CertiKとPeckShieldによって確認された事案では、攻撃者は5つあるUSDC戦略ボールトのうち4つで完全な投票権を獲得し、Ethereum Meta Vaultでは約91%の権力を得ていました。このような過半数を得た後に残されたことは一つだけでした。資金を自分のウォレットへ移す投票を可決することです。そして、攻撃者は実際にそれを実行しました。
Term Labsチームはこの事案を確認し、スマートコントラクトの脆弱性ではないことを特に強調しました。同社には過去にも別の事案があります。2025年5月、定期更新中にオラクルの小数点エラーが原因で約150万ドルの損失が発生しましたが、これは悪意によるものではなく、資金は後に回収されました。今回はまったく異なる話です。外部の攻撃者が、プロトコルが財務資金や戦略を管理するために用いる民主的なメカニズムを意図的に標的にしたのです。
Term Financeから得られる850万ドルに関する教訓
8月23日、2,843 ETHと168万 USDCがTerm Financeのボールトから消失しました。総損失額は約850万ドルです。興味深いことに、今回はスマートコントラクトの脆弱性もフラッシュローン攻撃もありませんでした。攻撃者はプロトコルのガバナンス投票を直接掌握したのです。
攻撃はどのように行われたのか?
CertiKとPeckShieldによって確認された事案では、攻撃者は5つあるUSDC戦略ボールトのうち4つで完全な投票権を獲得し、Ethereum Meta Vaultでは約91%の権力を得ていました。このような過半数を得た後に残されたことは一つだけでした。資金を自分のウォレットへ移す投票を可決することです。そして、攻撃者は実際にそれを実行しました。
本当に驚くべき点は、その始まりです。この一連の作戦は、Tornado Cashから得たわずか2 ETHの種銭で始まりました。この少額から、攻撃者は数百万ドルのユーザー預金を左右する投票権を構築することに成功しました。盗まれたUSDCはすぐに約160万 DAIへと交換され、0xD5183で始まる単一のウォレットアドレスに集約されました。
なぜこれが重要なのか?
これは考慮すべき点です。ガバナンス攻撃、リエントランシー脆弱性、コードエラーとは異なり、これには技術的な専門知識が必要ありません。一見完璧で監査済みのコントラクトを、気づかれないまま通り抜けてしまいます。プロトコルは一般的にセキュリティをコード監査に還元して考えますが、投票メカニズム自体が攻撃対象となる可能性があります。そしてこれは、業界が十分に備えられていない脅威です。
Term Labsチームはこの事案を確認し、スマートコントラクトの脆弱性ではないことを特に強調しました。同社には過去にも別の事案があります。2025年5月、定期更新中にオラクルの小数点エラーが原因で約150万ドルの損失が発生しましたが、これは悪意によるものではなく、資金は後に回収されました。今回はまったく異なる話です。外部の攻撃者が、プロトコルが財務資金や戦略を管理するために用いる民主的なメカニズムを意図的に標的にしたのです。
DeFiユーザーへの教訓
この事案により、8月のDeFi業界におけるセキュリティ侵害がまた一つ加わりました。メッセージは明確です。プロトコルのスマートコントラクトがどれほど堅牢であっても、ガバナンストークンの分配と投票権の集中度は、コードそのものと同じくらい重要なリスク要因です。少額の資本で大きな投票権を蓄積できる構造は、同様の攻撃に対して脆弱なままです。
DeFiプロトコルで暗号資産を保有するすべての人にとって、実践的な教訓があります。資金をスマートコントラクトの監査報告だけに基づいて評価するのではなく、プロトコルのガバナンス構造がどの程度中央集権化の影響を受けやすいかも評価する必要があります。この点を踏まえてポートフォリオとリスクを見直すことが、今週取るべき最も賢明な一歩かもしれません。