Finance」のボルト(資産運用プール)が影響を受けたと述べた。
ブロックチェーンセキュリティ企業ペックシールドは被害額を、暗号資産(仮想通貨)で推定約855万ドル(約13.6億円)相当と分析している。なお、CertiKは850万ドルと見積もった。ボルトに預けられていたユーザー資金が盗まれたことになる。
ターム・ラボはその後24日、資産運用プール「Term Meta Vault」はすべて停止され、DAO(自律分散型組織)のガバナンス権限は取り消されたと報告した。この停止措置は不可逆的なものであり、今後いかなる預け入れも不可能になるとしている。なお、資金の引き出しは引き続き可能だ。
DAOとは
自律的に機能する分散型組織を指す。「Decentralized Autonomous Organization」の略。一般的な企業などとは違い、経営者のような中央管理者が存在しない。参加メンバーやアルゴリズムによって運営管理が行われる。
攻撃者に悪用されたガバナンス機能を止めて、これ以上の被害拡大を防ぐ緊急措置を取ったことになる。ターム・ラボは次のように続けた。
本日のインシデントは、ターム・ボルトのガバナンスに関連するものだった。これまでの調査によると、基盤となるターム・プロトコルおよびそのレンディング市場には影響がない。現在も引き続き、影響範囲の確認を行っている。
私たちは外部のセキュリティチームと連携し、問題の解決と復旧に取り組んでいるところだ。万が一、資金の不足分が生じた場合には、その対処法を検討する。
また、セキュリティ確保のため、なりすましアカウントには十分に注意するよう呼びかけている。
関連記事:ザ・サンドボックス、5億SAND不正発行発生か 韓国大手2社が対応
メタバース企業ザ・サンドボックスでBase上の仮想通貨SANDに不正発行疑惑が発生し、5億トークン超が不正発行された。韓国大手取引所も警戒を強めており、供給希薄化への影響が懸念される。
投票権を獲得し外部送金か
ペックシールドは、攻撃者は約2,843(ETH)(約687万ドル相当)および168万USDCを引き出したと推定。その後USDCは約168万DAIに交換されたと報告している。また、資金は単一のアドレスに送金されており、このアドレスは、攻撃前に仮想通貨ミキサー「トルネードキャッシュ」から2ETHを受け取っていた。
DefiLlamaのデータによると、ハッキング前のターム・ボルト(資金プール)の預け入れ総額(TVL)は約1,245万ドルだった。このため、ペックシールドの見積もりによる855万ドルという損失額は、ボルト製品のTVL全体の3分の2以上に相当するものだ。
今回の攻撃の手口は、コードの脆弱性を突くものではなく、ガバナンス機能を操作するものだった。ペックシールドによると、攻撃者は、5つある「USDCストラテジー・ボルト」のうち4つで100%の投票権を、「イーサリアム・メタ・ボルト」で約91%の投票権を獲得することに成功したとみられる。
タームラボからの詳細情報はまだ発表されていないものの、投票権を行使して資金の流出を可決させ、外部アドレスへ送金したと分析されているところだ。
タームのガバナンスは運用管理と預け入れ資産の監視その他、複数に役割を分ける構造を採用している。ターム・ラボは、攻撃者がどの役割を悪用したか明らかにしていない。また、なぜ流動性提供者(LP)による拒否権やタイムロックなどの機能が送金を阻止できなかったのかについても現時点では発表がない。
タームの「戦略ボルト」は、Yearn Finance「Yearn V3」のインフラ上に構築されている。Yearnは、今回の攻撃はボルトを囲むターム独自のガバナンス制御層を介して発生したものだと指摘。標準的なYearnのボルトに預け入れられた資金は安全であり、影響を受けていないとコメントしている。
関連記事:ビットコイン金融のバウンスビット、BBトークン不正流出でL1廃止
CeDeFiのバウンスビットが、独自チェーンの脆弱性をハッキングされ、仮想通貨BBが約2.86億枚不正送金されたと発表。L1チェーンを廃止し、BNBチェーン上でBBを再発行する。



WebX完全ガイド
TOP
新着一覧
取引所
WebX



































