2026年8月23日、ガバナンスの悪用によりTerm Labsのボールトインフラが攻撃され、DeFiレンディングプロトコルからイーサリアムおよびステーブルコインが約850万ドル流出しました。Term Labsのガバナンス悪用は、壊れたスマートコントラクトやコーディング上の欠陥によるものではなく、ひそかに十分な投票権を買い集め、ボールトに自分へ資金を送るよう指示した攻撃者によるものであり、ボールトはその指示に従いました。
Summary
主なポイント
- Term Labsは2026年8月23日、ガバナンスの悪用によりボールトから約850万ドルが流出したことを確認しました。
- 攻撃者はおよそ2,843 ETH(約687万ドル)と168万USDCを抜き取り、その後およそ160万DAIにスワップしました。
- PeckShieldによると、攻撃者の初期資金はTornado Cash経由で調達されたわずか2 ETHにさかのぼるとされています。
- この悪用は、Term Financeのコアなレポレンディングアーキテクチャではなく、Yearn v3インフラ上に構築されたTerm Vaultsを直撃しました。
- PeckShieldとCertiKはともに、盗まれた資金を0xD5183で始まるウォレットに追跡しており、Term Labsはまだ技術的な事後分析(ポストモーテム)を公開していません。
Term Labsのガバナンス悪用によりストラテジーボールトから850万ドルが流出
事の核心は単純です。誰かが十分なガバナンス投票権を蓄積してTerm Financeのボールトシステムを掌握し、自分自身に支払うよう指示したのです。イーサリアムベースの固定金利レンディングプロトコルの開発元であるTerm Labsは、公式チャネルを通じてこのインシデントを認め、事案は現在も積極的に調査中であると述べました。報道時点では、同社は技術的なポストモーテムを公開していませんでした。
このケースを特筆すべきものにしているのは、侵害が起きた場所です。悪用の標的となったのは、Term Financeのコアなレポレンディング構造ではなく、Term Vaultsであり、これらはYearn v3コントラクト上に構築され、外部のDeFiプロトコルと相互作用します。そのレポアーキテクチャは、単一のプールに資金を混在させるのではなく、借り手と貸し手のエクスポージャーを分離する専用の担保ロッカーを用いており、共有プールリスクを低減することを目的とした設計です。対照的に、ボールトレイヤーはガバナンス主導の投票メカニズム上で動作しており、まさにそのメカニズムこそが攻撃者に攻略された部分でした。
攻撃者はいかにして投票権を掌握したのか
CryptoBriefingによって裏付けられた報道によると、攻撃者はTerm Financeの4つのボールトに対して100%の投票権を獲得しました。イーサリアムMeta Vaultおよび5つのUSDCストラテジーボールトについては、およそ91%の支配権を握る超多数派となり、そのレベルの支配力を背景に、攻撃者は単に資金を1つのアドレスへ流出させるよう投票しただけでした。壊れたコントラクトはありませんでした。監査済みコードの1行たりとも失敗していません。脆弱性は、ガバナンス設計、低い投票参加率、およびボールト運用に対する意思決定権を誰がどこまで蓄積できるかについての不十分なガードレールという交差点に存在していたのです。
この違いは、より広い意味でDeFiガバナンスリスクを追っている人々にとって重要です。ガバナンス悪用とは、分散型プロトコルがトレジャリーやボールト戦略を管理するために依存している意思決定レイヤーを悪用するものであり、イーサリアムのコンセンサスルールを破ることやUSDC自体のバグを突くことを必要としません。このケースで得られた証拠は、イーサリアムブロックチェーンやUSDCプロトコルそのものが侵害されたことを示してはいませんでした。Term Labsは、関与する基盤ネットワークやトークンではなく、プロトコルレベルのガバナンスコントロールに焦点を当てた表現を維持しました。
盗まれたイーサリアムとUSDCの追跡
セキュリティ企業PeckShieldは、攻撃者が約2,843 ETH(当時約687万ドル相当)と、影響を受けたボールトから168万USDCを流出させたと評価しました。PeckShieldはさらに、盗まれたUSDCがその後およそ160万DAIに交換されたと報告しています。
CertiKによる独立したモニタリングでも、総損失額は約850万ドルと同程度であり、攻撃者のウォレットを0xD5183d8BfC65a50863C62aF2538198A8288FFc13で始まるアドレスとして特定しました。CertiKの追跡によれば、そのアドレスは後に2,843 ETHと約160万DAIを保有しており、これは抽出後にUSDCがDAIへスワップされたというPeckShieldの説明ときれいに符合します。
セキュリティ企業が調査を進める中、Term Labsは悪用を確認
Term Labsは悪用の発生を認めましたが、攻撃者が投票権を蓄積するために利用した具体的なガバナンス機能、コントラクトパス、あるいは権限シーケンスについては詳細を明らかにしていません。PeckShieldとCertiKはそれぞれ独立して資金の範囲と流れを追跡しており、プロトコル自身からの完全な技術的分析がない状況でも、調査者にとって検証可能な複数のデータポイントを提供しています。
おそらく最も衝撃的な詳細は、攻撃の出発点に関するものです。PeckShieldは、攻撃者の初期資金が、送信者と受信者のオンチェーンリンクを断ち切ることを目的としたプライバシーツールであるTornado Cash経由で調達されたわずか2 ETHにさかのぼると追跡しました。そのシード資金は小さく、多くの基準から見れば数ドル分のETHに過ぎませんでしたが、それでも攻撃者が最終的に数百万ドル規模のユーザー預かり資産を保有するボールトを支配するための投票ポジションを立ち上げるには十分だったようです。Tornado Cashとのリンクは、攻撃者の身元を明らかにしたり、より広範なマネーロンダリングスキームを証明したりするものではありませんでしたが、悪用前に使用された資金の出発点として報告されたに過ぎません。
なぜガバナンスリスクはスマートコントラクトハックと異なるのか
これはTerm Labsが資金喪失に直面した初めての事例ではありませんが、以前のエピソードは今回とはまったく異なるものでした。2025年5月、Term Financeは定期的なアップグレード中に発生したオラクルの小数点ミスマッチにより約150万ドルを失いましたが、これは悪意のない内部エラーであり、最終的に資金は返還されました。2026年8月のTerm Labsガバナンス悪用はまったく別種の事案であり、ボールト戦略を管理するためにプロトコルが用いる民主的な仕組みを、外部のアクターが意図的に悪用したものです。
この違いは、預金者や、このTerm Vaultsハックの推移を見守るより広いDeFi業界にとってなぜ重要なのでしょうか。ガバナンス攻撃は高度な技術的妙技を必要とせず、何も壊すことなく完全に監査済みのコントラクトを通過してしまうからです。Term Finance自身の法的開示文書ではすでに、スマートコントラクトの脆弱性、ガバナンス紛争、ハッキング、または外部プロトコルの障害により、預け入れた資金の一部または全部が失われる可能性があるとユーザーに警告していました。これらの警告はリスクの一般的なカテゴリーをカバーしていましたが、最終的に用いられた実際のメカニズムが超多数派による投票権の掌握であると具体的に示すことはできませんでしたし、していませんでした。
別のKrakenによる暗号資産開示では、Term FinanceはTerminal 0 Ltd.(Term Labsとして事業運営)が開発したイーサリアムベースのノンカストディアルレンディングプロトコルであり、プロトコルのTERMガバナンストークンの支配権は、計画されていたGovernorコントラクトのデプロイ後に移行する予定であると説明されていました。この開示は悪用発生前のものであり、インシデントには一切触れていませんが、攻撃が起きた時点でTerm Financeのガバナンス構造がすでに移行期にあったことを示しています。Term Labsは、計画されていたGovernorアーキテクチャが投票権掌握型の攻撃の展開にどのような役割を果たしたかについては確認していません。
Term Financeの預金者にとって次に起こること
次の具体的なマイルストーンは、Term Labsが約束している調査アップデートになるでしょう。預金者やトレーダーは、影響を受けたボールトの具体的な特定、関与したコントラクトアドレス、提案されるガバナンス制限、そして技術的ポストモーテムによって資金がそもそも回収可能かどうかが明らかにされるかどうかに注目しています。
回復は、Term Financeの以前のインシデントよりも難しそうに見えます。2025年5月のオラクルミスマッチは内部エラーであり、プロトコルは預金者を全額補償することができました。今回は、攻撃が始まる前から外部のアクターがTornado Cashを通じて資金を移動しており、影響を受けたユーザーへの単純明快な返還ルートを複雑にしています。現時点では、この出来事は、分散型レンディングにおけるリスクの鋭い刃の1つがコントラクトコードだけでなくボールトガバナンスにも存在すること、そしてゼロデイ脆弱性を握った攻撃者よりも、少量のETHを持つ決意の固い攻撃者の方が時に大きな損害を与えうることを鋭く思い起こさせる事例として位置づけられています。
FAQ
Term Labsのガバナンス悪用では何が起きたのですか?
2026年8月23日、攻撃者はTerm Vaultsにおけるガバナンス投票権限を悪用し、複数のストラテジーボールトに対するほぼ完全な投票支配権を握ることで、イーサリアムおよびUSDCトークンを含む約850万ドルを流出させました。
この悪用でイーサリアムブロックチェーンやUSDCプロトコルは侵害されましたか?
いいえ。この悪用はTerm Labs自身のプロトコル内のガバナンス権限を標的としたものであり、イーサリアムブロックチェーンやUSDCプロトコルそのものが侵害されたわけではありません。
この悪用に対する調査の現状はどうなっていますか?
Term Labsは悪用を確認し、積極的に調査を進めていると述べていますが、本記事の作成時点では技術的なポストモーテムは公開されていませんでした。
攻撃者は最初どのようにして悪用の資金を調達したのですか?
PeckShieldは、攻撃者の初期資金がTornado Cash経由で調達されたわずか2 ETHにさかのぼると追跡しましたが、この追跡によって攻撃者の身元が特定されたり、より広範なマネーロンダリング活動が証明されたりしたわけではありません。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Term Labsのガバナンス悪用では何が起きたのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2026年8月23日、攻撃者はTerm Vaultsにおけるガバナンス投票権限を悪用し、複数のストラテジーボールトに対するほぼ完全な投票支配権を握ることで、イーサリアムおよびUSDCトークンを含む約850万ドルを流出させました。”}},{“@type”:”Question”,”name”:”この悪用でイーサリアムブロックチェーンやUSDCプロトコルは侵害されましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”いいえ。この悪用はTerm Labs自身のプロトコル内のガバナンス権限を標的としたものであり、イーサリアムブロックチェーンやUSDCプロトコルそのものが侵害されたわけではありません。”}},{“@type”:”Question”,”name”:”この悪用に対する調査の現状はどうなっていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Term Labsは悪用を確認し、積極的に調査を進めていると述べていますが、本記事の作成時点では技術的なポストモーテムは公開されていませんでした。”}},{“@type”:”Question”,”name”:”攻撃者は最初どのようにして悪用の資金を調達したのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”PeckShieldは、攻撃者の初期資金がTornado Cash経由で調達されたわずか2 ETHにさかのぼると追跡しましたが、この追跡によって攻撃者の身元が特定されたり、より広範なマネーロンダリング活動が証明されたりしたわけではありません。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

