$285M Solana 災害 - 実際に何が起きたのか

CaptainAltcoin
SOL-1.1%
DRIFT10.4%
WBTC-1.14%
TAO2.79%

2026年4月1日、Solana(SOL)で事態は崩壊しました。Drift Protocolは600億8500万ドルのエクスプロイトを受け、数時間以内にそのトークンは大きく急落しました。影響はそれで止まらず、すぐに他の接続されたプロトコルへと波及しました。

この崩壊は、Coin Bureau(273万人のサブスクライバー)による報道と分析に基づいています。同プロジェクトは、エクスプロイトの全タイムラインと、裏側でどのように展開したかを網羅していました。

最初は、いつもの原因、スマートコントラクトのバグ、あるいは何らかの技術的欠陥だと考えられていました。しかし今回はそれは違いました。コードは壊されていません。脆弱性も悪用されていません。

この攻撃は、コードではなく人間を狙って構築されていました。

この作戦は数か月前、2025年後半のどこかで始まっていました。最初はひっそりと、プロのトレーディング会社を装う一団が、カンファレンスでDriftのコントリビューターに接近しました。彼らは、信頼でき、知識があり、トレーディングとインフラの両方に深く精通しているように見えました。

やがて彼らは関係を築きました。彼らはプライベートな議論に参加し、アイデアを共有し、戦略で協力しました。イメージを強化するために、彼らはプラットフォームへ100万ドル超を入金しました。その一手だけで、彼らは真剣で信頼できる人物に見えるようになりました。

一歩ずつ、強引に踏み込むことなく、インサイダーとしてのアクセス権を獲得していったのです。

  • 攻撃者はいかにして侵入したか
  • それをすべて可能にした重大なミス
  • 285Mドルは数分でどう流出したか
  • これが暗号資産にどう変化をもたらすか

攻撃者はいかにして侵入したか

信頼が確立されると、攻撃者たちは通常のワークフローに偽装した悪意あるツールを投入しました。彼らは標準的な統合に見えるGitHubリポジトリを共有しました。しかしその中には、開かれた瞬間に開発者のシステムを静かに侵害するよう設計されたコードが隠されていました。

警告も、明らかな兆候もありませんでした。すべてが正常に見えたのです。

しかし、あるコントリビューターが、新しいウォレットのテスト用だという印象のもとで偽のアプリケーションをダウンロードするよう説得されました。それにより攻撃者は、内部システムへのより深いアクセスを得ることができました。

これで彼らは、単に監視しているだけではありません。承認に使われるシステムを含む、重要なインフラの中にいました。

_****Bittensor(TAO)の価格:$60BのAI市場を取り込めた場合**

それをすべて可能にした重大なミス

そのレベルのアクセスを得たとしても、攻撃者が止められずに完全な支配を奪う手段がまだ必要でした。その機会は、単純だが重大なミスから生まれました。

Driftは日常的なアップデートの際に、管理者用のタイムロックを削除していました。通常、この機能は重要なアクションが実行されるまでの遅延を作り、何か怪しいものがあればチームがそれに気付く時間を与えます。

それがなくなれば、トランザクションは即座に通ってしまうのです。

ほぼ同じ時期に、攻撃者たちは、定型的な管理者トランザクションに見えるものへチームメンバーに署名させることに成功しました。実際には、その署名がプロトコルの完全な制御を引き渡していたのです。

アラームは発動しませんでした。

285Mドルは数分でどう流出したか

すべてが整うと、攻撃は素早く動き出しました。攻撃者たちは偽のトークンを作成し、その価格を操作して、$1の価値があるように見せました。次に、それをプロトコル内で有効な担保として登録しました。

紙の上では、彼らは数億ドル規模の資産を保有しているように見えました。

その偽の担保を使って、攻撃者たちはシステムから実際の資産の借り入れを開始しました。流動性は複数のプールから大規模に引き出され、Solana(SOL)やラップドビットコインといった主要トークンも含まれていました。

数分のうちに、すでに1億2.85億ドル超が流出していました。残りはその直後に続きました。

盗まれた資金はステーブルコインに換金され、ネットワーク外へ移されました。その後、Ethereumへブリッジされ、多数のウォレットに分散されることで、回収は極めて困難になりました。

セキュリティ企業は後に、この攻撃を、同種の作戦を実行することで知られる北朝鮮のグループに結び付けました。これは偶然でも、急いで実行されたものでもありません。数か月かけて計画され、精密に実行されました。

同じグループは過去のエクスプロイトにも関連付けられてきましたが、今回のものはより高いレベルの連携と規模を示していました。

これが暗号資産にどう変化をもたらすか

今回の事件は、暗号資産におけるセキュリティの焦点を変えます。長年、主な懸念はスマートコントラクトの脆弱性でした。プロジェクトは監査やコードレビューに多額の投資をしており、Driftも例外ではありませんでした。

しかし、この攻撃はコードを狙ったものではありませんでした。狙われたのは信頼です。

開発者、コントリビューター、そして内部プロセスが侵入口になりました。攻撃者たちはシステムを壊したのではなく、人間のやり取りを悪用して、その周りをすり抜けるように進めたのです。

それは、今後セキュリティをどう扱うべきかを変えます。

80億8500万ドルの損失は、単なる別のエクスプロイト以上の意味があります。人間の層が露出していれば、十分に監査されたシステムでも失敗し得ることを示しているのです。

DeFiはもはや、安全なコードだけの話ではありません。それは、その背後にある人々とプロセスを守ることです。そして、この事例が示すように、その最も守るのが難しい部分になるかもしれません。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ソラナ価格の圧縮シグナルが$100に向けてブレイクアウト

重要なインサイト: Solanaは $77 から $94 の間の定義されたレンジ内で取引しており、ボリンジャーバンドの引き締まりは潜在的なボラティリティ拡大と、決定的なブレイクアウトの前兆を示唆しています。 Solanaのプロダクトへの機関投資家の流入は10.20億ドルを超えていますが、短期的な活動は流れが入り混じっています。

CryptoNewsLand52分前

$90 のレジスタンスがブレイクアウトを制限する中、ソラナの価格はレンジを維持

重要な洞察価格 ソラナは押し目の後に $85 と $86 の間で取引されており、上昇チャンネルのパターンが強い需要により下値サポート付近で強気の構造を支えています。 MACD と Aroon を含むモメンタム指標は、買い圧力の強まりを示唆しており、期待を補強しています of a

CryptoNewsLand55分前

ビットコインETFは日次で$202.41Mの純流出、イーサリアムおよびソラナETFも純資金の引き出しを記録

Gate Newsのメッセージによると、4月28日の更新では、ビットコインETFは1日あたりの純流出が2,663 BTC (で、金額は$202.41 million)でした。一方、7日間の純流入は3,725 BTC (で、金額は$283.18 million)でした。イーサリアムETFは1日あたりの純流出が27,316 ETH (で、金額は$62.23 millionとなり、7日間の純流れでは純流出が20,683 ETH で、金額は$47.12 millionでした。ソラナETFは1日あたりの純流出が14,488 SOL で、金額は$1.21 millionとなり、一方、7日間の純流れでは純流入が88,231 SOLでした。

GateNews1時間前

NYSE Arca 提案 暗号資産 ETF 85% 適格資産基準:BTC、ETH、SOL、XRP が通過

News.Bitcoin.com 4月28日付の報道によると、ニューヨーク証券取引所傘下の NYSE Arca は、米国証券取引委員会(SEC)に対し、Rule 8.201-E(Generic)の改訂提案を提出した。SEC は4月27日に通知を掲載し、パブリックコメントを募集した。提案の核心は、暗号資産 ETF 信託に対して定量的な「適格資産の閾値」を設定することにある。 85% の閾値:適格資産の具体的な定義 提案の中核となる条項は次のとおりである。信託の純資産(NAV)の少なくとも 85% は、「規則が既存で認めている適格資産」を保有しなければならず、これには以下が含まれる: 商品(commodities) 商品デリバティブ資産(commodity-based

ChainNewsAbmedia3時間前

イスラエルが初のシェケルステーブルコインBILSを承認:Solanaは2年の試験運用後にローンチへ

CoinDesk 4月28日の報道によると、イスラエルの資本市場、保険、貯蓄管理局(Capital Market, Insurance and Savings Authority)が、国内取引所 Bits of Gold が発行するステーブルコイン BILS を正式に承認しました。これはイスラエル史上初の、規制対象で、シェケル(NIS)1:1 に連動する法定通貨のステーブルコインです。BILS は Solana チェーン上で発行され、最長2年間にわたる規制サンドボックスの試験運用を経て、正式に限定的な規模でのローンチ段階に入っています。 BILS:シェケルが初めてオンチェーン、Solana が基盤 BILS の主要な仕様: 発行元:Bits of Gold(イスラエル国内の老舗暗号取引所) 連動:イスラエルのシェケル(NIS)1:1 全額裏付け

ChainNewsAbmedia5時間前

ソラナ、量子コンピューティングのロードマップを公開し、ポスト量子セキュリティのためにFalconアルゴリズムを採用

Gate Newsメッセージ、4月28日—ソラナは、量子コンピューティングがブロックチェーン技術に与え得る影響に対処する包括的なロードマップを公開しました。量子の脅威は今後数年先にとどまるものの、生態系はこれらのリスクを軽減するための技術的防御を積極的に準備しています。 AnzaとFiredancer,

GateNews6時間前
コメント
0/400
コメントなし