速報 · 最新動態
コントラクトはバグが一つもなくても空にされうる——信頼している価格が偽物である限り、コントラクトは間違った数字に忠実に従って実行するのだ。
Priyanka Rao
·
2026年09月18日
2026年8月27日、Coinbase傘下のレイヤー2ネットワークBase上で運営されている貸付プロトコルMoonwellは、わずか3時間強のうちに約870万ドルを失った——そしてこの事件全体を通じて、攻撃者は脆弱なコントラクトコードを1行も見つけておらず、どのスマートコントラクトのアクセス制御もバイパスしていない。この事件がオラクル操作と併せて学ぶ価値があるのは、まさに一つのことを正確に示しているからだ——貸付プロトコルにとって、「コントラクトコード自体にバグがない」ことと「このプロトコルが安全である」ことは、まったく別の主張だということだ。攻撃者が実際に行ったことプロトコルの事後報告およびPeckShield、CertiK、Blockaidといったセキュリティ企業の追跡によれば、攻撃は8月27日協定世界時06:09から09:30の間に展開された。攻撃者が標的にしたのはMAMO——...