ニュース暗号資産Term Finance、攻撃者による投票権の購入で850万ドルの損失

Term Finance、攻撃者による投票権の購入で850万ドルの損失

著者: DefiLiban·

重要ポイント

  • 2026年8月24日の報道によると、Term Financeは攻撃者が悪意あるガバナンス決議を強行通過させるのに十分な投票権を取得した結果、プロトコル管理下の資金約850万ドルを失った。
  • 今回の攻撃は、リエントランシーやオラクル操作といったスマートコントラクトコードの欠陥ではなく、プロトコルが本来の設計として備えるガバナンス権限システムを悪用したものである。
  • 本件は2022年4月のBeanstalk Farmsのエクスプロイトを想起させる。当時は攻撃者がフラッシュローンで投票権を買い付け、敵対的提案を可決させて約1億8,200万ドルの損失が生じた。
  • 主要なDeFiプロトコルは、タイムロック、定足数および提案閾値の規則、ガーディアンのマルチシグ、発動遅延期間などによりガバナンス乗っ取りのリスクを緩和するのが通例であり、Term Financeのタイムロックが敵対的提案を捕捉できたかどうかは貸し手にとっての重要な疑問として残る。
  • 攻撃者の票の蓄積、悪用された機能、修復の日程に関する透明な開示は、プロトコルに残る流動性にとって、損失額という見出しの数字よりも重要となる。
Term Finance、攻撃者による投票権の購入で850万ドルの損失

Term Financeは、固定金利・固定期間の貸出市場を運営するイーサリアムベースの貸出プロトコルだが、攻撃者が投票権を取得して悪意あるガバナンス決議を強行通過させた結果、推定850万ドルの損失を被った。2026年8月24日に報じられたこのエクスプロイトは、コードレベルのバグを利用したものではなく、プロトコル管理下の資金を流出させたものであり、ガバナンス自体が攻撃ベクトルとなった。

Term Financeエクスプロイトの経緯

本件はTerm Financeのイーサリアム貸出スタックを直撃し、ガバナンス主導型の攻撃による損失は約850万ドルと見積もられている。引き金となったのはリエントランシーの欠陥でもオラクルの操作でもなく、エクスプロイトに先立つ攻撃者による投票権の購入だった。

攻撃者は十分なガバナンス上の発言権を蓄積することで、ガバナンスが管理するプロトコルの権限に影響を及ぼすことが可能になったと、CoinDeskが報じている。分散型金融において、これはガバナンス自体が攻撃ベクトルに変わることを意味する。投票を支配する者は、原則として、その投票が触れることを認められているすべてにアクセスできる。

ガバナンスに起因する攻撃がプロトコルリスクを高める理由

ガバナンスの乗っ取りは、スマートコントラクトのバグとは根本的に異なる。コードのエクスプロイトはコントラクトロジックの意図しない欠陥を悪用するのに対し、ガバナンス攻撃は、攻撃者が操作できるだけの票を獲得した後、プロトコルが設計上意図した権限システムをそのまま利用するものである。

Term Finance自身の文書は、ガバナンス層をプロトコルパラメータおよび特権機能を管理する仕組みであると説明しており、詳しくはプロジェクトのガバナンス文書を参照。投票権が公開市場で購入可能であり、特権的な操作が単純な投票の背後に置かれている場合、集中リスクは支払い能力リスクへと転化する。

プロトコルは通常、可決された投票とその実行の間のタイムロック、定足数および提案閾値の要件、拒否や一時停止が可能なマルチシグのガーディアン、コミュニティに対応時間を与える発動遅延期間によって、こうしたリスクを緩和する。こうした防御策は、過去のガバナンス関連事件を経て主要DeFiプロトコルで標準的な手法となっている。その中で最も引用されるのがBeanstalk Farmsで、同プロトコルは2022年4月、攻撃者がフラッシュローン(単一トランザクション内で借り入れと返済が完結する無担保ローン)を使って投票権を買い付け、何の遅延もなく即座に実行される敵対的提案を可決させた結果、約1億8,200万ドルの損失を出した。CompoundやUniswapのGovernorコントラクトは、まさにこの捕捉の機会を確保するため、可決された投票とオンチェーン実行の間に約2日間の猶予を設けている。貸し手にとっての重要な疑問は、Term Financeの管理策に、資金が移動する前に敵対的提案を捕捉できる十分な長さのタイムロックが含まれていたかどうかである。

ユーザーとプロトコルが次に注視する点

貸し手と預かり手にとっての喫緊の懸念は被害の範囲である。どのボールトや市場が影響を受けたのか、未決済のポジションは支払い能力を維持しているのか、そして調査と次の対応の発表の間、プロトコルが特権機能を停止するのかどうか。Term Financeの公式更新情報は、Xの公式チャンネルで発信されている。

想定される対応は他のガバナンス関連事件と重なる。影響を受けたコントラクトの停止、提案閾値やタイムロック期間の引き上げ・厳格化、ガバナンスがアクセスできる機能の再監査である。こうした手順はセキュリティ事件に対応するDeFiチームにとって定番の対応策となっており、ブリッジのエクスプロイトを封じ込めたと発表したThe Sandboxを含む他のプロジェクトの対応とも一致する。回復は修正にとどまらないこともある。Beanstalkは最終的にコミュニティ主導の資金調達ラウンドを経て再稼働しており、ガバナンスの失敗を乗り越えてプロトコルを再建した先例の一つとなっている。

事件後の透明性が、ここではプロトコルの信頼性を最も左右する変数である。残存する流動性にとっては、損失額という見出しの数字そのものよりも、攻撃者による票の蓄積の経緯、悪用された正確な機能、修復の日程という明確な内訳の開示のほうが重要になる。