DeFiレンディングにガバナンス悪用、約12.7億円流出
このニュースを音声で聴く
再生位置を動かして、お好きなところから聴けます。
分散型レンディングプロトコルTerm Financeが、プロトコルの意思決定の仕組み(ガバナンス)を悪用した攻撃を受け、推定850万ドル相当の資産が流出したと報じられました。

朝の時間、ニュースを眺めていると「またで事件か」と感じる出来事がありました。今回舞台になったのは、Term Financeという分散型金融、いわゆるDeFiの(貸し借り)サービスです。
DeFiとは、銀行のような仲介者を介さずに、プログラムの仕組みだけでお金の貸し借りや取引ができる仕組みのことです。Term Financeも、利用者同士がを貸したり借りたりできるサービスとして運営されてきました。
ガバナンスという仕組みが狙われた
今回問題になったのは「」と呼ばれる機能です。ガバナンスとは、(サービスを動かす基本ルール)の変更や運用方針を、利用者や保有者の投票で決める仕組みのことです。本来は特定の管理者に権限が集中しないための工夫なのですが、この仕組みそのものが今回は悪用されたと報じられています。
攻撃者はガバナンスの手続きを操作することで、プロトコルの資金を動かせる状態を作り出したとみられ、結果として 推定850万ドル、日本円でおよそ12億円を超える規模 の資産が流出したとされています。
分散化の工夫が入口になるという課題
この一件が示しているのは、DeFiの安全性は「コードにバグがないか」だけでなく、「意思決定の仕組みそのものが正しく守られているか」という点にもかかっているという事実です。分散化を進めるための機能が、逆に攻撃の入口になり得るというのは、業界にとって繰り返し突きつけられてきた課題でもあります。
私たちの暮らしに引き寄せて考えると、DeFiサービスを利用するということは、預けた資産の管理を運営チームだけでなく、システム全体の設計に委ねるということでもあります。普段何気なく資産を預けたり(暗号資産を管理するための道具)を接続したりする操作の裏側には、こうしたガバナンス構造があることを、今回のニュースは思い出させてくれます。
今後は、Term Finance側の対応や被害への補填の有無、そして他のプロトコルが自らのガバナンス設計を見直す きっかけになるかどうか が注目されます。利用者としてすぐにできることは多くありませんが、どのサービスがどんな仕組みで運営されているのかを知ろうとする姿勢自体が、これからのとの付き合い方において小さな防御になっていくのかもしれません。



