暗号通貨界は再び大規模なハッキングの報道で騒がしくなっています。今回は、AMM(自動マーケットメーカー)プールで知られる人気の分散型金融(DeFi)プラットフォーム、Balancerが標的になりました。オンチェーン分析企業のLookonchainによると、このエクスプロイトで9,800万ドル超の資産が盗まれており、複数のブロックチェーン上で事態は進行中です。
Balancerのエクスプロイトで何が起きたのか?
Balancerはさまざまなトークンの流動性プールを作成・管理できるプロトコルですが、V2に脆弱性があり、これをハッカーが突いたようです。Lookonchainの初期報告では約7,060万ドル相当が流出しており、内訳は以下の通りです:
- 6,587 WETH(Wrapped Ether)、約2,446万ドル相当
- 6,851 osETH(Orbit Staked Ether)、約2,686万ドル相当
- 4,260 wstETH(Wrapped Staked Ether)、約1,927万ドル相当
これはEthereum上の不審なトランザクションで発見され、詳細はEtherscanで確認できます。ハッカーはBalancerのvaultコントラクトと相互作用し、適切な許可なしに大量の資産を流動性プールから引き出していました。
しかし、それは序章に過ぎませんでした。続報でLookonchainは盗難額が9,800万ドル超に拡大し、Ethereum、Arbitrum、Baseなど複数チェーンで資産が吸い上げられていると明らかにしました。ハッカーに紐づくDeBankのプロフィールのスクリーンショットには、ezETH、rETH、weETHなどの各種リクイディティ・ステーキング派生トークンを含む盗難資金で肥大化したポートフォリオが映っています。
盗まれた資産の内訳
オンチェーンデータから、ハッカーは高額なリクイディティ・ステーキングトークンを主に狙っていることがわかります。これらは基本的に報酬を得ながら取引可能なステーキングされたETHの派生資産です。主な押収品の概要は次の通りです:
- ezETH (Renzo EZ ETH): +783.8972 単位(約310万ドル)
- rETH (Rocket Pool ETH): +698.0950 単位(約297万ドル)
- weETH (Wrapped eETH): +522.3340 単位(約209万ドル)
- WETH: 追加のラップ分でさらに数百万ドル相当
- USDeやUSDCなどのステーブルコイン、uniETHやankrETHなどのその他トークン
DeBankによると総額は約98.3百万ドルで、0xaa760d53541d8390074c61defeaba314675b8e3f、0x872757006b6f2fd65244c0a2a5fdd1f70a7780f4、0x045371528a01071d6e5c934d42d641fd3cbe941c のようなウォレットに分散しています。
DeFiやミームトークン愛好家への影響
Balancerは単なるDeFiプロトコルではなく、Ethereumエコシステムで流動性提供の定番であり、多くのミームトークンがここで流動性を得ています。ミームコインは特にETHペアを含むDEXでの取引プールに依存することが多く、このハックはDeFiのリスクをあらためて浮き彫りにしました。スマートコントラクトの脆弱性は大量の損失を招き、流動性やトークン価格に影響を及ぼします。
ミームトークンのトレーダーにとっては警鐘です。Balancerのようなプラットフォームで流動性を提供したりスワップを行う場合は、エクスプロイトの可能性を十分に確認してください。BALトークン自体は報道を受けて5%超下落したとCoinGeckoは伝えています。DeFi全体のTVL(総ロック価値)も打撃を受ける可能性があり、ミームトークンのローンチはさらに不安定になるでしょう。
これはBalancerにとって初めての出来事ではありません。2021年や2023年の過去のハックで数百万ドルが失われており、この分野のセキュリティ課題は継続しています。CoinDeskが指摘するように、Forbesのデータでは2025年だけで既に30億ドル超の暗号資産が盗まれています。
暗号界の「荒野」で安全に生き残るために
Lookonchainの助言は的を射ています:「資金を安全に守ってください!」ブロックチェーン実務者向けの簡単な対策をいくつか紹介します:
- 大口保有はハードウェアウォレットを使用する。
- Revoke.cashなどで不要な承認を取り消す。
- EtherscanやDeBankのようなツールでオンチェーンの動きを監視する。
- 監査済みのプロトコルを利用するが、それでも欠陥があり得ることを忘れない。
エクスプロイトの進行状況を注視し、BalancerのTwitterからの公式アップデートをチェックしてください。現時点での公式声明はまだありませんが、コミュニティは警戒を強めています。
熱狂と高リスクが交差するミームトークンの世界では、このような事件が知識の重要性を再確認させます。情報に基づいて行動し、賢く取引し、場合によってはETHベースのプールだけに依存しない分散も検討してください。
ミームトークンに深く関わっているなら、DeFiセキュリティやプロトコルのレッドフラグの見分け方についてのナレッジベースをぜひご覧ください。