バリデータ手数料受取人への標的型攻撃
TREE NEWS 報道: アナリストのKadenによるオンチェーン調査により、MetaMaskが運用するバリデータに影響を与えるセキュリティインシデントが明らかになった。19のバリデータのブロック報酬が本来の受取人から転送された。調査結果によると、そのうち18のバリデータの報酬は、正しい手数料受取アドレスではなく、Tornado Cashを通じて資金供給されたアドレス(0x98B9…24A3)に転送された。
実際に盗まれた総額は約0.36 ETHと控えめだったが、このエクスプロイトの仕組みはその金額が示唆するよりもはるかに重大である。Kadenは、攻撃者がステークされたETH自体を引き出す能力は持っていないようだと指摘しており、侵害はバリデータの完全な制御ではなく報酬のルーティングに限定されている。
損失よりも数字が重要な理由
この話の見出しとなる数字は盗まれた0.36 ETHではなく、約17,000のバリデータにわたる約523,000 ETHが自発的にステーキングから退出したことである。これは大規模な引き出しキューの動きであり、オペレーターが完全な事後分析を待つのではなく、認識されたリスクに対応していることを示している。
- 報酬転送の影響を受けたバリデータ:19
- Tornado Cashで資金供給されたアドレスへの誤送金が確認されたもの:18
- 実際に盗まれた報酬:約0.36 ETH
- 自発的に退出したバリデータ:約17,000
- ステーキングから引き出されたETH:約523,000
ここでの非対称性が物語である。わずかな金銭的損失が大規模な防御的撤退を引き起こした。資本がロックされ、信頼が少数のオペレーターに集中するステーキングでは、狭い技術的侵害であっても数十万ETHを動かすことができる。
手数料受取人の攻撃面
バリデータの手数料受取人は、知られてはいるが過小評価されている攻撃面である。攻撃者が優先手数料やMEV関連報酬を受け取るアドレスを変更できれば、元本に一切触れることなく継続的な収入を吸い上げることができる。Kadenが未解決として明示的に指摘した重要な未解決の疑問は、攻撃者がすべての手数料受取アドレスを変更できたのか、それとも一部のみだったのかということである。
もしその能力が広範であったなら、このインシデントはバリデータのメタデータがどのように保存、署名、ローテーションされるかに関するシステミックな警告となる。もし限定的であったなら、特定の鍵素材や構成パイプラインのより限定的な侵害を示している可能性がある。いずれにせよ、このインシデントは、ステーキングインフラのセキュリティがスラッシングリスクや稼働時間だけでなく、経済的報酬をルーティングする構成レイヤーの完全性にも関わることを強調している。
Tornado Cashの側面
Tornado Cashで資金供給されたアドレスの関与は、純粋に技術的な事象にコンプライアンス上の要素を追加する。また、ミキシングインフラを通過した資金は追跡や凍結が困難であるため、帰属と回収を複雑にする。機関投資家向けステーキングプロバイダーにとって、これは運用セキュリティの失敗が今や財務的だけでなく規制上の結果も伴うという警告である。
今後の展望
当面の優先事項は、手数料受取アドレスがどのように変更されたか、そして他のオペレーターが同じ脆弱性を共有しているかどうかについての明確で独立した説明である。より大きな優先事項は構造的なものである。ステーキングプロバイダーは、報酬ルーティング構成に関するより強力な制御が必要であり、変更監視、アドレス更新のマルチシグ承認、報酬フローのリアルタイム異常検知などが含まれる。
すでに523,000 ETHが流出している中、市場はこれがリキッドステーキングやValidator-as-a-Serviceモデルに対するより広範な信頼ショックとなるのか、それともセクターの運用慣行を強化する限定的なインシデントとなるのかを注視するだろう。その答えは、失われた0.36 ETHよりも、根本的な脆弱性がどれだけ透明に開示され修正されるかにかかっている。




