Term Finance、Ethereumバウトでのガバナンス攻撃で850万ドルを損失

iconBlockchainreporter
共有
AI summary icon概要
Ethereumニュース:Term Financeは、Ethereumエコシステムに関連するMeta Vaultsでガバナンス攻撃を受け、850万ドルを失った。攻撃者は2,843 ETHと168万USDCを不正に引き出し、資産の約68%を奪った。攻撃者はガバナンストークンの過半数を取得し、承認提案を通じて支配権を掌握した。Termは製品の停止、入金のブロック、ガバナンスアクセスの取り消しを実施した。Yearnは、この攻撃が標準的なバウトに影響を与えていないことを明確にした。
ethereum68

イーサリアムの貸付プラットフォームTerm Financeは、攻撃者がガバナンス投票権を十分に獲得し、一部の貸付バウトを支配した後、推定850万ドルを失ったとCoinDeskが報じた

攻撃の経過

攻撃者は、当時約690万ドルに相当する約2,843エーテルと168万USDCを奪い、TermのMeta Vaultsに預けられていた資産の約68%を引き抜いた。DefiLlamaのデータによると、攻撃前のVaultsの資産総額は約1,245万ドルで、この製品に預けられたエーテルのほぼすべてが奪われた。Meta VaultsはTermのより広範な貸出プラットフォームの上に構築されており、同社はこの事件によってそのプラットフォームは影響を受けていないと述べている。

ガバナンスの弱点

異常な点は、アクセスがどのように得られたかです。オンチェーン監視サービスDefimonは、攻撃者がプロジェクトの希薄に保有されているガバナンストークンの過半数を安価に取得し、その投票権を利用して倉庫の制御権を付与する提案を通過させたと述べています。Termは、過半数の制御がどのように得られたか、また具体的にどのガバナンス機能が使用されたかを確認していません。この事象はグレーゾーンにあります。トランザクションはプロトコルのコード上では有効でしたが、当局はこの行為を通常のガバナンスではなく、エクスプロイトまたは不正取得と見なす可能性があります。

期間の返答と見通し

期間は製品を永久に終了させ、新規入金をブロックし、バウトの変更を可能にしていたガバナンス権限を削除しました。チームは、より広範な貸出および借入市場には影響がないと述べ、外部セキュリティ企業と協力して資産の回復を進め、残存損失を補填する方法を模索するとしました。

Vaultを支えていたYearnのV3インフラストラクチャは、この攻撃がその技術の周囲に追加されたカスタムガバナンス層に関係しており、標準的なYearn vaultには適用されないと述べた。この出来事は、2025年4月に発生したオラクルエラーに続くもので、そのエラーにより約918ETHの意図しない清算が発生したが、Termはその後、影響を受けたユーザーに補填することで大部分を回収した。わずか1年余りで、ガバナンス自体が弱体化し、投票で制御される資産の価値が、その投票を勝ち取るために必要なトークンの価値をはるかに上回る状況となっている。

DeFi ヤール戦略の仕組みについては、以前の解説をご覧ください。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。