DeFi ハック: 1 億 2,800 万ドルが消える! 😱

右。そのため、「非常に信頼できる」分散型金融企業の 1 つである Balancer は(正直に言うと、油を塗ったウナギが「非常に安全」であると言うのと少し似ています)、少し転倒しました。実際にはかなり大きな転倒です。 2025 年 11 月 3 日、誰かが (この用語は大まかに使っていますが、おそらく特に才能のあるゴブリンでした)、約 1 億 2,800 万ドルを救出することに成功しました。偶然にも、これは最近の小さな惑星の価格とほぼ同じです。 🌍

すべては月曜日の午前 7 時 48 分 (協定世界時) 頃に始まりました。月曜日だから当然です。約2,450万ドル相当のWETH、2,690万ドル相当のosETH、および1,930万ドル相当のwstETHが、他の多くのトークンとともに消滅行為を開始しました。それらはすべて、おそらく小さなハッカーの旗で飾られた真新しい財布に移されました。 🏴‍☠️

トリックはどのように行われたか

結局のところ、問題はドラゴンやはぐれ魔法使いではなかったのです。少し奇妙なコードでした。具体的には、「manageUserBalance」という機能です。私に言わせれば、「私を搾取してください」と叫ぶような名前です。誰かが 2 つの異なる送信者の ID を混同したようです。これは、オオカミに羊を守らせるようなものです。そして、朝には羊がそこに来ることを期待しています。状況はさらに悪化します。どうやらハッカーは小さな丸め誤差を悪用することに成功したようです…そうです、本当に!彼らは、ペニーを少額の財産に変えるために、たくさんのスワップを利用しました。算数はかなり大胆でした。

それに伴う計画は、率直に言って、非常に不安なものでした。これはスマッシュアンドグラブではありませんでした。それは何ヶ月もかけて細心の注意を払って作られたケイパーでした。この悪役 – 彼を「ボブ」と呼びましょう – は、Tornado Cash を使用して、有用な痕跡をほぼゼロにしながら、意図的に自分のアカウントに少額の資金を投入しました。聖人の忍耐、特に不謹慎なアナグマの倫理。 🦡

マルチブロックチェーンの混乱

そして、恐怖を感じたのは 1 つのブロックチェーンだけではありませんでした。なんてこった。もちろんそうではないからです。バランサーの触手 (つまり、ご存知の通り、その操作) は、特に決意の強い雑草のように、複数のネットワークにまたがっています。最大の被害を受けたのはイーサリアム(9,900万ドル)だったが、ベラチェーン、アービトラム、ベース、ソニック、オプティミズム、ポリゴンはすべて、デジタル問題の一部にさらされた。それは、非常に高価な花火大会を見て、そのお金を払っていることに気づくようなものです。💥

さらに、Balancer のさらに劣悪な模造品 (技術者が好んで呼ぶ「フォーク」) もぐらつき始めました。 Beets Finance では一部の資金が消滅し、Beefy Finance は絶望して手を上げ、Balancer V2 に接続されているすべてを一時停止しました。私に言わせれば、賢明です。

ベラチェーンの反応は…劇的でした。彼らはブロックチェーン全体を停止しただけです。全体的に。現実の「一時停止」ボタンを押すようなものです。約1200万ドルを節約するためだけにハードフォークが開始された。 「あまり分散化されていない!」という叫びに応えてください。ブロックチェーン純粋主義者から。それはちょっと多すぎますね。

監査?何の監査?

さて、 ここからが本当に興味深いことになります。 Balancer V2 は 10 回監査されました。 10回! OpenZeppelin、Trail of Bits、Certora、ABDK など、尊敬すべき企業の皆様に感謝します。全員がこの装甲のかなり大きな穴を見逃したようです。ブロックチェーン研究者のスハイル・カカール氏は、「『Xによる監査』にはほとんど意味がない」とうまく要約した。もう一度言ってもいいでしょう。 🙄

今では、静的コードの監査はチョコレートのティーポットと同じくらい役に立つと誰もが考えています。明らかに、必要なのは継続的なリアルタイムの監視です。誰かがタカのように、あるいは少なくとも適度に注意深いフェレットのようにコードを監視する必要があります。🦨

余波

予想どおり、市場はこれをまったく評価しませんでした。バランサーの BAL トークンはその価値の 11.1% を失い、ロックされた合計価値は急落しました。ユーザーは、臨死体験を経験したばかりの人の資金を持っている人の当然の反応として、丘を目指して走りました。賢明な行動だ。

バランサーのチームはハッカーに取引を持ちかけました。お金を返して「ホワイトハット報奨金」として 20% (約 2,560 万ドル!) を受け取るというものです。驚くほど寛大なオファー。 「ブロックチェーンの探偵を巻き込んでやる!」という薄いベールに包まれた脅しとともに。

StakeWise は責任ある隣人として、盗まれた戦利品の一部、つまり osETH で約 1,900 万ドル、osGNO で約 170 万ドルを取り戻すことに成功しました。スタートではありますが、少し遅れています。

より大きな問題

この物語全体は、より大きく、ますます憂慮すべき傾向の一部です。今年だけで20億ドル以上が盗まれています。伝えられるところによると、通常の容疑者は北朝鮮政府と関係があり、盗まれた仮想通貨を兵器開発計画に資金提供することに好んで関わっているようだ。むしろ残念です。

この特定のいたずらを誰が行ったのかについては公式の発表はありませんが、多くの人が極悪非道のラザロ・グループを疑っています。大規模な陰謀と混乱を引き起こす一般的な傾向で知られています。

バランサーは、V2 コンポーザブル安定プールのみが影響を受け、V3 は引き続き安全であると主張します。また、自分たちを装った偽メッセージについても警告している。なぜなら、当然のことです。皆さん、気をつけてください。インターネットにはあなたのお金が欲しい人がたくさんいます。

教訓は得られましたか?

バランサーのエクスプロイトは、DeFiの世界に対する厳しい警告となるはずです。あらゆるセキュリティ対策、監査、巧妙なコーディングにもかかわらず、物事は依然として恐ろしいほど間違った方向に進む可能性があります。それは、警戒心と適度な皮肉が必要であることを証明しています。業界には深刻なアップグレードが必要であり、おそらくデジタル保管庫に対する非常に大規模なロックが必要です。🔑

2025-11-05 03:32