Binance Smart Chainでの新たなエクスプロイトにより、LMLプロトコルが再び注目を集めています。これは、DeFiプラットフォームが価格設定とステーキング報酬をどのように管理しているかに関するものです。
Summary
攻撃者がBSC上のLML/USDTプールから95万ドルを流出
Binance Smart Chain上のステーキングプロトコルが、LML/USDT流動性プールを標的とした大規模な攻撃を受け、約95万ドルの損失を被りました。セキュリティ企業BlockSecは、そのPhalcon監視システムを通じてネットワーク上の不審な活動を検知しました。
さらに、同社は約95万ドルの損失見積もりが確認される数時間前にシステムが警告を発したことを明らかにしました。しかし、被害を受けたコントラクトはオープンソースではないため、公開されたコードレベルでの分析が制限され、調査員はトランザクションの痕跡やオンチェーンの動作に頼らざるを得ません。
BlockSecは、そのレビューが価格設計の欠陥の可能性を指摘していると述べました。つまり、このエクスプロイトは古典的なリエントランシーバグから生じたものではなく、プロトコルがステーキング報酬を分配する際にトークン価格を計算し適用する方法に起因しているようです。
価格操作スキームの展開
攻撃者は計画的な手法を実行しました。まず、エクスプロイターはLML流動性プールで大規模なスワップを利用し、トークンの見積価格を押し上げました。これらの取引は、実際の市場需要や長期的な価値を反映せずに、プール価格に急激で一時的なスパイクを引き起こしました。
次に、攻撃者は事前に資金が入金されたウォレットに目を向けました。これらのウォレットはすでにLMLに関連するBSCステーキング契約に資金を預けていました。これらのアドレスはすべて攻撃者の管理下にありました。しかし、プロトコルの観点から見ると、これらは通常のステーキング活動に参加している独立したユーザーのように見えました。
人工的に価格が高騰している間、そのウォレットはコントラクトからステーキング報酬を請求しました。報酬メカニズムが膨らんだ価格を参照していたため、支払いは通常の預金で得られる額をはるかに超えて急増しました。最終的に、攻撃者は取得したトークンを高値で売却し、利益サイクルを完了させ、操作された状況を収益化しました。
LML報酬モデルの根本的な設計欠陥
中心的な弱点は、BSCベースのステーキングシステムが報酬を計算する方法にありました。それは報酬分配のために一つの価格参照に依存し、実際のトレーディングには別のものを使用していました。より具体的には、報酬はスナップショットまたは内部の平均価格に基づいており、リアルタイムで更新されていなかったようです。
しかし、攻撃者は流動性プールでライブ市場価格を使用してLMLトークンを売却しました。これにより、報酬に使用される古い価格とスワップに使用される現在の価格との間に不一致が生じました。これにより、エクスプロイターはライブプール価格を膨らませることができ、依然として以前の不整合な計算に基づく報酬を請求することができ、価格差を直接利益に変えることができました。
この構造的な問題により、ステーキングロジックは両方の価格ビューを同時に悪用できる状態になっていました。lmlプロトコルは、報酬の計算を堅牢で操作に強い価格データとしっかり結びつけていなかったため、脆弱になってしまいました。
専門家の推奨事項とオラクルの役割
この事件を検討しているセキュリティ専門家たちは、より強力な価格インフラストラクチャが攻撃を防ぐか、制限することができたと主張しています。特に、多くの専門家は、短期間の価格急騰を平滑化する時間加重平均価格(TWAP)フィードや、耐性のあるオラクルシステムの重要性を指摘しています。
さらに、TWAPオラクルを使用することで、攻撃者が単一の流動性プールでの短期的な操作から利益を得ることが著しく困難になります。設定されたウィンドウで価格を平均化することにより、TWAPベースの報酬は、特に健全性チェックやレート制限と組み合わせた場合、1つまたは少数の取引によって引き起こされる急激な変動に対して感度が低くなります。
専門家は、大きな報酬請求が処理される前に、より厳格な検証ルールを実施することを提案しています。しかし、そのようなチェックは、セキュリティとユーザーエクスペリエンスのバランスを取る必要があり、正当なステーキング収入を受け取る際に、正当なユーザーが過度の摩擦に直面しないようにすることが重要です。
なぜDeFiは繰り返される価格攻撃にさらされ続けるのか
価格操作は分散型金融において繰り返されるテーマであり、特にプロトコルがローカル流動性プールの見積もりに大きく依存している場合に顕著です。多くの設計は、これらのオンチェーン価格を権威あるものとして扱い続けていますが、大規模な取引や単一ブロック内でのフラッシュローンの使用によって歪められる可能性があります。
その結果、攻撃者は複数のプロジェクトで類似のプレイブックを再利用することができます。彼らは、貸付、清算、報酬計算などの重要な操作が簡単に操作可能な価格フィードに依存しているプロトコルを特定します。しかし、DeFiにおける革新のペースは、強化されたセキュリティアーキテクチャと堅牢なテストシナリオの実装をしばしば上回ります。
ここ数ヶ月で、異なるチェーンや資産にわたっていくつかの類似したエクスプロイトが報告されています。このパターンは、システム的な課題を浮き彫りにしています。すなわち、資本とユーザーが新しいプロトコルに流入する中で、多くのチームが安全なオンチェーン価格設定とインセンティブ設計の複雑さを依然として過小評価しているということです。
Binance Smart Chain上のユーザーと開発者への影響
ユーザーにとって、このエクスプロイトは高いステーキング利回りが深刻な構造的リスクを隠す可能性があることを明確に示しています。トークンをコントラクトにロックする前に、基礎となる報酬のロジックが単一のプールで局所的に操作可能な価格に依存しているかどうかを理解することが重要です。
開発者やプロトコル設計者は、さらに厳しい教訓に直面しています。強力な価格メカニズムはもはやオプションの追加機能ではなく、コアインフラストラクチャです。BSCや他のチェーン上のプロジェクトは、耐久性のあるオラクル、シミュレーションベースのテスト、価格に連動した報酬メカニズムに特化したコード監査に投資する必要があります。
さらに、チームは極端なボラティリティ、流動性の低い市場、そしてこの攻撃で見られたような複数ウォレットの協調活動を含む敵対的な条件下でシステムをテストすべきです。異常な価格変動時に報酬の流出を制限するサーキットブレーカーや上限を統合することで、潜在的な損害をさらに軽減することができます。
DeFiエコシステムにおける広範な教訓
この最新のLML関連のエクスプロイトは、単なる一つのステーキングプールや単一のトークンに関するものではありません。これは、DeFiの分野全体でより賢明で深層防御型のセキュリティ戦略が必要であることを浮き彫りにしています。プロトコルが拡大し相互接続されるにつれて、価格設定の失敗の波及効果は迅速に広がる可能性があります。
要約すると、BSCの事件は、報酬計算と価格ソースの設計上の見落としがどのようにして価格操作攻撃に利用されるかを示しています。プロジェクトが堅牢なオラクル設計、より良いテスト、そして厳格な安全策を採用すれば、業界はそのようなイベントの頻度と影響を減らしつつ、イノベーションを維持することができます。

