Moonwellは、攻撃者が安価なトークンを購入し、悪意のある投票提案を提出してDeFiレンディングプロトコルのコントラクトを掌握しようとしたため、100万ドルのリスクに直面しています。
分散型金融プラットフォームのMoonwellは、非常に安価な攻撃により深刻なセキュリティ脅威に直面しています。この事件は、攻撃者がわずか1800ドルを費やしたことから、暗号コミュニティにとって驚きでした。Moonwellフォーラムの報告によると、この提案は100万ドル以上のリスクをもたらす可能性があります。
安価なトークン購入によるガバナンス攻撃
問題は、未知の攻撃者が約4000万MFAMトークンを購入したことから始まりました。これらのトークンは、Moonwellのガバナンスシステム内で投票権を持っています。つまり、多くのトークンを所有している人は、プラットフォームに関する重要な決定を下すことができるのです。
トークンを購入した後、攻撃者はガバナンス提案を作成しました。その提案は、攻撃者が管理するウォレットに重要なスマートコントラクトのコントロールを与えることを試みるものでした。これらのコントラクトには、オラクル、コントローラー、そしてプロトコル内の7つのレンディングマーケットが含まれています。
最も驚くべき点は、攻撃のスピードです。報告によると、全体のプロセスはわずか11分で完了しました。最初にトークンを購入し、その後提案を作成。最後に、十分な投票数(クォーラム)に達し、提案が有効化される段階に至ったのです。
この提案への投票は2026年3月27日まで行われます。しかし、その後、多くのコミュニティメンバーが計画に反対票を投じ始めました。そのため、最終的な結果は不確定です。
Moonwellは、MoonbeamとMoonriverネットワーク上のレンディングプロトコルです。DefiLlamaのデータによると、現在、プラットフォームには約8,500万ドルがロックされています。したがって、コントラクトを掌握できれば、攻撃者は大規模な資金にアクセスできる可能性があります。
過去の脆弱性がセキュリティ懸念を高める
これは、Moonwellが初めて問題に直面したわけではありません。2025年11月には、オラクルの誤りにより100万ドルの損失を出しました。Chainlinkの価格フィードから得られたトークンの値が誤っていたのです。
誤った価格のため、小さな預金が11万6000ドル以上と評価され、その結果、トレーディングボットが偽の値を使って市場から巨額の借入を行いました。これにより、Base NetworkやOptimismのMoonwellプールから資金が流出しました。
その後、Moonwell DAOは複数の修正を承認しました。2026年3月6日には、Moonriverの出金再開を決定。さらに、2026年3月9日には、報酬計算の問題を修正するための新しいコントラクトアップグレードが承認されました。
これらのアップデートは安全性向上のためと開発者は述べています。しかし、新たなガバナンス攻撃は、分散型システムにはリスクが伴うことを示しています。
さらに、ガバナンス攻撃は、ハッカーがコードをハッキングするのではなく、投票ルールを利用して制御を奪うため、非常に危険です。したがって、攻撃者はセキュリティを直接破ることなく、コントロールを握ることが可能です。
現時点で、Moonwellのコミュニティは投票結果を注視しています。提案が通らなければ、資金は安全なままです。しかし、この事件は、小さな攻撃でもDeFiプラットフォームにとって数百万ドルの脅威となり得ることを明らかにしました。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
トランプのビットコイン準備金「更新」が上院への推進に近づいていると、ホワイトハウスの暗号アドバイザーが語る
ホワイトハウスは、ビットコインの売却を停止する命令を出し、準備体制を整えることで準備(リザーブ)構造を構築した後、連邦の暗号資産保有を監査する。
行政は保管の弱点を見直しつつ、各機関は没収された資産を継続中の法的案件から切り離す。
議会は、戦略的ビットコインを正式化するための法整備を検討している
CryptoFrontNews5時間前
Solv Protocolは木曜日にLayerZeroからChainlink CCIPへ$700M トークン化ビットコインを移行します
木曜日、Solv Protocolは、公式のクロスチェーン基盤としてLayerZeroからChainlink CCIPへ移行すると発表しました。これによりCorn、Berachain、Rootstock、TACにまたがって、SolvBTCおよびxSolvBTCの総額で$700 million超の資産に影響します。Solvの公式投稿によれば、この移行は、レビューの結果として行われる
GateNews7時間前
Arbitrum DAOはKelp DAOの復旧のための$70M ETHの払い出しを承認したが、裁判所の命令が送金を阻止する
Arbitrum DAOの投票スナップショットによると、Arbitrum DAOは、先月Kelp DAOで発生した$292 millionのエクスプロイトの影響を緩和するために結成された取り組み「DeFi United」に対し、30,765.6 ETH(およそ$70 million)をリリースすることを承認した。このリリースを支持する票は182.2 million票だった
GateNews8時間前
ExodusはSolana上でAIエージェントのステーブルコイン「XO Cash」と、AgentKit開発者ツールを発表
Globenewswireによると、Exodusは本日、Solana上で動作するAIエージェント専用ステーブルコイン「XO Cash」をローンチしました。同社は同時にAgentKitもリリースしており、開発者向けのツールキットで、APIを1回呼び出すだけでAIエージェント用の独立したウォレットを作成できます。
エージェントはExodus Payの残高を直接呼び出して
GateNews8時間前
Mantle DAO は、rsETH 攻撃の余波に対処するために Aave の 30,000 ETH の信用枠を承認しました
ChainCatcherによると、Mantleトークン保有者はMIP-34提案を可決し、Aave DAOに対して最大30,000 ETH(約6,800万ドル)の信用枠を承認した。この措置は、2024年4月のrsETH攻撃によって引き起こされたAave V3における潜在的な不良債権への対応を支援することを目的としている。これは、
GateNews10時間前
ポリゴンはブロック時間を1.75秒に短縮し、5月8日のローンチ以来初の大規模アップグレードを実施
CoinMarketCapによると、ポリゴンは5月8日にブロック時間を1.75秒に短縮し、ネットワークが機関投資家の採用やステーブルコイン決済を目指している中で、ローンチ以来初となるこの種のアップグレードを実施しました。この改善により、ポリゴン上で動作するアプリケーション間でより迅速なトランザクションのファイナリティが可能になります。
GateNews11時間前