ホームZ - バナーホーム itaソリド・マネーハック:盗まれた2億9,370万SUPRAのうち84%が取引所に追跡される

ソリド・マネーハック:盗まれた2億9,370万SUPRAのうち84%が取引所に追跡される

1つのオラクルのミスコンフィグレーションが致命傷となった。2026年7月23日、Solido Moneyハックにより、2回にわたる攻撃でプロトコルから約2億9,370万SUPRAトークンが抜き取られた。そして数日以内に、オンチェーン・フォレンジックにより、その資金の大部分が中央集権型取引所インフラへと送られていたことが判明し、そのうち相当量がGate.ioの入金アドレスと疑われる先を指し示していた。

主なポイント

  • Solido Moneyハックでは、担保の価値が大幅に過大評価されるオラクルの誤割り当て(ミスアサイン)脆弱性を通じて、約2億9,370万SUPRAトークンが流出した。
  • 2回のエクスプロイトにより合計80万9,052枚のCASHトークンがミントされ、それらがSUPRAに売却されて純収益となった。
  • 盗まれたトークンのおよそ84%、約2億4,690万SUPRAが中央集権型取引所インフラへとトレースされた。
  • 約2億2,000万SUPRAがGate.ioの入金アドレスと疑われる先に紐づけられたが、ブロックチェーンデータだけではそのアドレスが同取引所の所有であると確定することはできない。
  • Solidoは、悪用されたミント経路を無効化するコントラクトレベルの修正を適用し、取引所に対してフラグ付けされた資金の凍結と、法執行機関向けに記録の保存を要請している。

Solido Moneyハックで2億9,370万SUPRAトークンが流出

このエクスプロイトは、高度なコードインジェクションや新奇な暗号攻撃に依存したものではなかった。もっと根本的なもの、すなわちプロトコルが担保に価値を割り当てる方法の欠陥を突いたのだ。オラクルの誤割り当てにより、システムは預け入れられた担保を、実際の市場価格がその一部に過ぎないにもかかわらず、ほぼ1米ドルの価値があると信じ込んでしまった。この価格乖離が生じると、あとは論理的に——そして攻撃者にとっては利益を伴って——事が進んだ。

エクスプロイトの仕組み

担保の価値が人工的に膨らまされたことで、攻撃者は実際の担保では到底正当化できないほど大量のCASHトークンをミントすることができた。これらのCASHトークンはSUPRAに売却され、価格の幻影が実際のトークン保有へと変換された。ブロックチェーンセキュリティ企業のPeckShieldはこの攻撃を確認し、影響を受けた資金のおよそ90%がSupra Foundationに属していたと指摘した。つまり、損失はリテールユーザー全体に分散していたわけではなく、特定の主体に大きく集中していた。

攻撃は2つの波で展開された。最初の波は単一のアトミックトランザクションで実行され、迅速かつクリーンで、介入が難しいものだった。2回目の波は数時間後に発生し、同じ手法を用いて5つの別々のウォレットから手動で繰り返された。この2つの波を合わせて80万9,052枚のCASHトークンがミントされ、純収益として2億9,370万SUPRAが生み出された。

特に重要なのは2回目の波である。Solidoのインシデント後レポートでは、プロトコルのフロントエンドを無効化するだけでは攻撃を止めるには不十分だったと指摘している。脆弱性はコントラクトレベルに存在しており、最終的な修正もまさにそのレイヤーで行う必要があった。

盗難資金の中央集権型取引所へのトレース

盗まれたSUPRAの約84%、すなわち約2億4,690万トークンが、オンチェーン分析を通じて中央集権型取引所インフラへとトレースされた。これは回収のための時間的猶予を大きく狭める。なぜなら、中央集権型プラットフォームは、分散型プロトコルにはない形でユーザーの身元情報を握っているからだ。

Gate.ioとの関連

最初のエクスプロイトの波について、Solidoのフォレンジックレポートは、約2億2,000万SUPRAがGate.ioの入金アドレスと疑われる先に送られていたとトレースしている。プロトコル側は、ブロックチェーンデータだけではそのアドレスがGate.ioに属するかどうかを確認できず、それを検証できるのは取引所自身だけであると慎重に述べている。後の波に関連しては、別の取引所との接点も特定されており、資金は顧客専用と見られる取引所インフラに入金された後、オムニバスウォレットへと集約されたように見える。

この区別は重要である。盗難資金から取引所のオムニバスウォレットへの経路は、暗号資産窃盗事件でよく見られるパターンだ。一度資産がオムニバスプールに到達すると、取引所の直接的な協力なしには個別に切り分けることがはるかに難しくなる。ここでは時間が本当の意味でのファクターとなる。

対応策とセキュリティ修正

Solidoの対応は、取引所への公開要請と、コントラクトレベルでの技術的パッチという2つの並行したトラックで進められている。

取引所への凍結および記録保存の要請

Solidoは、フラグ付けされたアドレスが自社プラットフォームに属するかどうかの確認、トレースされた入金の保留、そして法執行機関による利用の可能性に備えたアカウント記録の保存を、取引所に正式に要請している。プロトコル側は、無関係な顧客アカウントに対する一律の凍結を求めているわけではなく、いかなる取引所に対しても攻撃を故意に助長したと非難しているわけでもないと明言している。この要請はあくまで対象を絞った手続き的なものであり、通常は正式な法執行機関への付託に先立って行われる種類の協力要請である。

脆弱なミント経路を無効化するコントラクトレベルの修正

技術面では、攻撃者が悪用したミント経路を無効化するコントラクトレベルの修正が適用された。攻撃の第2波は、基盤となるスマートコントラクトロジックが脆弱なままである場合、フロントエンド側の制限だけでは不十分であることを示した。インターフェースだけを修正してコントラクトを放置していれば、扉は開いたままだっただろう。今回の修正は、担保の過大評価を許したオラクルの誤割り当てという根本原因に対処するものだ。

ここから導かれるより広い意味合いは、DeFiではよく知られていながらも依然として過小評価されがちなものだ。すなわち、「オラクルの完全性こそがプロトコルのセキュリティである」という点である。価格フィードが誤っていれば、その下流にあるすべての計算——担保比率、清算閾値、ミント可能量——がその誤りを引き継いでしまう。1つのオラクルの誤割り当てが、プロトコルの経済的前提をリアルタイムで書き換えてしまい、攻撃者はそれを利用する準備ができていた。

Solidoにとって、今後の回復プロセスはほぼ全面的に取引所の協力にかかっている。損失は約90万ドルと見積もられ、攻撃後のプロトコルのTVLは約95万ドルとなっているため、金銭的な影響は現実的ではあるものの、システム全体にとって壊滅的というほどではない。より重要なのは、資金がさらに移動する前に、取引所がどれだけ迅速にフラグ付けされた入金を凍結できるかどうかであり、これはフォレンジックのスピードと攻撃者の次のトランザクションとの競争である。

FAQ

Solido Moneyハックはどのように発生しましたか?

攻撃者は、プロトコル内で担保が大幅に過大評価されるオラクルの誤割り当ての欠陥を悪用し、システムが信じていた価値よりはるかに低い担保に裏付けられたCASHトークンをミントできるようにしました。これらのトークンはSUPRAに売却され、その価格エラーが実際のトークン収益へと変換されました。

盗まれたSUPRAトークンのうち、どれくらいが取引所にトレースされましたか?

盗まれた総額の約84%、すなわち約2億4,690万SUPRAが、Solido Moneyによるオンチェーン分析を通じて中央集権型取引所インフラへとトレースされました。

ハック後にSolido Moneyはどのような措置を講じましたか?

Solidoは、悪用されたミント経路を無効化するコントラクトレベルの修正を適用し、取引所に対してフラグ付けされた資金の凍結と、法執行機関による手続きの可能性に備えたアカウント記録の保存を正式に要請しました。

Solidoは取引所がハックに関与したと非難していますか?

いいえ。Solidoは、いかなる取引所に対しても攻撃者を故意に支援したと非難しておらず、無関係なアカウントに対する一律の凍結を求めているわけでもないと明確に述べています。要請は、オンチェーンのトレーシングによって特定された特定のフラグ付けアドレスに限定されたものです。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Solido Moneyハックはどのように発生しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃者は、プロトコル内で担保が大幅に過大評価されるオラクルの誤割り当ての欠陥を悪用し、システムが信じていた価値よりはるかに低い担保に裏付けられたCASHトークンをミントできるようにしました。これらのトークンはSUPRAに売却され、その価格エラーが実際のトークン収益へと変換されました。”}},{“@type”:”Question”,”name”:”盗まれたSUPRAトークンのうち、どれくらいが取引所にトレースされましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”盗まれた総額の約84%、すなわち約2億4,690万SUPRAが、Solido Moneyによるオンチェーン分析を通じて中央集権型取引所インフラへとトレースされました。”}},{“@type”:”Question”,”name”:”ハック後にSolido Moneyはどのような措置を講じましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Solidoは、悪用されたミント経路を無効化するコントラクトレベルの修正を適用し、取引所に対してフラグ付けされた資金の凍結と、法執行機関による手続きの可能性に備えたアカウント記録の保存を正式に要請しました。”}},{“@type”:”Question”,”name”:”Solidoは取引所がハックに関与したと非難していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”いいえ。Solidoは、いかなる取引所に対しても攻撃者を故意に支援したと非難しておらず、無関係なアカウントに対する一律の凍結を求めているわけでもないと明確に述べています。要請は、オンチェーンのトレーシングによって特定された特定のフラグ付けアドレスに限定されたものです。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST