

2025年10月8日、PancakeSwapの公式中国語Xアカウント(@PancakeSwapzh)が巧妙な乗っ取り攻撃の標的となり、同プラットフォームのセキュリティ史における重大な事件となりました。攻撃者は不正アクセスしたアカウントを使い、Mr Pancakeという詐欺的なミームトークンを宣伝。膨大なフォロワー数を活かし、詐欺を拡散しました。このXアカウント侵害は、単なるアクセス奪取にとどまらず、認証済みチャンネルを通じてユーザーの信頼を操作できる点で極めて深刻な脅威となりました。
この事件は、PancakeSwapが主要な分散型取引所であるにもかかわらず、SNSアカウントの保護に脆弱性が存在することを明らかにしました。ユーザーには、乗っ取られたアカウントから共有されたリンクへのアクセスを厳禁とする緊急警告が発せられました。攻撃は悪質なスマートコントラクトへの権限付与を誘導する、ユーザー認可窃取の典型的な手口でした。PancakeSwapチームは迅速に対応し、Xプラットフォーム運営側と連携してアカウント管理権の回復および侵害範囲の調査に取り組みました。
注目すべきは、CAKEトークンが2025年10月のセキュリティ事件後も堅調だった点です。通常のパニック売りによる急落は見られず、発表後数日間でCAKEは12%〜15%上昇、市場がプラットフォームの損害抑制能力を高く評価したことが示されました。こうした逆行的な値動きは、機関投資家や熟練トレーダーがSNSチャンネルの侵害とPancakeSwapプロトコル本体の信頼性を明確に区別していることを物語っています。
CAKEのセキュリティ侵害発表後、市場は激しく反応し、トークンは一時74%の急騰をみせました。これはパニック的な買いと機関投資家の再構築が混在した結果です。しかし、この急騰の裏で市場構造の脆弱性が浮き彫りとなりました。Chaikin Money Flow指標が15.3%下落し、CAKE価格が上昇する一方、実際の資金流入は著しく減少していました。このテクニカルな乖離は、高騰が持続せず修正圧力が強まる前兆とされています。
その後の1,800万トークン売却は懸念をさらに強め、DeFiエコシステムからの大規模な投資家資金流出を示しました。この売却は流動性プールに連鎖的な影響を及ぼし、とりわけgateや他主要分散型取引所でCAKEが主要ペアとして利用されるユーザーに打撃を与えました。売却の規模は、機関や大口保有者が急速にリスク回避へ動き、トークン回復への信頼が低下したことを示しています。
価格急騰・CMF悪化・大規模売却という3つの指標が複雑な市況を生み出しました。初期の急騰で個人投資家が反発を期待する一方、資金流入の減少は、プロ投資家が高値で手持ちを分散していることを示しています。1,800万トークン売却がモメンタムを下押し圧力に変えました。
この価格推移は、セキュリティ侵害が一時的にトークン評価を歪める一方、テクニカル指標が市場の本質的なセンチメントを明らかにすることを示しています。CAKE価格の動きとCMF下落のギャップは、見かけのボラティリティの裏で、DeFi市場の信頼が大きく損なわれたことを示しています。
CAKEセキュリティ侵害後、エコシステムは独立したセキュリティ検証とガバナンス構造の刷新による信頼回復を目的とした包括的な再建策を講じました。著名なブロックチェーンセキュリティ企業SlowMistが、被害プロトコルやスマートコントラクトの徹底監査を担当。脆弱性と対応策の透明な記録が公開され、エコシステム再建の信頼基盤となりました。CAKEチームは同時にマルチシグガバナンス改革を導入。重要なプロトコル変更には複数関係者の承認を必要とし、権限分散と単一障害点排除を実現します。強化されたガバナンス体制は、より強固なDeFi基盤への転換であり、中央集権から協働的意思決定へのシフトを示します。ユーザー損失への直接対応策として、200万ドル補償基金を設立。被害参加者の正当な請求を認めつつ、長期安定へのコミットメントを示しました。これら3つの回復策―プロのセキュリティ検証、ガバナンス分散化、直接補償―はCAKEエコシステムの信頼回復と将来の脅威への防御体制構築に寄与し、DeFiプロトコルレジリエンスの重要な事例となっています。
2025年にCAKEトークンに関するセキュリティ侵害は記録されていません。PancakeSwap DEXのネイティブトークンCAKEは平常通り運用されており、同期間にCAKEやエコシステムを脅かす大きな脆弱性や悪用事例は公表されていません。
CAKEトークン保有者は、セキュリティ脆弱性による重大な損失リスクに直面します。攻撃者がトークンを盗む恐れがあり、すべての保有者は即時の防御措置を強く推奨されます。
CAKEのセキュリティ侵害はDeFiエコシステムの信頼を大きく損ない、規制当局による監督強化とプロジェクト横断のセキュリティ強化を促しました。事件は共有セキュリティモデルの弱点を露呈し、投資家のリスク管理見直しや業界全体のセキュリティ向上・分散型検証体制の加速を促進しました。
パスワードの即時変更と二要素認証の有効化が必須です。アカウント活動の定期監視、不審な挙動の即時通報を徹底しましょう。強固かつユニークなパスワードの利用と、接続済みアプリの不正アクセス有無の確認を推奨します。
CAKEチームは脆弱性の修正を実施し、被害ユーザー向けの補償プログラムを展開しました。補償内容の詳細は公式チャネルにて該当保有者へ通知されました。
CAKEの事件は、DeFiプロジェクトにおけるローンチ前の徹底したセキュリティ監査の重要性を強調しています。開発者はベストプラクティスを遵守し、既知の脆弱性を回避、コミュニティとの継続的な情報共有を通じて、エコシステム全体のセキュリティ基準強化を図ることが不可欠です。











