バランサーコミュニティ内で回収資金の分配計画が明らかに

2025-11-28 02:40:57
最新のコミュニティ補償フレームワークは、業界で一般的な「非社会化」「比例配分」「原資産の回復」という3つの原則に基づいています。このフレームワークでは、影響を受けたプールのユーザーのみが、自身のBPT(Balancer Pool Token)保有量に応じて該当トークンを受け取ることができます。これにより、損失が他のプールに広がることはありません。

コミュニティ補償フレームワーク提案


(出典:Balancer)

2025年11月、Balancerは大規模な攻撃を受け、損失総額は1億1,600万ドルに上りました。ホワイトハット、内部セキュリティチーム、StakeWiseが連携して約2,800万ドルを回収しました。最近、コミュニティメンバーが新たな提案を提出しました。この提案では、ホワイトハットと内部セキュリティチームが回収した800万ドルに対する具体的な補償策が示されています。StakeWiseが回収した約2,000万ドルは、StakeWiseが単独で管理します。

補償メカニズムの基本原則

この提案は、以下3つの基本原則に基づく補償モデルを提唱しています。

  1. 非社会化型補償
    補償は被害を受けた流動性プールのみに限定され、損失は全プールで分担されることはありません。各プールは自らの損失のみを負担し、BPT保有割合に応じて各保有者が補償を受け取ります。
  2. 按分分配
    補償は各ユーザーのプール内保有割合に基づいて配分され、全ステークホルダーが元の保有比率に応じた補償を受け取ります。
  3. 現物返還
    被害者は盗難時と同じ種類のトークンで補償され、異なる資産間の価格差による追加損失を防止します。

攻撃インシデントの概要

CyversのCEO、Deddy Lavidは、Balancerのインシデントを2025年で最も複雑な攻撃の一つと評しました。Balancerのスマートコントラクトは4社のセキュリティ企業による計11回の監査を受けていましたが、それでも攻撃を防ぐことはできませんでした。この出来事により、監査のセキュリティ保証についてコミュニティ内で議論が再燃しています。

端数処理の脆弱性とバッチスワップの悪用

事後分析により、攻撃の根本的な原因が明らかになりました。

攻撃者はStable PoolsのEXACT_OUTスワップで使用される端数処理関数を標的にしました。

  • 通常、端数処理ロジックは入力価格を切り捨てる設計です。
  • しかし、攻撃者は計算を操作し、切り上げを強制しました。

このわずかな違いとバッチスワップの組み合わせによって、流動性プールから多額の資金が流出しました。

Web3関連コンテンツの詳細は、以下よりご覧いただけます:https://www.gate.com/

結論

Balancerコミュニティは、公正な補償メカニズムの確立に取り組み、被害者が損失の一定割合を回復できるよう目指しています。このインシデントは、複数回の監査でも脆弱性を完全に排除できないことを改めて示しました。攻撃手法が進化する中、コントラクトのセキュリティとリスク管理の強化は、DeFi業界にとって依然大きな課題です。

著者: Allen
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

共有

暗号資産カレンダー
トークンのアンロック
Wormholeは4月3日に1,280,000,000 Wトークンを解除し、現在の流通供給の約28.39%を占めます。
W
-7.32%
2026-04-02
トークンの解除
Pyth Networkは5月19日に2,130,000,000 PYTHトークンを解放し、現在流通している供給量の約36.96%を占めます。
PYTH
2.25%
2026-05-18
トークンのロック解除
Pump.funは7月12日に82,500,000,000 PUMPトークンをアンロックし、現在の流通供給の約23.31%を占めます。
PUMP
-3.37%
2026-07-11
トークンの解除
Succinctは8月5日に208,330,000 PROVEトークンをアンロックし、現在の循環供給量の約104.17%を構成します。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

関連記事

Fartcoinとは何か?FARTCOINについて知っておくべきすべて
中級

Fartcoinとは何か?FARTCOINについて知っておくべきすべて

Fartcoin(FARTCOIN)は、Solanaエコシステムを代表するAI主導のミームコインです。
2024-12-27 08:15:51
暗号資産オプションとは何ですか?
初級編

暗号資産オプションとは何ですか?

多くの新参者にとって、オプションは少し複雑に見えるかもしれませんが、基本的な概念を把握すれば、暗号資産の金融システム全体におけるその価値と可能性を理解することができます。
2025-06-09 09:04:28
誰も話さない5000万ドルの暗号資産詐欺
初級編

誰も話さない5000万ドルの暗号資産詐欺

この調査は、複数の機関投資家を欺いた精巧な店頭(OTC)取引スキームを明らかにし、首謀者「ソース 1」を暴露し、暗号資産のグレー市場取引における重要な脆弱性を暴露しています。
2025-06-26 11:12:31
暗号資産未来利益計算機:潜在的な利益を計算する方法
初級編

暗号資産未来利益計算機:潜在的な利益を計算する方法

暗号資産先物収益計算機は、エントリープライス、レバレッジ、手数料、市場の動きを考慮して、トレーダーが先物契約からの潜在的な収益を見積もるのを支援します。
2025-02-09 17:25:08
MathWallet クイックスタートガイド
初級編

MathWallet クイックスタートガイド

MathWalletはマルチチェーンウォレットとしてPlasmaメインネットへの対応を開始し、第3四半期のトークンバーンも完了しました。本記事は初心者向けクイックスタートガイドです。ウォレットの作成、バックアップ、ネットワーク切り替えの方法を分かりやすく解説します。このガイドによって、ユーザーはMathWalletの主要機能を効率的に習得できるようになります。
2025-10-31 08:43:34
Oasis Network(ROSE)とは何ですか?
初級編

Oasis Network(ROSE)とは何ですか?

オアシスネットワークは、スマートなプライバシーテクノロジーを通じて、Web3とAIの開発を推進しています。プライバシー保護、高いスケーラビリティ、クロスチェーンの相互運用性を備えたオアシスネットワークは、分散型アプリケーションの将来的な開発に新たな可能性を提供しています。
2025-05-20 09:41:15