Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
BalancerがDeFiハッキングで1億2800万ドルを失い、エクスプロイトが複数のチェーンに拡大

BalancerがDeFiハッキングで1億2800万ドルを失い、エクスプロイトが複数のチェーンに拡大

DailyCoinDailyCoin2025/11/03 11:00
原文を表示
著者:DailyCoin

Balancerは、AMM(自動マーケットメイカー)および流動性プール向けの分散型金融(DeFi)プロトコルですが、本日大規模なセキュリティ侵害を受け、初期報告では1億2800万ドル以上の資産が失われたと推定されています。

スポンサー

PeckShieldやNansenなどのオンチェーンアナリストによるその後のアップデートでは、攻撃が継続中であるため、Ethereum、Berachain、Arbitrum、Base、Sonic、Optimism、Polygonを含む複数のチェーンで合計約1億2864万ドルに修正されました。

アップデート: @Balancerおよびそのフォークが攻撃を受けており、複数チェーンでの総損失はこれまでに約1億2864万ドルに達しています。 https://t.co/67XGX5RcRR pic.twitter.com/FIwx20ALSz

— PeckShieldAlert (@PeckShieldAlert) November 3, 2025

本日早く、PeckShieldはスワップおよびインバランスメカニズムの欠陥により、WETH、osETH、wstETHを含む約7000万ドルの資産が流出したと報告しました。

🚨 Balancer V3 脆弱性アラート 🚨

2025年11月3日、スワップ/インバランスメカニズムの欠陥により、約7000万ドル相当の資産(WETH、osETH、wstETH)が流出しました。PeckShieldはクロスチェーンエクスプロイトが依然として進行中であると報告しています。

影響を受けたすべてのユーザーには全額補償済みです。… pic.twitter.com/7FQJsWKwE8

— BaIancers (@BalancerFDN) November 3, 2025

この侵害は、ブーステッドプールにおける不適切なアクセス制御の脆弱性に起因し、ボールトからの不正な引き出しを許可したと考えられています。

XユーザーのAdiによると、攻撃はBalancerのV2ボールトおよび流動性プールを標的とし、スマートコントラクトの脆弱性を利用して不正なスワップと相互接続されたプール間での迅速な資産流出を可能にしました。

攻撃者は、WETH、wstETH、osETHを含む数百万ドル相当の資産をEthereumメインネット上で一連のトランザクションを通じて集約し、ミキサーやブリッジを介した資金洗浄のために資金をまとめている可能性があります。

Balancerハッキングについて知っておくべきすべて:

1. 攻撃はBalancerのV2ボールトおよび流動性プールを標的とし、スマートコントラクトの相互作用における脆弱性を悪用しました。オンチェーン調査員による予備分析では、悪意を持ってデプロイされたコントラクトが原因であると指摘されています。… pic.twitter.com/udAM4hB0OD

— Adi (@AdiFlips) November 3, 2025

最新の報告によると、Balancerのチームは公式声明をまだ発表しておらず、攻撃者は資金を集約し続けており、資金洗浄の可能性が懸念されています。

これは2020年以来、Balancerにとって3度目の大規模なセキュリティインシデントです。2020年の50万ドルのフラッシュローン攻撃、2023年の23万8000ドルのDNSフィッシング攻撃に続くものです。

なぜ重要なのか

BalancerのようなDeFiプラットフォームは依然として大規模なエクスプロイトに対して脆弱であり、ユーザー資金とエコシステムへの信頼が深刻なリスクにさらされています。

DailyCoinの注目の暗号通貨ニュースをチェック:
23億ドルの資金流出がMEXCを襲う、支払い不能懸念の中で
イスラエルがブロックチェーンイノベーションのグローバルハブとなった理由

People Also Ask:

Balancerハッキングはどのようにして発生しましたか?

このエクスプロイトは、ブーステッドプールにおける不適切なアクセス制御の脆弱性が原因で、ボールトからの不正な引き出しを許可しました。

最近のセキュリティ侵害では何が起こりましたか?

Balancerのブーステッドプールにおける脆弱性により、攻撃者が無許可で資金を引き出すことができ、約1億2800万ドルの損失が発生しました。

どのようにしてエクスプロイトが発生しましたか?

この侵害は、プロトコルのスマートコントラクト、特に流動性提供者への報酬を増加させるために設計されたプールにおける不適切なアクセス制御を悪用しました。

DailyCoinのVibe Check: この記事を読んだ後、あなたはどちらに傾いていますか?
強気 弱気 中立
市場センチメント
100% 弱気
0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

FRBがQTを終了、SECは2026年1月から暗号資産にイノベーション免除を付与

SECの議長Paul Atkinsは、デジタル資産企業向けの2026年イノベーション免除を計画しています。新しいIPO規則は、2年間のオンランプ期間を延長し、小規模発行者の規模基準を再検討します。この暗号資産向け免除は、FRBがQTを終了し、流動性と監督の相互作用が変化する中で開始されます。

CoinEdition2025/12/02 17:56

RootDataが取引所の透明性評価システムを導入、業界の情報開示とコンプライアンスの新たな基準確立を推進

透明性がコンプライアンスの新たな競争領域となる中、RootDataは取引所と連携し、信頼のエコシステムを共に築き、投資家のライフサイクルの延長をサポートしています。

Chaincatcher2025/12/02 17:40
RootDataが取引所の透明性評価システムを導入、業界の情報開示とコンプライアンスの新たな基準確立を推進

仮想通貨業界の有名KOLが「詐欺的寄付」疑惑に巻き込まれ、香港火災の寄付証明書を偽造したと指摘され世論の嵐を引き起こす

慈善活動を利用した虚偽の宣伝は、著名人の歴史においても決して珍しいことではありません。

Chaincatcher2025/12/02 17:40
仮想通貨業界の有名KOLが「詐欺的寄付」疑惑に巻き込まれ、香港火災の寄付証明書を偽造したと指摘され世論の嵐を引き起こす
© 2025 Bitget