DeFiプロトコルへのハッキング事例と最新の防御策を解説
DeFi(分散型金融)は、中央管理者なしで金融取引を可能にするプロトコルとして急成長を遂げてきました。イーサリアムをはじめとするスマートコントラクト基盤上で動作し、ユーザーは貸し借り・取引・利回り獲得などをプログラムに従って自動的に実行できます。一方で、この自律性ゆえにコードの脆弱性がそのまま資産の喪失に直結するリスクを抱えています。
2024年から2025年にかけても、ハッキング被害は後を絶ちません。累計被害額も数千億円規模に達しており、プロトコル運営者と利用者の双方がセキュリティ対策のアップデートを迫られています。本稿では実際の被害事例を分類し、現在実装されている防御手法、そしてこれからの標準となりうる技術的アプローチを整理します。
過去数年に報告された主要なインシデント
2022年のRonin Networkの被害は記憶に新しい出来事です。当時、約6億2500万ドル相当の暗号資産が北朝鮮系とされる攻撃者グループによって奪われました。ブリッジの署名検証における中央集権的な構造が、秘密鍵の漏洩という単純なミスから致命的な被害へと拡大した典型例です。2023年に入ってからも、Mixin Networkが約2億ドル、Curve Financeの安定プールを狙った再侵入攻撃が約7000万ドル相当の被害を発生させました。
2024年以降も、攻撃のスピードはより巧妙になっています。例えばEthereumのリエントランシー脆弱性を突いた事例では、ホワイトハットを含む複数のセキュリティ研究者が攻撃を同時に検知し、損失を一部抑えることに成功したものの、完全な防御には至りませんでした。プロトコルのテレビション(預かり資産)が拡大するにつれ、ひとたび突破口が見つかれば短時間で莫大な金額が流出する構造は変わっていません。
これらの事例に共通しているのは、(1)鍵管理プロセスの甘さ、(2)監査範囲の不足、(3)ガバナンス投票のっとり、のいずれか、あるいは複合的な要因です。開発者コミュニティでは、攻撃の検知から資産の凍結・回収までを一気通貫で実行できる体制の構築が急務となっています。コインブラスでは、こうした重大事件が発生するたびに速報と分析を続けています。
攻撃ベクトルの類型化と最新トレンド
オンチェーン分析会社の統計によれば、2024年のDeFi関連ハッキングで多く確認されたのは、(a)フラッシュローンを組み合わせた価格操作、(b)承認権限の悪用、(c)ブリッジのクロスチェーン検証の欠陥、(d)ガバナンス提案を通じた悪意あるコードの埋め込み、という4類型です。それぞれに対する理解がないと、適切な防御策は設計できません。
フラッシュローン攻撃は、巨額を一時的に借り受けて価格オラクルを歪める古典的手法ですが、近年は単一トランザクション内に複数の操作を詰め込むマルチホップ型が増加しています。承認権限を狙ったケースでは、ユーザーが一度許可した「無限承認」が、後に悪用されるパターンが多く見られます。本来は無期限の許可ではなく、利用ごとに金額と期限を厳密に指定する仕組みが推奨されています。
ガバナンス攻撃については、議決権の大半を取得した攻撃者が提案を通し、プロトコルの資金流出を引き起こす手法が続いています。タイムロック機能の導入や、二段階承認プロセスの標準化は、この種の攻撃への有効な対抗策として広く認識されつつあります。加えて、フロントランニングの影響を受けにくいプライベート mempool の利用も、大口取引を行う利用者やプロトコル管理者にとって現実的な選択肢となってきました。
スマートコントラクト監査の有効性と限界
多くのプロジェクトは、メインネットデプロイ前に第三者監査を受けることを当たり前としています。Trail of Bits、OpenZeppelin、Spearbit、Certoraといった監査会社は、形式的検証や手動レビュー、静的解析を組み合わせて脆弱性を洗い出します。実際、監査を受けたコントラクトは監査なしのそれに比べて、重大インシデントの発生率が有意に低いことが複数のレポートで示されています。
ただし、監査は万能ではありません。監査時点でのコードを対象とするため、デプロイ後のアップグレードやガバナンス経由のパラメータ変更、外部オラクルとの連携挙動といった動的なリスクは捕捉しきれないことがあります。さらに、監査自体の品質にもばらつきがあり、形式の整ったレポートだけを信頼するのは危険です。
そこで注目されるのが、監査の「継続化」です。Code Arenaのようなバウンティプラットフォームは、メインネット公開後も継続的に脆弱性報告を受け付け、報酬と引き換えに改善サイクルを回します。DefenderやTenderlyが提供するモニタリングツールを併用することで、ガス消費パターンや関数呼び出しの異常をリアルタイムで検出可能です。監査と運用監視を組み合わせた「シフトレフト」型のセキュリティ体制が、業界全体の新しい標準になりつつあります。
リアルタイム監視と次世代防御の最前線
被害を最小化するには、攻撃の兆候を早期に検知し、迅速に対応することが不可欠です。ブロックチェーンノードに直接接続するカスタムインデックスを構築し、大口送金や異常な関数呼び出しをフラグするプロジェクトが増えています。Forta Networkのような分散型の検知ネットワークは、検知エージェントを誰でも開発・運用できる基盤を提供しており、コミュニティ主導の防御体制が現実のものとなりつつあります。
機械学習を用いた異常検知も進化しています。取引パターンやコントラクトの挙動を特徴量として抽出し、通常時からの逸脱を統計的に識別する手法が研究レベルから実装レベルへと移行しています。例えば、あるプロトコルが短時間に数百回の approve を発行していれば、それは自動化スクリプトによる攻撃準備の可能性が高いと判断できます。
もっとも、検知だけで問題は解決しません。検知後にどれだけ早く資産を凍結できるか、コミュニティに警告できるかが成否を分けます。その意味で、緊急時のレスポンスプレイブックを整備し、マルチシグやサーキットブレーカーによる即時停止の権限を誰に委ねるかを、事前に明確化しておくことが運用上の最重要項目となっています。
これからの防御技術として、ゼロ知識証明、アカウントアブストラクション、形式検証、保険プロトコルの4つが注目されています。ゼロ知識証明は、プライバシーと検証の両立に応用されるほか、不正状態の早期検知にも活用できます。アカウントアブストラクションは、ユーザーが複数の署名方式を併用したり、ガス代の支払い元を柔軟に切り替えたりすることを可能にし、フィッシング耐性を高めます。NFTを担保にした融資プロトコルが増加する中、NFT市場の将来性を見据えた担保評価技術の標準化も、防御戦略の重要な柱となりつつあります。経済的なセーフティネットとしては、Nexus MutualやInsurAceといった保険プロトコルが普及し始めており、ハッキング発生時に保険金として補償される選択肢が現実化しています。
投資家と開発者が直ちに実施できる対策
DeFiの利用者およびプロトコル開発者の双方が講じるべき対策は、技術、運用、経済の各レイヤーに分類できます。コードの脆弱性対策だけでなく、鍵管理や保険加入まで含めた多層的なアプローチが、被害を最小化する鍵となります。以下では、優先度の高いアクションを具体的に列挙します。
- 利用するプロトコルの監査レポートを必ず精査し、最後に監査された日付と対象コミットハッシュを確認する
- 無期限の token approve は使わず、利用ごとに金額と期限を限定した許可を心がける
- ハードウェアウォレットで管理する資産と、DeFiに預ける資産を明確に分離する
- 公式の監視ダッシュボードやアラートサービスに登録し、異常発生時に即座に通知を受け取れる体制を整える
- ガバナンス提案の内容を監視し、不審な変更が含まれていないか定期的に確認する
- 重大なインシデント発生時に備えた保険商品の有無と条件を把握しておく
DeFiを取り巻く脅威は、技術の進化と同じくして常に変化し続けています。攻撃者と防御者のイタチごっこが続く以上、単一の対策で安全を確保することはできません。コードレベル、運用レベル、経済レベルの3層すべてで多層防御を講じることが、持続的な信頼性を築く唯一の道筋です。なお、海外では暗号資産規制の枠組みが急速に進展しており、規制動向の変化は国内事業者の戦略にも影響を及ぼし始めています。コインブラスは今後も、最新のハッキング事例とその対策に関する情報を継続的に発信していきますので、定期的なチェックを通じてご自身資産の保全にお役立てください。