速報 · news
コントラクトはバグが一つもなくても空にされうる——信頼している価格が偽物である限り、コントラクトは間違った数字に忠実に従って実行するのだ。
Priyanka Rao
·
2026年09月18日
2026年8月27日、Coinbase傘下のレイヤー2ネットワークBase上で運営されている貸付プロトコルMoonwellは、わずか3時間強のうちに約870万ドルを失った——そしてこの事件全体を通じて、攻撃者は脆弱なコントラクトコードを1行も見つけておらず、どのスマートコントラクトのアクセス制御もバイパスしていない。この事件がオラクル操作と併せて学ぶ価値があるのは、まさに一つのことを正確に示しているからだ——貸付プロトコルにとって、「コントラクトコード自体にバグがない」ことと「このプロトコルが安全である」ことは、まったく別の主張だということだ。攻撃者が実際に行ったことプロトコルの事後報告およびPeckShield、CertiK、Blockaidといったセキュリティ企業の追跡によれば、攻撃は8月27日協定世界時06:09から09:30の間に展開された。攻撃者が標的にしたのはMAMO——極めて流動性が低く薄い取引量しかないトークンで、中規模の売買注文でさえ価格を大きく動かすことができる。継続的な買い注文を通じて、攻撃者はMAMOの価格を約0.0106ドルから最高約0.4313ドルへと...