老牌DeFiへの攻撃:Balancer V2合約に潜む1.1億ドルの被害

By: crypto insight|2025/11/17 17:00:13
0
シェア
copy

Key Takeaways

  • Balancer V2合約の脆弱性により、1.16億ドル相当の暗号資産が盗まれた。
  • v2プールのスマートコントラクトに関する脆弱性を利用された。
  • Balancerの公式チームが迅速に問題解決に向けた対応を行っている。
  • この騒動により、大規模な資産移動が活発化し、安全性が問われる事態に。

Balancer攻撃の背景

2025年11月3日、多くの利用者に信頼されてきた老舗DeFiであるBalancerが突如として大規模な資産流出に見舞われた。この事件により、被害額は短期間で1.16億ドルに到達した。主に影響を受けた資産には、WETH、wstETH、osETH、frxETH、rsETH、rETHなどが含まれ、これらはETH、Base、Sonicなど多様なチェーンに分布している。

脆弱性の詳細と影響

攻撃は主にBalancerのV2金庫および流動性プールを標的にしており、スマートコントラクトの脆弱な部分を悪用されたことが調査で明らかになっている。特に、Vaultへの不正なコールを行う合約が流動性プールの初期化中に操作を行い、不適切な許可とコールバック処理を利用して確認なしにスワップやバランスの操作を行えるようにされた。

こうした攻撃は特にETHベースの流動性プール間で即座に大きな資産移動を可能にした。在庫漏洩やバックドアではなく、スマートコントラクト上の脆弱性が主な問題となっている。

--価格

--

Balancerの対応と今後の動向

Balancerの公式チームは問題を認識し、高優先で調査と原因解明に努めている。技術チーム及びセキュリティチームが積極的に対応しており、新たな情報が得られ次第、迅速に公開する予定である。また、Dexの分岐プロトコルを利用する他のエコシステム(例:Berachain)でも、潜在的な影響が懸念され、プロアクティブな対策が講じられている。

巨鯨ユーザーと市場の反応

今回の事件は、特に”巨鯨”と呼ばれる大口投資家に深刻な影響を与えている。眠っていた大口投資家が目を覚まし、自身の資産を迅速に移動させる動きが確認されている。なかでも、約3年もの間眠り続けていたアドレスが、650万ドルの資産を急遽移動させたことが注目された。

今後の課題

チェーン上のデータによれば、攻撃者は盗んだ流動性ステーキングトークン(LST)をETHやUSDCに交換する動きを続けており、被害資産の追跡と回収は厳しい状況にある。しかし、迅速な対策と原因究明、さらなるセキュリティ強化が進むことで、今後の被害拡大の防止と信頼回復が期待される。


よくある質問

BalancerのV2合約とは何ですか?

Balancer V2合約は、DeFiプロトコルBalancerにおけるスマートコントラクトの一部で、流動性プールの管理や交換機能を提供する重要な要素です。

今回の攻撃で対象となった資産は何ですか?

主要な影響を受けたのは、WETH、wstETH、osETH、frxETH、rsETH、rETHといったEthereum関連トークンです。

Balancerは今後どのように対応する予定ですか?

Balancerの技術およびセキュリティチームが問題を高優先で調査し、原因の究明とさらなる対策を進めています。

被害資産はどのように回収されるのでしょうか?

現段階では、盗まれた資産の回収は困難とされていますが、正確な情報は引き続き監視されています。

WEEXのユーザーに関連する影響はありますか?

現状、WEEXには直接影響は報告されていませんが、セキュリティ対策の強化を進め、ユーザーの安全性が保たれるよう努めています。

関連記事

人気のコイン

最新暗号資産ニュース

もっと見る