Term Financeがガバナンスエクスプロイトに遭い、損失は約850万ドルと推定
TREE NEWS 報道: 分散型固定金利貸付プロトコルTerm Financeの開発チームであるTerm Labsは、Term Vaults製品に影響を与えたガバナンスの脆弱性を開示しました。チームは調査が進行中であると述べ、ブロックチェーンセキュリティ企業のCertiKは損失を約850万ドルと暫定的に推定しています。このインシデントは、従来の貸付プラットフォームのより安全な代替手段として位置付けられているプロトコルであっても、DeFiのガバナンスメカニズムに永続的なリスクがあることを浮き彫りにしています。
何が起こったのか?
発表によると、攻撃はTerm Vaultsのガバナンスの欠陥を悪用しました。Term Vaultsは、ホワイトリスト登録された戦略によって管理される金庫に資産を預けることで固定利回りを得ることができる機能です。正確な悪用方法は完全には開示されていませんが、CertiKの分析によると、攻撃者はガバナンスパラメータを操作して金庫から資金を流出させた可能性があります。Term Labsは影響を受けた契約を一時停止し、セキュリティパートナーと協力して盗まれた資産を追跡し、影響の全容を評価しています。
業界への影響
この攻撃は、DeFiのガバナンス設計における重大な脆弱性を浮き彫りにしています。Term Financeのモデルは、リスクパラメータ、金利、金庫戦略を調整するためにガバナンスに依存しています。このプロセスの欠陥は、ここで見られるように壊滅的であり得ます。また、このインシデントは、ボラティリティの高い市場で予測可能な利回りを提供することで注目を集めている固定金利貸付プロトコルの安全性について疑問を投げかけています。アルゴリズム型ステーブルコインやDEXとは異なり、貸付プロトコルへのガバナンス攻撃はユーザーの資金を直接危険にさらす可能性があり、悪意のある攻撃者の主要な標的となっています。
さらに、この攻撃は、DeFiが現実世界の資産(RWA)や従来の金融とますます統合されている時期に発生しました。Term Financeが機関グレードの貸付に焦点を当てていることもあり、このインシデントは、従来の資本をオンチェーン市場に橋渡しする際に信頼とセキュリティが最も重要であるRWAの物語全体にとって特に懸念されます。
今後の展望
この後、Term Labsはガバナンスフレームワークを刷新し、タイムロック、マルチシグ要件、ガバナンス提案の監視強化を実装する可能性があります。より広範なDeFiエコシステムは、これを教訓として捉えるべきです。ガバナンスは単なる機能ではなく、セキュリティ上重要なコンポーネントです。規制当局や機関投資家からの監視が強化され、資本を投入する前にプロトコルのセキュリティに対してより高い基準を要求されることが予想されます。業界が成熟するにつれて、リスク軽減と緊急対応プロトコルに焦点を当てた、より分散化されつつも監査されたガバナンスモデルへの移行が見られるかもしれません。




