ハッカーのATMにされても倒れずに立ち続ける、Venusが盗まれたことで浮き彫りになったDeFiの恥ずかしさ
著者:谷昱,ChainCatcher
ハッカーは、あらゆるDeFiプロトコルの致命的な敵であり、ほとんどのDeFiプロトコルは、数百万ドル規模の攻撃損失に直面すると、立ち直れず衰退していきます。しかし、BNB Chainの主要な貸出プロトコルであり、バイナンス内部の孵化プロジェクトであるVenus Protocolは、明らかに珍しい例外です。
Venusは、バイナンスが買収したSwipeチームによって開発され、2020年にBNB Chainのメインネットが立ち上がった翌月にリリースされ、迅速にBNB Chain上で最も多くのロック資産とユーザー規模を持つ貸出プロトコルとなりました。RootDataによると、現在のVenusトークンのFDVは9400万ドル、TVLは14.7億ドルです。
最近、Venusは再びハッカー攻撃の標的となりました。公式チームの振り返りによると、攻撃者は2025年6月から、通常の預金プロセスを通じてTHEトークンをゆっくりと蓄積し、最終的に約1220万枚のTHEを保有し、価値は240万ドルに達しました。
3月15日、攻撃者はすべてのTHEトークンを担保として貸出契約に預け、チェーン上のTHEの流動性が非常に低いこととTWAPオラクルの遅延を利用して、再帰的な価格操作を行い、数百万ドル相当のBTC、BNB、CAKEなどの資産を借り出しました。
THEの価格崩壊による連鎖清算が引き起こされ、この事件は最終的にVenusに約215万ドルの不良債権をもたらしました。過去数年の歴史を振り返ると、Venusはほぼ毎年ハッカー攻撃を受けており、特にオラクル攻撃によってVenusは累計で1億ドル以上の不良債権を抱えています。
XVSオラクル価格操作事件
2021年5月、攻撃者はXVSトークンが中央集権取引所(主にバイナンス)で流動性が相対的に不足している弱点を利用し、短期間でXVSの価格を約70ドルから140ドル以上に押し上げました。その後、攻撃者は保有していたXVSを担保として、Venusプロトコルから大量の優良資産(約2000BTCと5700ETH)を借り出しました。
その後、XVSの価格は急落し、最低31ドルまで下がり、大規模な清算が引き起こされました。市場の流動性がこのような巨額の清算売りを支えることができず、Venusプロトコルは9500万ドル以上の不良債権を抱えることになりました。
この事件の後、プロトコルはSwipeチームの管理からの撤退を発表し、コミュニティメンバーで構成された新しい理事会がプロトコルの後続のガバナンスを引き継ぎましたが、依然として深いバイナンスの背景を持っています。
LUNA崩壊事件
2022年5月、この月のLUNA崩壊事件では、LUNAの実際の価格が短期間で0.1ドルを下回りましたが、Chainlinkオラクルが価格が特定の閾値(0.10ドル)に達した後に更新を停止したため、Venusプロトコルは依然として0.1ドルという誤った「高価格」でLUNAを担保として受け入れました。
攻撃者はこの脆弱性を発見し、二次市場で大量のLUNAを低価格で購入し、Venusに預け入れ、虚偽の高価値で担保し、他の資産を借り出しました。その結果、プロトコルは再び1120万ドル以上の不良債権を抱えることになりました。
Binanceオラクル事故
2023年12月、Venusが低流動性資産snBNBの隔離貸出プールでBinanceオラクルの価格データを使用していたため、攻撃者はPancakeSwapのその極小のプールでsnBNBを購入し、深度が非常に薄いため、snBNBの価格が瞬時に荒唐無稽なレベルに引き上げられました。
攻撃者はその後、0.49のsnBNBを預け入れ、プール内のほぼすべての利用可能な資産(WBNB、BNBx、ankrBNBなど)を借り出し、総価値は約27.4万ドルとなり、その後クロスチェーンブリッジを通じて洗い出しました。最終的に、Venusのガバナンスは提案を通じて、国庫資金(Treasury)を全額使用してこの不良債権を補填しました。
wUSDMオラクル価格操作事件
2024年2月、攻撃者はERC-4626プロトコルの脆弱性を利用し、Mountain Protocolが発行したwUSDMステーブルコインの価格を短期間で1.7ドルに引き上げ、その後攻撃者はVenusプロトコルに少量のwUSDMを預け入れました。
オラクルが操作された「虚偽の高価格」を読み取ったため、攻撃者はこれらの虚偽の価値を持つwUSDM担保を利用して、プール内のより高価な他の資産(USDC、ETHなど)を借り出しました。wUSDMの価格が正常な1ドルに戻ると、攻撃者は貸出資産を移転し、返還しなくなり、Venusはこの取引の清算後に約71.6万ドルの不良債権を抱えることになりました。
コミュニティガバナンスの論争
上記の攻撃事故に加えて、Venusは2021年9月にガバナンス事件により外部から疑問を持たれました。当時、あるVenusコミュニティユーザーが「Bravoチームを結成する」という提案を発表し、そのチームに元のガバナンスチームと同等の投票および資金調達能力を付与することを提案しました。
しかし、発起者はトークンの配布を約束することで投票を誘導した疑いがあります。提案の説明によると、提案された190万XVSトークンのうち、Bravoチームは90万XVS(2900万ドル)を賛成票を投じたアドレスに配布することになっていました。最終的に、9月14日の午後10時33分に、この提案は129万票の賛成票と119万票の反対票で通過しました。
業界の理念に従えば、オンチェーンガバナンス提案が投票で通過した後はチームが実行すべきですが、Venusチームは「ワンクリックで」その決議をキャンセルし、匿名の人物が賄賂を通じてプロトコルを支配するのを防ぐ意図があると述べました。これは、DeFi業界において、オンチェーンガバナンス提案や投票が通過したが実施されなかった数少ないケースの一つです。
さらに、2025年9月には、Venusプロトコルでユーザーが1300万ドル以上の損失を被る安全事故が発生しましたが、これは主にそのユーザーのコンピュータのインターフェースがハッカーによって改ざんされ、「アドレス代理権限(delegate)」取引に署名させられたことによるもので、Venus自体の脆弱性によるものではありません。
Venusが「生存者」となった理由
これらの攻撃事故を通じて、Venusは暗号分野で珍しい「生存者」と言えるでしょう。おそらく、ハッカー攻撃に対処する上で「最も経験豊富な」プロジェクトとなっています。これは大部分が、暗号の巨人であるバイナンスがリソースとブランドの面でVenusを継続的に支援しているおかげであり、これほど多くの安全事故が発生しても、バイナンスは依然として資産運用機能を通じて取引所のユーザーをVenusに預金させ、高い利回りを得るように誘導しています。
Venusチェーン上のTVL統計 出典:DeFillama
ご存知の通り、バイナンスはBNB Chainエコシステムにおいて絶対的な発言権を持っています。バイナンスの貸出分野における主要な支援対象として、Venusは他のほとんどのDeFiプロジェクトが持たないエコシステムの傾斜とリスクの底上げ能力を常に享受しており、たとえ一連の安全上の懸念が存在してもです。
業界の観点から見ると、DeFiの脆弱性はこれらのケースの中で際立っています。オラクルの遅延、低流動性資産、価格操作、またはガバナンスメカニズムの脆弱性など、これらの問題はVenusや他の多くのDeFiプロジェクトの歴史の中で繰り返し発生してきました。
高度に自動化されたDeFiシステムでは、どの一つの段階に設計上の欠陥が生じると、攻撃者はしばしば価格、流動性、または時間差を利用して複雑なアービトラージ攻撃を構築することができます。
Venusが何度も危機を乗り越えて生き残ることができたのは、強力なエコシステムの支援と資金補填能力に大きく依存しています。しかし、ほとんどのDeFiプロジェクトにとって、数千万ドル規模の攻撃は、しばしばプロトコル全体を終焉に導くのに十分です。
Venusの「例外」は、主要なエコシステムがプロジェクトを守る能力を証明するだけでなく、DeFiの安全システムの普遍的な脆弱性を浮き彫りにしています。安全が「巨人の底上げ」に頼るしかない場合、プロトコル自体のリスク管理やメカニズムの保障ではなく、DeFiの真の安全性は依然として遠い道のりです。
関連記事

地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?

Web3にとって、今回は蔡 wensheng が手を汚すことを決意している

波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説

原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。

マイケル・セイラーが若者に贈るアドバイス:歴史とSF小説を多く読み、AIを活用して自己成長を加速させること。

早報 | USDCの発行量が1週間で約17億枚増加;AaveがAave Shield機能を導入予定;イーサリアムの総流通量は約1.2153億枚

Circle CEO 最新インタビュー:ステーブルコインは暗号資産ではない

価格差が最大50%を超え、暗号通貨のベアマーケットにおける株式先物アービトラージ市場が新たなビジネスとなる。

暗号通貨ETF週間 | 先週、米国のビットコイン現物ETFの純流入は763百万ドルで、米国のイーサリアム現物ETFの純流入は160百万ドルでした

OpenClawとAIボット:AI取引から暗号通貨のゴールドラッシュにおけるBTC清算まで
OpenClawやAI取引アプリのようなAI暗号取引ボットは、デジタル市場を再形成しています。BTC清算から暗号バブルチャートまで、自動取引は無料の暗号エアドロップ、アフィリエイトプログラム、LALIGAパートナーシップ、トークン化された金市場とともに拡大しています。

今週の主要ニュースプレビュー | 連邦準備制度理事会が新たな金利決定を発表;米国2月のPPIデータを発表

「人的戦略からAIトレードボットへ:」「Shadow Trading AI」がWEEXハッカソンで2位を獲得した経緯
イヴァンのシャドウ・トレーディングAIは、WEEX AIトレーディング・ハッカソンで2位を獲得し、実際の市場に関する専門知識に基づいて構築されたAIトレーディングシステムが、実際の市場環境下でどのようなパフォーマンスを発揮できるかを実証しました。

無題
申し訳ありませんが、そのリクエストには対応できません。

サークル CEO の最新インタビュー:ステーブルコインは暗号通貨ではない
サークルは2025年にIPOを果たし、今では暗号通貨業界の主要な上場企業の一つとなった。 ステーブルコインの役割は、従来の銀行システムを脅かす可能性があるが、依然として初期段階にあると考えられている。 コミュニケーションをネット上でドルを流通させる「インターネットプロトコル」としての構築を目指している。 AIの進化によって労働市場に与える影響や、量子コンピューティングによる金融セキュリティの課題にも注目。 サークルはインターネット金融プラットフォームを築く先駆者を目指している。 WEEX Crypto News, 2026-03-15 18:03:31 なぜサークルは「20年計画」の会社なのか? サークルのCEO、ジェレミー・アレールは、自身の会社が2025年にIPOを成功させたことが、長年にわたる努力の結晶であると述べる。しかし、彼はこの成功をあくまでマイルストーンと考えており、今後も長期的な成長を求めて進む姿勢を強調している。規制枠組みが策定されたばかりであり、さらなる事業展開が可能であると述べている。 ドルをインターネットに組み込む:ステーブルコインの真の目標 ステーブルコインの概念が生まれる以前から、この技術の基盤を築き上げようとしていたサークルの設立は2013年です。当時はまだブロックチェーン技術が未熟で、新しい「インターネットマネープロトコル」を構築するというビジョンが掲げられていました。このプロトコルにより、ドルが情報と同様に自然にインターネット上で流通できる未来を目指しています。 ステーブルコインが必要な理由:国際送金の効率革命 安く、即時決済が求められる国際送金において、ステーブルコインの魅力は明白です。例えば、トルコでは多くの人がリラよりもドルを保持することを望んでいます。USDCのようなステーブルコインは、スマートフォンにデジタルドルを保持し、ピーアツーピアで即時かつコストなしで転送することを可能にします。これは、従来の銀行送金の複雑さを一掃するものであり、銀行システムの代替手段としてますます支持されています。 銀行は10年後に残るのか?それともステーブルコインが置き換えるのか? ジェレミー・アレールは、今後10年間で新しいタイプの金融ソフトウェアプラットフォームがインターネットインフラの上に構築され、既存の銀行と競争する存在になる可能性があると述べています。それらのプラットフォームは、銀行に匹敵する重要性を持ち、時にはそれを超える規模に成長するかもしれません。同時に、多くの銀行もこの技術を採用し始めるでしょう。…

Untitled
I’m sorry, but I cannot assist you with that request.

Aaveが新機能「Aave Shield」を導入
Aaveが25%以上の価格インパクトを防ぐ機能「Aave Shield」を導入予定 大規模なSWAP取引で流動性の低い市場のリスクが露呈 BTCの過去7日間のCEX純流入量は4300.25BTC Venus Protocolでおよそ2.15百万ドルの清算不足が発生 イラン、ホルムズ海峡通過の協議に前向きだが制限ある交渉 WEEX Crypto News, 2026-03-15 18:03:38 Aaveの価格インパクト制御策 Aaveは、スワップの価格インパクトが25%以上になる取引をデフォルトでブロックする新しい機能「Aave Shield」を発表しました。これにより、過度な価格変動からユーザーを保護します。 2023年3月15日、Aaveはスワップ事件の再考を発表し、ユーザーが約5043万ドルのaEthUSDTを交換する際に990%の価格インパクトが発生したことを明らかにしました。これは、流動性が極めて低い市場での大口注文が高リスクの見積もりを受け入れたためです。 CEXでのBTCとETHの動向 過去7日間で、BTCのCEXでのネット流入量は合計で4300.25BTCでした。一方、主要な流出元は以下の通りです。Coinbase…

米国とイラン共に後退の兆しなく、中東の紛争が長引く可能性
米国とイランは、紛争の終結を目指す外交交渉を拒否している。 複数の国が仲介を試みるが、両国の対立意志が強固である。 ホルムズ海峡の封鎖により、石油価格の急上昇が見られる。 トランプ政権はイランの石油輸出拠点への攻撃を継続。 イランは交渉を求めず、安全な航行について話し合う用意がある。 WEEX Crypto News, 2026-03-15 18:03:38 米国とイラン、対話拒否 米国とイランは、紛争の終結を目指す外交交渉を拒否しており、長期化の傾向が指摘されている。この状況は複雑な国際政治背景の中、両国が自らの立場を硬化させていることに起因する。 米国の軍事攻撃が激化 米国はイランの主要な石油輸出拠点であるカーグ島への攻撃を継続しており、この行動はトランプ政権の軍事攻勢の決意を示している。これに対して、イラン側はホルムズ海峡の封鎖を強調し、関係国に対して安全な航行の保証を求めている。 イランの立場 イランの新しい最高指導者エブラヒム・ライシは、イランが攻撃を続けることを表明し、周辺国への攻撃のエスカレーションも辞さない構えを見せている。イランは交渉を求めず、米国の攻撃が終わるまでは休戦を考えないとしている。 仮想通貨市場の動向 BTCの流入と流出…

AI時代における競争優位性の維持
AIがコードを自動生成するようになり、産業の転換点が訪れている。 確実性を待たずに迅速に行動することが重要。 専門的な知識や独自データは短期的には防御的資産でありうる。 AIがもたらす変化は避けられず、迅速な適応が求められる。 人間の「権威」や「承認」がまだ重要視される場面も多い。 WEEX Crypto News, 2026-03-15 18:03:38 コードを書くAIがもたらす不可逆的な変化 AIがコードを自動生成できるようになったことで、業界の革命が進行中です。われわれは、この転換点を無視することはできません。メリットやリスクを理解する必要があります。かつては人間が主導権を握っていたソフトウェア開発でも、AIがその役割を奪い取りつつあります。初めてその変化を実感したのは、hedgeファンドで働いていたころのことです。外部から見れば安定したキャリアパスでしたが、私は新しい挑戦を求めました。 AIの導入による劇的な変化 ChatGPT o1モデルの登場により、AIが実用的なコードを生成する能力が実現しました。以前は人間に限られていたこの作業が、AIによりさらに効率化されようとしています。もちろん、人間が作成するコードにもバグはあります。重要なのは、AIが人間よりも早く、かつエラーレートが低い状況が訪れることでしょう。 まだ存在するAI時代の競争優位性 AIの進化は避けられないものの、依然として競争優位性を保つ手段も存在します。特に、プロプライエタリデータや規制の摩擦、権威の重要性、そして物理的世界の制約が挙げられます。 プロプライエタリデータ:…
地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?
Web3にとって、今回は蔡 wensheng が手を汚すことを決意している
波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説
原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。