Starknet上のNostra Financeマネーマーケットが価格操作攻撃を受けたと報道
重要ポイント
- •セキュリティ企業CertiKが、Starknetレイヤー2ネットワーク上で運営されるNostra Financeのマネーマーケットに対する価格操作攻撃の疑いを指摘しました。
- •影響を受けた資産、損失額、発生日時、正確な攻撃ベクトルは依然として未確認であり、Nostraは公式な事後報告を発表していません。
- •Nostra Financeは貸付・借入プロトコルであり、担保の評価、借入可能額の決定、清算の発動のために信頼性の高い価格入力に依存しています。
- •価格操作型のエクスプロイトは、担保不足のポジションを十分に担保されたものとして見せかける可能性があり、2022年のSolana上のMango Markets攻撃など過去のインシデントで示されたリスクです。
- •ポジションを保有するユーザーは、市場停止、原因究明、オラクル交換や補償案などの対策措置に関する情報を、Nostraの検証済みコミュニケーションチャンネルで確認すべきです。

ブロックチェーンセキュリティ企業CertiKが発出したアラートによると、Starknet上のNostra Financeのマネーマーケットが価格操作攻撃を受けたと報じられています。影響を受けた資産、損失額、正確な攻撃ベクトルを含むインシデントの全容は、公開時点で依然として未確認です。
報じられた標的とインシデントの状況
報じられた標的は、Starknetレイヤー2ネットワーク上で運営される貸付・借入プロトコルであるNostra Financeです。Nostraはユーザーがデジタル資産を供給して利回りを得たり、担保を差し入れて借入を行ったりできるプラットフォームであり、そのマネーマーケットは担保会計において信頼性の高い価格入力に依存しています。稼働するネットワークであるStarknetは、Ethereumベースのアプリケーションのスケーリングを目的として構築された validity rollup 型レイヤー2環境です。
この攻撃は価格操作として特徴づけられています。価格操作とは、攻撃者がオンチェーンの価格フィードやオラクルの読み取り値を歪め、マネーマーケットの担保および借入ロジックから価値を抽出するタイプのエクスプロイトです。この種のオラクルを悪用した攻撃は、分散型金融セクター全体の貸付プロトコルに繰り返し影響を与えてきました。2022年にSolana上で発生したMango Marketsのエクスプロイトは、操作された担保評価が直接無担保の借入につながり得ることを示す広く引用される事例です。
アラートは、監査企業CertiKのセキュリティ監視アカウントが公開したCertiKAlert post on Xに由来します。CertiKのアラートは既知の攻撃パターンに一致するオンチェーン活動を検知するもの、アラート自体は損失や根本原因の独立的な確認ではありません。
依然として未確認の詳細
攻撃の発生日時、関与した具体的な資産、損失額、プロトコルが影響を受ける市場を停止したかどうかは、現時点でいずれも未確認です。入手可能な情報の中に、Nostra Financeチームによる公式な事後報告は確認されていません。同様のインシデントでは、プロトコルは通常、初期のセキュリティアラートに続いて、根本原因と対策計画を特定する正式な事後分析を公表します。プロトコルが検証済みの声明を発表するまで、ユーザーは本記事を含むすべての二次報道を暫定的なものとして扱うべきです。
価格操作がマネーマーケットに与え得る影響
マネーマーケットは、担保価値、借入可能額、清算しきい値の決定に資産価格フィードに依存しています。攻撃者が報告される資産価格を人為的に吊り上げたり引き下げたりできれば、プロトコルの会計は担保不足のポジションを十分に担保されたものとして扱い、過大な借入を可能にしたり、正当な清算を妨げたりする可能性があります。その結果、残りの流動性提供者が吸収することになる不良債権が発生します。セクター全体で記録されている複数のインシデントでは、攻撃者がフラッシュローン(1トランザクション内で借入・返済される無担保ローン)を利用し、自己資金を投入することなく流動性の低い価格フィードを歪めるために必要な一時的な資金を調達しています。
Nostraのオラクル設計の詳細や整備されている安全策については、入手可能な情報では確認されていません。マネーマーケットは一般的に、この種のリスクに対処するため、複数の価格ソース、逸脱チェック、一時停止機能に依存しています。借入市場の設計がプロトコルのリスクにどう影響するかの文脈として、Hyperliquidが最近ポートフォリオマージン借入モデルに加えた変更は、プロトコルレベルの制御がこの種のエクスプロイトの攻撃対象領域をいかに変え得るかを示しています。
検証済みの事後詳細が重要である理由
価格操作の試みによる実際の影響は、どの資産が標的となったか、プロトコルが価格データをどのように取得しているか、サーキットブレーカーや一時停止メカニズムが作動したかどうか、そしてチームがどれだけ迅速に対応を周知できるかに依存します。これらの詳細が確認されるまで、ソーシャルプラットフォームで拡散されている損失推計や攻撃者の特定は、未検証の主張として扱うべきです。
Nostra Financeユーザーが次に注目すべき点
Nostra Financeでポジションを保有しているユーザーは、市場停止のお知らせ、パラメータの更新、緊急のガバナンス対応については、公式プロトコルインターフェースとチームの検証済みコミュニケーションチャンネルを確認してください。担保の健全性と清算への接近度は、ソーシャルメディアの報道から推測するのではなく、プロトコルのダッシュボードで直接確認すべきです。
注視すべき主な更新情報には、根本原因を特定するNostra Financeチームによる公式インシデント報告、貸付・借入市場の停止に関する発表、オラクルの交換、不良債権のsocialization(損失分担)投票、ユーザー補償案などの対策措置が含まれます。DeFiLlamaのNostraプロトコルページにおけるTVLの動きは、資金引き出し活動の独立的な指標として利用できますが、公式なプロトコルコミュニケーションの代わりにはなりません。