Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFiプロトコルの底層を徹底解説:AMM・レンディング・収益・リスク
defi-bible.com
最新
「緊急マルチシグ」は安全そうに聞こえるが、タイムロックがなければ?3分でプロトコルのSecurity Council設定を確認する方法  ·  わずか数千ドルで無名トークンを「1ドルの価値がある」ように見せかける:偽担保が価格オラクルを騙す仕組み  ·  北朝鮮ハッカーに2億8,500万ドルを盗まれた後、Drift ProtocolはVelocity DEXとして再始動——共同創業者も同日に退任  ·  CertiKが2度監査しても見抜けなかった問題:たった一つの秘密鍵が、1億2,600万ドルを一夜にして消し去った  ·  2年前に一度「承認」をクリックしたまま、まだ取り消していないかもしれない:誰があなたのウォレットを空にできるか3分で確認する方法  ·  32万ドルで3,600万ドルの清算:ハッキングもデペッグもなし、Morphoの「合法的」略奪
risk

わずか数千ドルで無名トークンを「1ドルの価値がある」ように見せかける:偽担保が価格オラクルを騙す仕組み

30秒バージョン · 忙しい方へ
作られたばかりのトークンと数千ドルの流動性があれば、オンチェーン上で「1ドルの価値がある」ように見せかけられる——価格操作はコードの脆弱性を探すよりずっと安上がりだ。

詳しく読む +
01 · なぜ起きたのか?

なぜ浅い流動性プールは特にウォッシュトレードされやすいのか。深いプールとの本質的な違いは何か?

これはAMM(自動マーケットメーカー)の価格決定メカニズムに関係している——プール内の資産比率が価格を決定し、プールが浅いほど、同じ金額の取引がもたらす比率の変動は大きくなる、つまりスリッページが高くなる。数千万ドル規模の流動性を持つプールでは、価格を50%押し上げるには数百万ドルの実際の資金が必要になり、その過程で観測可能な異常な取引量が生じる。しかしわずか数千ドルのプールでは、数百ドル程度の往復取引だけで価格を任意の水準まで押し上げることができ、取引量自体も小さいため監視アラートを発動させにくい。

これはまた、「この資産の時価総額はいくらに見えるか」と「この資産の流動性は実際どれだけ深いか」が別々に検証すべき2つの指標である理由でもある——攻撃者が作り出す帳簿上の時価総額は天文学的な数字になりうるが、基礎となる流動性プールは紙のように薄い可能性がある。

02 · 仕組みは?

プロトコルが最低流動性の閾値を設定すれば、この種の攻撃を完全に防げるのか?

最低流動性の閾値は攻撃コストを大幅に引き上げるが、万能薬ではない。閾値をどの水準に設定するか自体が継続的な調整を必要とするパラメータだ——閾値を低く設定しすぎると(例えば5万ドルの流動性のみを要求する場合)、攻撃者にとって依然として負担可能なコストにとどまる。逆に高く設定しすぎると、本当に有望な新規プロジェクトを締め出してしまい、プロトコルの資産の多様性や競争力に影響を与えかねない。

より根本的な問題は、単一の閾値では「先に流動性プールを育てて、後で一気に抜き取る」という変種の手口に対応できない点だ。攻撃者は段階的に操作できる——まず合法的に十分深く見える流動性プールを構築して閾値審査を通過させ、トークンが担保として受け入れられた後、別の方法で流動性の大部分を抜き取り、事後的にプールを浅い状態に戻すことができる。これこそが、慎重に設計されたオラクルシステムの多くが、最低流動性の閾値をTWAPやホワイトリスト審査期間などの他のメカニズムと重ねて使用し、単一の防衛線だけに依存しない理由である。

03 · 自分にどう影響する?

TWAP(時間加重平均価格)は具体的にどのように操作コストを引き上げるのか?

TWAPの核心的なロジックは、単一時点の価格を信頼するのではなく、一定の時間窓(例えば過去30分間)にわたる価格の平均値を取ることにある。これは、攻撃者がTWAP価格を目標水準まで押し上げたい場合、瞬間的に価格を吊り上げて即座に攻撃を実行することができず、その時間窓全体にわたって吊り上げた価格を維持し続けなければならないことを意味する——つまり、時間窓が長くなるほど攻撃者が投入する必要のある資金と取引回数が大幅に増加する。なぜなら、その期間中に裁定取引者や他の市場参加者が取引に参入し、価格を正常な水準に引き戻そうとする可能性があり、攻撃者はその引き戻しの力に絶えず資金で対抗しなければならないからだ。

これがTWAPがフラッシュローン型の攻撃に対して特に有効だと考えられている理由でもある——フラッシュローンの資金は同一取引内で借り入れと返済を完結させなければならず、時間窓をまたいで価格操作を持続させる方法がないため、TWAPは本質的にこの種の攻撃パターンを無効化する。しかしDrift事件では、攻撃者は数日間にわたる段階的な手法を用いており、プロトコルのTWAP窓の設定が十分長くなければ、複数のブロックをまたいで徐々に価格を押し上げ突破する余地は依然として残る。

04 · どうすればいい?

一般の預金者として、自分が資金を預けているプロトコルがどの資産を担保として受け入れているか、その担保のオラクル設計が堅牢かどうかをどうやって知ることができるか?

多くの貸付プロトコルは、公式文書やインターフェース上で「承認済み担保資産一覧」を公開している——これが最初に確認すべき場所だ。一覧に全く聞いたことのない、時価総額の出所が不明なトークンが含まれていれば、さらに調べる価値がある。第二に、その資産のオラクル価格ソースを確認する——プロトコルの技術文書やGitHubには通常、どのオラクルサービスを使用しているか(Chainlink、Pytなどのサードパーティオラクルネットワークか、プロトコル独自の内部価格決定メカニズムか)が記載されている。サードパーティオラクルネットワークは通常、複数の取引所のデータを集約しTWAPを適用しており、単一の浅いプールの価格のみを読み取るプロトコル独自の仕組みよりも一般的に堅牢である。

第三に、プロトコルにリスクパラメータの公開文書がある場合、その資産に供給上限(サプライキャップ)が設定されているかを確認できる。ある資産のオラクル設計に懸念があったとしても、プロトコルがその資産を借り入れまたは担保として使用できる総額を十分低く設定していれば、単一資産に問題が生じた際の最大損失は許容範囲内に抑えられる——これは全体的なリスク評価の際に合わせて考慮する価値がある緩和メカニズムである。

全文 +

誰かに「わずか数千ドルで、新しく作られただけで実際の用途もないトークンが、数億ドル規模の資産を管理する貸付プロトコルに正規の担保として認められる」と言われたら、荒唐無稽に聞こえるだろう。しかしこれこそが、2026年4月に約2億8,500万ドルの損失をもたらしたDrift Protocol攻撃事件における重要な要素の一つだった——攻撃者は「CarbonVote Token」という偽トークンを鋳造し、わずかな資金でそのオンチェーン価格を操作し、最終的にプロトコルの価格オラクルにこのトークンを約1ドルの価値がある正当な資産として扱わせることに成功した。この手口がどのように機能するかを理解すれば、あるプロトコルのオラクル設計が本当にこの手口に耐えられるかどうかを判断する助けになる。

第一段階:履歴も抵抗もないトークンを作る

攻撃者はSOLやUSDCのような流動性の深い資産を操作しようとはしない。莫大な資金が必要になり、市場の異常監視を発動させやすいからだ。より賢く、より安上がりな方法は、全く新しいトークンを作成することだ——過去の取引履歴がなく、価格が吊り上げられた際に利益確定売りをする既存保有者もおらず、比較対象となる市場の「適正価格」も確立されていない。このトークンは白紙のようなもので、攻撃者はそこに好きな数字を書き込むことができる。

第二段階:極めて浅い流動性プールで望みの価格をウォッシュトレードする

次に、攻撃者は分散型取引所(Solana上のRaydiumなど)にごく小規模な流動性プール、おそらく数千ドル程度を設置するだけでよい。ここで働く重要な原理はスリッページである——極めて浅いプールでは、少額の取引でも価格表示が劇的に動く。攻撃者は自己資金で売買を繰り返す(いわゆるウォッシュトレード)だけで、オンチェーンに表示される価格を望みの水準まで押し上げることができる——Driftの事件では、攻撃者は7億5,000万枚のトークンを鋳造し、わずか数千ドルの流動性だけで単価を約1ドルまでウォッシュトレードし、帳簿上の時価総額を実際にはそれほどの資金が流入していないにもかかわらず、理論上数億ドル規模まで瞬時に膨張させた。

第三段階:オラクルにウォッシュトレードされた価格を本物だと信じさせる

価格のウォッシュトレード自体は直接的な損失を引き起こさない。本当のリスクは、プロトコルのオラクルシステムがこの操作された価格を信頼できるデータソースとして扱った瞬間に発生する。貸付やデリバティブプロトコルのオラクル設計が以下を実施していない場合、この手口によって突破されうる:最低流動性の閾値がない(一定規模を下回るプールからの価格は自動的に信頼されず却下されるべき仕組みがない)、時間加重平均価格メカニズムを採用していない(単一時点の価格は瞬時に操作されやすいが、時間窓をまたいだ平均は操作コストを大幅に引き上げる)、新規上場資産に対する観察期間やホワイトリスト審査プロセスがない(トークンは作成された瞬間に即座に担保として受け入れられてしまい、審査の関門が一切ない)、複数のデータソースによるクロス検証を併用していない(単一の取引所や単一の流動性プールの価格に依存することは、システム全体の信頼を操作されやすい単一のソースに賭けることに等しい)。

なぜこれはコードの脆弱性を見つけるより防ぎにくいのか

従来のスマートコントラクトの脆弱性(リエントランシー攻撃など)は、問題がロジック自体にあるため、コード監査で発見できる。しかしオラクル操作は「市場データそのものが偽造されうる」というより根本的な問題を悪用する。コードロジックは「オンチェーン価格を読み取り、それに基づいて担保価値を計算する」というプロセスを完全に正しく実行しているかもしれないが、読み取った価格そのものが最初から偽物だったのだ。Drift事件を分析した複数のレポートが、コード監査だけではオラクルシステムの安全性を保証するには不十分だと強調しているのはこのためである——監査は通常コントラクトロジックに欠陥がないかに焦点を当てており、オラクルの価格ソース設計が十分堅牢かどうかまでは必ずしもカバーしていない。

あなたのお金にとって何を意味するか

貸付プロトコルの流動性プールに資金を預けている場合、あなたの資金の安全性は、他のユーザーが預け入れた担保が実際にその価格に見合っているかどうかにある程度依存している。プロトコルが操作された価格の偽担保を受け入れてしまい、真相が明らかになってこれらのトークンの実際の価値がゼロに落ち込むと、プロトコルには不良債権が発生しうる——そして不良債権は最終的に預金者全体で負担することになりがちだ。次にプロトコルを評価する際は、どの資産を担保として受け入れているかだけでなく、それらの資産のオラクル価格ソースが単一の浅いプールなのか、それとも複数のデータソースと時間加重メカニズムによって保護されているのかも確認する価値がある。

出典:North Korean Hackers Attack Drift Protocol in $285 Million Heist — TRM Labs、Drift Loses $285 Million in Durable Nonce Social Engineering Attack — The Hacker News
図解
假抵押品攻擊三步驟從鑄造無歷史代幣、用淺池洗價,到讓預言機採信洗出來的報價,每一步都有對應的防禦機制可以打斷這條攻擊鏈Fake Collateral Attack: Three Steps1. Mint TokenNo historyNo existing holders750M supply, ~$0 cost2. Wash TradeShallow pool, ~$3-5KHigh slippagePrice pushed to ~$13. Oracle Reads ItNo min liquidity checkNo TWAPAccepted as collateralDefenses that break this chainMinimum liquidity threshold · TWAP pricingAsset whitelist review · Multi-source validationDeFi Bible · defi-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
なぜ「少し待ってから価格を見る」方が安全なのか?TWAPがフラッシュローン攻撃を無意味にする仕組み
risk · 07/25
Aaveのリスクチームは事故の12日前に離脱していた:なぜ「監査済み」は担保の安全性を保証したことがないのか
risk · 09/10
自分とはまったく無関係なプロトコルがハッキングされたのに、なぜ自分の預金まで目減りするのか:KelpからAaveへの不良債権連鎖の分解
risk · 07/30
誰かが1ドルで800万ドル相当のイーサを買った:ブラックサーズデーの清算連鎖反応をコマ送りで分解する
risk · 07/29
関連ニュース
関連トピック
累計2億9500万ドルを稼いだサンドイッチ攻撃ボットが、2026年6月に750万ドルを奪われた
Chain Bible
史上最も多くの取引を挟んできたボットは、最終的に自らの「アービトラージらしきものを見ると自動的に飛びつく」という本能によって逆襲された——攻撃者はどのコントラクトも破っておらず、ただハンター自身の最も得意な捕食反射を、ハンター自身を捕らえる餌に変えただけだった。
#slippage
32万ドルの取引が3600万ドルの清算を引き起こした:PT-reUSDが教える隠れたレバレッジ・スタッキングの見抜き方
DeFAI Bible
3600万ドルの清算連鎖で、コードは一行も誤動作しなかった——問題はハッキングではなく、897万ドルのプールが5220万ドルの貸出市場の価格を決めていたことだった。
#oracle-manipulation
取引は失敗したのに、なぜガス代は取られたのか:EVMは一体何に対して課金しているのか
Chain Bible
ガス代が買っているのは決して「取引の成功」ではなく、「誰かが実行を試みたこと」である——たとえ最終的に失敗しても、計算資源は既に消費されており、その代金は返金できない。
#slippage
25.7億ドルの偽装取引量:2つのオンチェーン判定基準で自分でウォッシュトレーディングを見抜く方法
Onchain Bible
同一アドレスが5分以内に一買い一売りを完了し、ほぼ損益ゼロで、3回以上繰り返す——これが25.7億ドルのウォッシュトレーディングの背後にある最も一般的なオンチェーンの指紋だ。
#wash-trading