79thVaultの攻撃者がBNBで1,110万ドルを返還
TREE NEWS 報道: PeckShieldのオンチェーン監視によると、79thVaultのエクスプロイトに関与した攻撃者が、プロジェクトチームが指定したウォレットに15,000 BNB(約1,110万ドル)を返還した。今回の返還は、攻撃者がボールトの資産をすり替えた侵害行為を受けたものであり、DeFiボールトインフラにおける秘密鍵の漏洩やアクセス制御の失敗に典型的なパターンである。
この部分的な返還は、今やおなじみとなった分散型金融の儀式、すなわちエクスプロイト後の交渉の最新章である。ミキサーに消えるのではなく、ますます多くの攻撃者が、法的追及を行わないという暗黙の約束と引き換えに資金を返還することを選んでいる。この取り決めは、ハッキングされたプロトコルにとって事実上の請求プロセスとして静かに定着しつつある。
なぜ攻撃者は資金を返すのか
返還を合理的な選択にするいくつかの力が収束している:
- オンチェーンフォレンジックはより迅速かつ公開されている。 PeckShield、Chainalysis、SlowMistなどの企業は、盗まれた資金を数時間以内にフラグ付けして追跡するようになり、中央集権型取引所を通じた資金洗浄はますます困難になっている。
- ホワイトハット報奨金の規範が定着した。 多くのプロトコルが返還資金に対して10%~20%の報奨金を公に提供しており、強盗を評判ボーナス付きの有償セキュリティ監査に変えている。
- 法的圧力は現実である。 米国、韓国、EUの法執行機関はオンチェーン窃盗を追及する意欲をより強く示しており、攻撃者にとってリスク計算は不利になっている。
79thVaultにとって、15,000 BNBの返還は意味のある回収であるが、失われた全額である可能性は低い。奪われた額と返還された額の差が、プロトコルのバランスシートにどれだけの穴が残るか、そして預金者が全額補償されるかどうかを決定する。
これがDeFiボールトにとって意味するもの
79thVaultのようなボールトは、DeFiの中で最も露出した角落の一つである。ユーザー資本を集約し、しばしば少数の特権鍵やアップグレード可能なコントラクトに依存しているため、魅力的な標的となっている。この事件は3つの構造的教訓を浮き彫りにする:
- 鍵管理が真の攻撃面である。 単一の署名者がボールトを流出させることができるなら、スマートコントラクトロジックの監査はあまり意味を持たない。
- エクスプロイト後のプレイブックは成熟している。 プロトコルは今や、2020年には考えられなかった速度で交渉、追跡、回収を行っている。
- 保険と透明性は依然として課題である。 ほとんどのボールトは信頼できる補償を欠いており、預金者は攻撃者の善意に依存している。
今後の見通し
資金の返還は安堵であるが、解決ではない。79thVaultは根本原因を詳述したポストモーテムを公開すると予想され、規制当局と監査人は、交渉による回収が機能し得る証拠としてこの事例を引用する一方、それが一貫性を欠き、攻撃者のインセンティブに依存していることも強調すると予想される。より広くDeFiにとって、この出来事は静かな変化を強化する:業界の最良の防御はコードだけではなく、監視、報奨金設計、法的抑止の組み合わせにより、盗むことが返還するよりも利益が少なくなるようにすることかもしれない。




