バランサー社の 1 億ドルのぐらつき: 監査は愚かさを修正できない 😅

デジタルフロンティアの影の路地では、コードが耳を傾ける人に秘密をささやきますが、先週は嵐が巻き起こりました。分散型取引所の誇り高き馬であるバランサーは、1 億ドルの強盗に遭い窮地に立たされました。トレーダーらは、フジツボのように暗号資産を沈みゆく船に握りしめながら、頭をかきながらこうつぶやいた。残念ながら、そうではありませんでした。 🤷‍♂️

月曜日、ブロックチェーンの荒野に太陽が昇る頃、バランサーは、鋳造されたばかりのNFTよりもスムーズにXにメッセージを投稿しました。 「恐れることはありません!」それは宣言した。 「この惨事は、V2 コンポーザブル ステーブル プールに限定されています。V3 と他のプールは、制御された火災後の原生林のように、手付かずのままです。」 V2 プールがデジタル ブラック ホールほどの大きさでなければ、それを詩的な正義と呼ぶ人もいるかもしれません。 🕳️

このプラットフォームは、その寛大な知恵により、「一流企業による広範な監査」と「長年にわたるバグ報奨金」を誇っていました。これは、自分の城が訓練されたリスによって守られていると言うのと同じような暗号です。 TACのブロックチェーン開発関係責任者のスハイル・カカール氏はXについて「監査は11件。保管庫は3つ。それでも1億1000万ドルでハッキングされた。この分野では『Xによる監査』にはほとんど意味がないことを受け入れる必要がある。コードは難しいが、DeFiはもっと難しい。」と皮肉った。イーサリアムの寒い冬と同じくらい苦い感情。 ❄️

実際、GitHub 台帳には、OpenZeppelin、Trail of Bits、Certora、ABDK の 4 つのセキュリティ会社が Balancer V2 に対して 11 回の監査を実施したことが記載されています。最終検査? Trail of Bits による 2022 年 9 月の健康診断。さて、CryptoMoon の調査が失われたパケットのように OpenZeppelin に ping を送信し、Trail of Bits が国防総省サーバーとして沈黙を保ったため、ジョークはそのままでした。 🙃

このエクスプロイトは、混沌としたマスタークラスであり、ETH の亜種 (OSETH、WETH、wSTETH) で 1 億 1,600 万ドルが非常に新しく、新たにマイニングされたブロックよりも歴史が浅いウォレットに注ぎ込まれました。ナンセンのアナリストは朝のコーヒーを飲みながら、これは「アクセスチェックの欠陥」だと理論づけたが、ブロックチェーンでは玄関のドアの鍵を開けたままにして「ようこそ!」と叫ぶのと同じことだ。 🚪

ホワイトハットの 20% の報奨金が、ハッカーのロバの前にニンジンのようにぶら下げられました。戦利品を 48 時間以内に返還すれば、20% は手元に残ります。バランサー氏のメッセージは嘆願でもあり脅迫でもあった。「協力しなければ、ブロックチェーンフォレンジックの専門家と法執行機関を召喚するぞ」。これは、メタバースで泥棒を嗅ぎつけるためにブラッドハウンドを雇うという暗号バージョンです。 🐾

本稿執筆時点では、賞金は幽霊話のままであり、悪用の根本原因は暗号に包まれた謎に包まれています。 1 つ確かなことは、DeFi の荒野では、最も「監査された」コードであっても、電卓とにやにや笑いながら賢い攻撃者を出し抜くことはできないということです。 💸

2025-11-04 00:36