Moonwellがオラクル攻撃の疑い:BaseレンディングプロトコルからcbBTC 400万ドルが流出
TREE NEWS 報道: 2024年8月27日、ブロックチェーンセキュリティ企業Blockaidは、Baseネットワーク上で動作する分散型レンディングプロトコルMoonwellに対する攻撃の疑いを報告しました。攻撃者はMAMO担保トークンの価格を操作し、mBTC市場からcbBTCを借り入れ、約50.6 cbBTC(400万ドル以上)をプロトコルから引き出したとされています。
ニュース概要
Blockaidの監視によると、この不正利用はMoonwellのmBTC市場内で担保として使用されるMAMOトークンの価格操作を伴うものでした。攻撃者はMAMOの価値を人為的に膨らませることで、大量のcbBTC(Base上のCoinbaseラップドビットコイン)を借り入れ、外部に送金しました。この事件は、オンチェーンの価格オラクルに依存するDeFiプロトコルにおける継続的な脆弱性を浮き彫りにしています。
業界分析と影響
この攻撃は、DeFiレンディング市場における重大なリスクを浮き彫りにしています:
- オラクル操作:この不正利用は、MAMOの価格フィードの弱点を突いた可能性が高く、攻撃者が担保価値を過大評価できるようにしました。これはDeFiで一般的な攻撃ベクトルであり、プロトコルは支払い能力を維持するために正確な価格データに依存しています。
- 担保トークンの設計:MAMOは流動性が低い、または新しく発行されたトークンである可能性が高く、薄いオーダーブックや堅牢なオラクル集約の欠如により価格操作の影響を受けやすかった可能性があります。
- クロスマーケット波及:この攻撃はmBTC市場に影響を与え、ある資産の脆弱性が同じプロトコル内の他の市場に波及する可能性を示しています。
- Baseエコシステムのセキュリティ:Baseが成長するにつれて、このような事件は、新興DeFiプロトコルに対する厳格なセキュリティ監査とリアルタイム監視の必要性を浮き彫りにしています。
400万ドルのcbBTCの盗難は、DeFiが成熟しているにもかかわらず、オラクル操作が依然として持続的な脅威であることを痛感させます。プロトコルは、時間加重平均価格(TWAP)や分散型オラクルネットワークなど、複数の価格検証レイヤーを実装して、このようなリスクを軽減する必要があります。
今後の展望
Moonwellは、影響を受けた市場を一時停止し、事後分析を実施し、影響を受けたユーザーに補償する可能性が高いです。この事件は、規制当局や保険会社がDeFiプロトコルをより厳しく監視するきっかけとなり、オンチェーン保険ソリューションの採用を加速させる可能性もあります。広範なDeFiエコシステムにとって、これはオラクルセキュリティ基準とクロスプロトコルリスク評価の改善の触媒となります。
Baseエコシステムが拡大し続けるにつれて、セキュリティツールとベストプラクティスへの注目が高まることが予想されます。投資家とユーザーは、実績のあるプロトコルと堅牢なリスク管理フレームワークを備えたプロトコルを好み、警戒を怠らないようにすべきです。



