テンモー金融ガバナンスの悪用、DeFiのセキュリティ問題の露呈

生成Ainvest Coin Buzzレビュー担当The Newsroom
2026年8月28日 金曜日 午前 9:07 Et3分で読める
SAND--
ETH--
BNB--
  • Term Financeは、攻撃者がオンチェーン上のガバナンス機構を操作して、7日間のタイムロックを0に設定し、その結果、ウォレット内の資金が即座に引き出されることになり、850万ドルの損失を被った。
  • この事件は、攻撃者がスマートコントラクトのバグから、ガバナンスやアクセス制御機構を利用する方法へと移行しているという、より広範な2026年の傾向を示しています。
  • サンドボックスは、8月21日のブリッジハックで失われたSANDを、財政資金を使ってユーザーに1対1で補償する。これにより、トークンの新規発行が避けられ、供給の安定が保たれる。
  • ムーティブル・フェデラル・バンコープは、相互信貯機関から株式会社へと変わる計画を正式に採用しました。これは、その再編の第二ステップとなります。

エテルムファイナンスという、エチオピア上で固定金利で運用されるDeFi貸出プロトコルは、2026年8月24日に起きたガバナンス攻撃により850万ドルの損失を被った。セキュリティ会社のPeckShieldとCertiKがこの攻撃を確認し、それを従来のスマートコントラクトの問題とは区別した。攻撃者はプロトコルのコアコードではなく、ガバナンス機能を標的にし、提案や投票の仕組みを操作したのである。

この攻撃の核心は、Term Financeのタイムロック機構にありました。通常、提案の承認と実行の間には7日間の猶予が設けられており、それによりコミュニティの介入が可能でした。攻撃者は、このタイムロックをゼロに戻す方法で、自身が提案を承認しました。冷却期間がなくなったため、悪意のある提案が即座に実行され、攻撃者はウォールドレインジ取引を直接制御できるようになりました。

攻撃者は約2,841.74 WETHと1.68百万USDCを引き抜き、そのステーブルコインをDAIに交換した。これにより、追跡や凍結作業が困難になった。この事件は、2026年8月に発生したより大きなセキュリティ危機の一部であり、その際には少なくとも17件のDeFiセキュリティ事故があり、総額は2700万ドル以上に達した。以前の攻撃とは異なり、この場合はメッセージ検証の欠陥を利用したブリッジを標的にしたものではなく、Term Financeの侵害はガバナンス設計上の構造的な脆弱性を示している。

分散型プロトコルのアップグレードが可能になるように設計されたガバナンスモジュールは、投票プロセスを操作してタイムロックなどのセーフティ機能を無効にすれば、高価値の標的となります。この攻撃は、DeFiのセキュリティにおける状況の変化を示しています。プロトコルが再入力やオラクルのバグからコア契約を保護するように強化されるにつれて、攻撃者はガバナンスやアクセス制御層に目を向けるようになっています。

「Term Finance」の違反行為は、時間的制約が、標準的なガバナンス規定によって覆されることができないような、厳格な制限や複数人の監督者によって保護されていない場合、攻撃の対象となる可能性があることを示しています。これは、監査人がガバナンスモジュールを、コアな融資ロジックと同じ程度の厳格さで扱う必要があることを意味しています。

DeFiのセキュリティリスクの新たな方向性とは何か?

投票システムの設計上の欠陥は、強力なスマートコントラクトの監査が行われても、全体のセキュリティを危険にさらす可能性があります。Term Financeの事件は、ガバナンス設計における構造的な脆弱性が、今や主要な攻撃対象になっていることを示しています。攻撃者は、複雑なコードのバグを見つける必要はなく、プロトコルを保護するために設計されたメカニズムを利用するだけで済みます。

Sandboxは、8月21日にブリッジインフラが攻撃を受け、約14.7百万SANDトークンが失われたユーザーに対して、完全な補償制度を実施すると発表しました。この補償金は、BaseネットワークやBNBチェーンネットワーク上で正当な権利を持つユーザーに対して、EthereumベースのSANDとして一対一で支払われる予定です。

The Sandboxの財政資金から直接資金が提供されるため、新しいトークンが発行されることはありません。これにより、流通中のトークンの価値が低下することを防ぎ、市場の混乱を最小限に抑えます。権利申請の手続きは2週間以内に開始される予定です。業務を効率化するために、SANDの72%以上を保有している2つの中央集権型取引所が、顧客への補償処理を行うことになります。

この事件は、分散型金融におけるクロスチェーンブリッジの持続的な脆弱性を浮き彫りにしています。SANDの価格はこの攻撃により11.46%下落しましたが、The Sandboxの決定的な補償戦略は、プロジェクトが補償を行うことが難しい業界の傾向とは対照的です。このアプローチは、ユーザーの保護と明確な復元手段を重視することで、信頼を回復し、プロジェクトの長期的な存続を維持することを目指しています。

伝統的な金融機関は、構造的変化にどのように適応するのか?

ミューチュアル・フェデラル・バンク・オーソリティーズ社は、イリノイ州シカゴに拠点を置く連邦認可の貯蓄銀行であるミューチュアル・フェデラル・バンクの持株会社です。同社は、再編計画を導入することを発表しました。この動きは、同社が相互組織から株式を持つ企業へと移行する過程における第二ステップです。

この変換プロセスには、多くの規制上の手続きや株主の承認が必要です。取引の進捗や成功に影響を与える可能性のある重要な要因としては、株主、ミューチュアル・フレンダー・バンコープの株主、および関連する規制機関から必要な承認を得られないことがあります。これらの承認を得るのに時間がかかったり、規制審査の過程で不利な条件が課されたりすることが、潜在的なリスクとなります。

投資家やステークホルダーの皆様へ、新しい持株会社は証券取引所委員会(SEC)にS-1フォームによる登録申請書を提出する予定です。この申請書には、提案されている取引に関する詳細な情報が記載された代理権申請書や概要書も含まれます。株主の皆様には、これらの文書が入手可能になった際に、持株会社の転換、関連するリスク、および将来の構造についての重要な情報が含まれているため、注意深く確認していただくようお願いします。

これらの文書は、SECのウェブサイトから無料で入手することができます。また、会社から書面による要請があった場合には、直接その文書を入手することも可能です。

公開会社にどのような法的リスクが生じているのか?

Pomerantz LLPという法律事務所は、DNOW Inc.に関する投資者への注意喚起を発表しました。投資で損失を被った株主に対して、今後の集団訴訟の詳細を伝えるものです。この通知は、投資家が申立てを行うか、または集団訴訟から脱退するための期限を知るために行われます。

この法的措置は、DNOW Inc.が証券法に違反したり、虚偽の情報を提供したりして、投資家に財政的損害を与えた可能性があることを示唆しています。このような状況では、損失を被った人々にとって、適切な対応をすることが重要です。なぜなら、期限を逃れると、この法的手段を通じて補償を得ることができなくなる可能性があるからです。

この訴訟に参加したい、または具体的な主張や対応策について詳しく知りたい投資家は、Pomerantz LLPに直接連絡することをおすすめします。同法律事務所は、自身がこの訴訟に参加できるかどうか、また訴訟の状況について相談したい人々の連絡先を提供しています。このような状況は、DNOW Inc.の現在の状況に法的リスクを加えることになり、訴訟が進行するにつれて、投資家の心理や評価にも影響を与える可能性があります。

author avatar
Ainvest Coin Buzz

伝統的な取引の知恵と、最先端の暗号通貨の知識を融合させる。

コメント



コメントはありません

まだコメントはありません