42DAOが約91.5万ドルの攻撃被害、Balance Coin(BLC)は一時99%超急落
AI マーケットサマリー
42DAOの約91.5万ドル規模のエクスプロイトを受けたBalance Coinの99%の暴落は、DeFiにおけるセキュリティとオラクル設計の脆弱性が継続していることを浮き彫りにした。調査関係者は損失の原因を、中央値オラクルの操作と、(乖離チェック、清算の遅延といった)安全策の欠如に帰しており、これにより迅速な強制清算が可能となった。直接的な影響は42DAO/BLCに及ぶものの、この事案はDeFi全体でリスク許容度を引き締め、類似のボールト/オラクル・アーキテクチャに圧力をかけ、より広範な暗号資産市場における短期的な警戒感を高め得る。
影響度
● 中
影響を受ける資産
BTC/USDT-0.47%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
DeFiプロトコルの42DAOが攻撃を受け、セキュリティ研究者の推計で約91.5万ドルが流出した可能性がある。これを受け、関連トークンのBalance Coin(BLC)は火曜日に99%超下落し、ほぼ1ドル近辺から一気に1セント未満の水準へ沈んだ。2026年に相次ぐ暗号資産プロトコル侵害の事例に、また一つ加わった格好だ。
発端はオラクル操作とみられる。ブロックチェーンセキュリティ企業PeckShieldが、42DAOから約91.5万ドルが抜き取られたと報告。続いてSlowMistが詳細を公表し、被害額は約91.2万ドルに近いとしつつ、42DAOのMedian Oracleが異常に低いBTCB価格をシステムに供給したことが原因だと指摘した。
SlowMistによると、攻撃者はプロトコルのSpotterのpoke機能を悪用し、保護策が不十分なSpotterを経由して不正価格をVATコントラクトへ直接書き込んだ。Spotterには価格乖離チェック、最大ドローダウン制限、最低価格フロアといった防御策が欠けていたという。不正価格が会計システムに取り込まれると、Dogモジュールが"清算遅延やオラクル価格の検証なし"にそれを参照し、攻撃者は1回のトランザクションで複数のBTCBボルトを即時清算させたとされる。
SlowMistは、攻撃者ウォレットを0x9d8d…231c、被害コントラクトを0x973a…a9c0cと特定。侵害されたSpotterおよびDogコントラクトは、それぞれ0x849d…29288と0x0010…1f634eにあるという。
市場の反応は急激だった。GeckoTerminalのデータでは、BLCは執筆時点で約0.0025ドルで推移し、24時間で99.75%下落。直前は約0.997ドルで取引されていた。時価総額は約1.2万ドルまで縮小し、取引高は約9.49万ドル、取引回数は1,600回超。そのうち1,000回超が買い、残りが売りだった。
42DAOの件は、今年相次ぐDeFiやブリッジの被害の最新例となる。直近ではクロスチェーン型ステーブルコイン・ブリッジのAllbridgeが、7月20日に約165万ドルの流出を受けて稼働停止に追い込まれた。調査側によれば、犯人はフラッシュローンで調達した取引を使いステーブルコインプールの比率を操作し、歪んだ流動性プールから資金を引き出したという。
6月にはSyscoinがブリッジ攻撃を受け、最大50億SYSがミント可能となり、価格は約20%下落。さらにその前月にはEcho Protocolが1,000 eBTCのミントを伴う攻撃を受け、クロスチェーン取引を停止し、ネイティブトークンも直後に12%超下落した。
今回の42DAOは暗号解読や鍵の窃取ではなく、価格フィードと清算の設計にある防御策不足を突くという、近年の典型的な手口に沿うものとみられる。