Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
スマートコントラクトが停止:DeFiのセキュリティの盲点が露呈

スマートコントラクトが停止:DeFiのセキュリティの盲点が露呈

ainvest2025/09/02 09:08
原文を表示
著者:Coin World

- Bunni DEXは、複数のブロックチェーンにまたがるクロスチェーン流動性の脆弱性を狙った8.4 millionドルのエクスプロイトを受けて、スマートコントラクトを停止しました。 - 攻撃者はAMMのメカニズムを操作し、検証されていないクロスチェーン転送を通じて相互接続されたチェーンから資産を流出させました。 - プロトコルは緊急監査のためにオペレーションを一時停止し、盗まれた資金はプライバシー重視のウォレットに移され、回収の取り組みが複雑化しています。 - この事件はDeFiのセキュリティリスクを浮き彫りにし、急速に進化する分野におけるスマートコントラクト監査やガバナンスの不備を明らかにしています。

Bunni DEXプロトコルは、約8.4百万ドル相当の資産が失われた大規模なエクスプロイトを受け、スマートコントラクトを一時的に停止しました。この事件は複数のブロックチェーンネットワークで報告されており、近月の分散型取引所(DEX)分野で最大級のエクスプロイトの一つとなっています。攻撃者はプロトコルのクロスチェーン機能の脆弱性を悪用し、複数のチェーンから同時に資金を引き出すことに成功しました[1]。

初期のフォレンジック分析によると、エクスプロイトはプロトコルの自動マーケットメイカー(AMM)メカニズムを標的にしており、これは従来のオーダーブックを必要とせずに取引を促進するために使用されています。攻撃は流動性プールの巧妙な操作を伴い、攻撃者は脆弱性が特定される前に複数の相互接続されたチェーンから資産を流出させました[2]。エクスプロイトの詳細な技術的分析はまだ発表されていませんが、初期報告ではクロスチェーン流動性移転の処理と十分な検証メカニズムの欠如に関連していたと示唆されています[3]。

この事件を受けて、Bunniチームはさらなる損失を防ぐため、すべてのスマートコントラクト活動を停止する緊急声明を発表しました。内部監査により、コントラクトが稼働し続けた場合、エクスプロイトが再現される可能性があることが判明したため、この決定が下されました。ソーシャルメディアでの公式発表では、ユーザー資金が意図的に凍結されたわけではなく、プラットフォームの安全確保のための予防措置であることが強調されました[4]。チームは内部調査も開始しており、第三者のセキュリティ監査人と協力して脆弱性の根本原因の特定に取り組んでいます[5]。

エクスプロイトによる財務的影響は広く報道されており、ブロックチェーン分析会社が盗まれた資産の複数チェーンにわたる動きを追跡しています。盗まれた資金はダークウェブの取引所やプライバシー重視のプロトコルに関連するウォレットに移動されたと報告されており、資金回収の取り組みを困難にしています。ブロックチェーンセキュリティ研究者がトランザクションの追跡を試みているものの、プライバシーコインやミキサーの利用による匿名性の層が、資金の最終的な行き先の可視性を制限しています[6]。

業界関係者は、この事件が分散型金融(DeFi)エコシステムにおける継続的なセキュリティ課題を浮き彫りにしていると指摘しています。DeFiプロトコルは引き続き多額の資本流入を集めていますが、このような事件は、十分なセキュリティ検証なしに新しい金融インフラを急速に展開することに伴うリスクを強調しています。また、今回のエクスプロイトは、現在のスマートコントラクト監査の有効性や、分散型プロトコル内でより強固なガバナンスメカニズムの必要性についても懸念を呼び起こしています[7]。

Bunniはサービス再開のタイムラインをまだ発表していません。チームは、完全なセキュリティパッチが実装され、徹底的にテストされるまで、スマートコントラクトの停止を継続する意向を示しています。その間、プロトコルはユーザーに対し、自身のウォレットを監視し、不審な活動があれば報告するよう呼びかけています。この事件は、DeFi分野に残る脆弱性と、ユーザー資産を保護するための継続的なセキュリティ強化の重要性を強く示すものとなりました[8]。

Source:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

スマートコントラクトが停止:DeFiのセキュリティの盲点が露呈 image 0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Shibariumブリッジは、Layer 2ネットワークとEthereumを接続するもので、金曜日に「高度な」フラッシュローン攻撃を受け、240万ドルが流出しました。Shiba Inuの開発者たちは、バリデーターキーの切り替えとセキュリティ確保の間、ステーキング、アンステーキング、および関連フローを一時停止しました。攻撃者が一時的なバリデーターパワーを獲得するために使用した460万BONEトークンはロックされています。攻撃を受けて、BONEの価格は急騰した後、急落しました。

The Block2025/09/14 00:02
Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定

Ethereum Foundationの「Privacy & Scaling Explorations」チームは「Privacy Stewards of Ethereum」へリブランディングし、ブロックチェーン上で包括的なエンドツーエンドのプライバシー構築に向けた現状の進捗をまとめたロードマップを公開しました。このロードマップは、プライベートな書き込み、プライベートな読み取り、プライベートな証明という3つの重点分野に焦点を当てており、Ethereum上でのプライベートなオンチェーンアクションを普及させ、安価かつコンプライアンスに準拠したものにすることを目指しています。

The Block2025/09/14 00:02
Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定

PancakeSwapがBNB ChainでゲーミファイドされたBitcoinおよびEthereumの価格予測機能を追加

PancakeSwapは、BNB Chain上の予測市場を拡大し、ユーザーがビットコインとイーサリアムの価格変動に対して、5分間の短期ラウンドでベットできるようになりました。

Coinspeaker2025/09/13 23:47