ニュース暗号資産スワップ機能の欠陥で攻撃者が財務省のDAIを引き出し、MALTが7万2,000ドルを損失

スワップ機能の欠陥で攻撃者が財務省のDAIを引き出し、MALTが7万2,000ドルを損失

著者: CryptoNewsNet·

重要ポイント

  • •ブロックチェーンセキュリティ企業SlowMistの報告によると、攻撃者がプロトコルのスワップ機能の欠陥を悪用し、MALTから約7万2,000ドルを流出させました。
  • •脆弱性の原因は、スワップの途中で財務省提供のDAIをプールに移させたrebalanceHookにあり、スワップの有効性チェックがプロトコル所有の流動性をトレーダーの入力として扱うことを可能にしました。
  • •この欠陥はユーザー資金とリバランス中に追加された資本を分離できなかったため、攻撃者は最小限の入力で、プロトコルの財務資金による過剰なMALTを抽出することができました。
  • •最近の類似事例には、10月1日のエクスプロイトで約380万ドルの損失を受けサービスを停止したNEAR Intents、およびAave V3のコアコントラクトには触れずにAave V3ポジションを保有する2つのSafeウォレットから約30万5,000ドルを流出させたFlashLoopAdapter攻撃があります。
  • •DeFiLlamaのデータでは、DeFiハッキングによる累計損失は210億ドルを超え、そのうち約92億8,000万ドルがDeFiプロトコルによるもので、36億9,000万ドルがブリッジによるものであり、MALTチームからの対応は報告されていません。
スワップ機能の欠陥で攻撃者が財務省のDAIを引き出し、MALTが7万2,000ドルを損失

ブロックチェーンセキュリティ企業SlowMistによると、分散型金融(DeFi)の攻撃者がプロトコルのスワップ機能の欠陥を悪用し、MALTから約7万2,000ドルを流出させました。

攻撃者はごく少量の入力で欠陥のあるスワップを引き起こし、取引で許容されるべき量を超えるMALTを受け取りました。SlowMistによると、このエクスプロイトにはMALTの財務省(トレジャリー)が提供した$DAIが関わっており、攻撃者はプロトコルから直接資金を抽出することができました。

🚨SlowMist TI Alert🚨
💸 MALT Loss: ~$72k
🔍 Root Cause: swap(uint256,uint256,address) records the caller's input and pre-swap reserves, then invokes an external rebalanceHook before transferring the requested output. The hook withdraws $DAI from the Capital Source and deposits…

— SlowMist (@SlowMist_Team) October 3, 2026

スワップの欠陥により攻撃者が財務資金にアクセス

SlowMistによると、この欠陥はMALTのswap(uint256,uint256,address)関数に影響を与えました。この関数は、外部のリバランスフックを呼び出す前に、トレーダーの入力とプールのスワップ前の準備金を記録していました。

そのフックはその後、MALTのCapital Sourceから$DAIを引き出し、プールに預け入れました。その結果、スワップの有効性チェックにおいて、財務省提供の$DAIがトレーダーが提供した資金として扱われました。

これにより、攻撃者はプロトコル自身が資金提供する流動性の恩恵を受けながら、く最小限の入力を提供するだけで済みました。SlowMistが指摘するように、この欠陥はリバランス中に追加された資本とユーザー資金を適切に分離することにも失敗していました。

この事故は、DeFiの脆弱性がスワップの仕組みそのものだけでなく、カスタムコンポーネント間の相互作用から生じうることを浮き彫りにしています。リバランスフックがスワップの途中で財務資本をプールに移動させたため、プロトコル自身の流動性がトレーダーの拠出額を検証するためのチェックを満たすことができました。これは、ユーザー資金とプロトコル所有の資金が同じ会計経路を共有する際に生じる種類の隙間です。

MALTのエクスプロイト、DeFi損失に追い打ち

MALTの事故は、DeFiプロジェクトを標的とした一連の最近の攻撃に続くものです。

$NEAR Intentsは、10月1日のエクスプロイトにより約380万ドルの損失が発生した後、サービスを停止しました。チームはその後コントラクトの欠陥を修正し、影響を受けたユーザーに全額補償すると述べています。

Earlier today $NEAR Intents services were stopped after a security incident was detected. The incident was caused by a bug in the Omni deposit and withdrawal infrastructure interaction with $NEAR Intents smart contract. The preliminary report indicates the total loss of…

— $NEAR Intents (@near_intents) October 1, 2026

別の事例として、FlashLoopAdapterのエクスプロイトにより、Aave V3のポジションを保有する2つのSafeウォレットから約30万5,000ドルが流出しました。ただし、この攻撃はAave V3のコアコントラクトではなく、カスタムアダプターモジュールを標的としたものでした。

MALTのエクスプロイトと同様に、FlashLoopAdapterの事故は、広く利用されているレンディング市場のコアコントラクトではなく、カスタムのプロトコルレベルのコードに焦点がありました。

DeFiLlamaのデータによると、DeFiハッキングによる累計損失は210億ドルを超えています。そのうち約92億8,000万ドルがDeFiプロトコルによるもので、ブリッジが36億9,000万ドルを占めています。

MALTの約7万2,000ドルの損失は、これらの累計額と比較すれば小さなものです。SlowMistのアラートにはMALTチームの対応についての詳細はなく、NEAR Intentsの対応(サービス停止、コントラクト欠陥の修正、全額補償の約束)は、同様の事故においてプロジェクトが講じてきた是正措置を示すものであり、MALTが同様の措置を講じるかどうかは今後の動向次第です。