Resupplyは脆弱性により960万ドルを盗まれ、ユーザーが負担することになるのか?

Yishi 開撕 Resupply:これはブラックスワンイベントではなく、人災であり、開発レベルの重大な怠慢です。

1912212.ethによって書かれ、先見の明のニュース

近年、DeFi領域の急速な発展は無数の投資家や開発者を惹きつけましたが、その高リスクと高リターンが共存する特性は、しばしば問題を引き起こしています。例えば、頻繁に発生するハッキングによる資金盗難事件は、多くのオンチェーンの資産管理者やアービトラージャーを悩ませています。6月27日、DeFiプロトコルResupplyは重大なセキュリティ脆弱性により960万ドルの資金が盗まれ、この事件はOneKeyの創設者である王一石(Yishi Wang)による権利擁護活動によってコミュニティに広く知られるようになりました。

YishiはResupplyの主要な投資家の一人として、プロジェクト側の失敗を公然と批判し、関係者に責任を負うよう呼びかけ、その行動はコミュニティ内で広範な議論を引き起こし、さらにはCurveの創設者であるMichael Egorovとの激しい対立をもたらしました。

契約の脆弱性によりユーザーの資金がすべて奪われる

Resupplyは、新興のDeFiプロトコルであり、革新的な流動性管理と収益戦略を通じてユーザーや投資家を引き付けることを目的としています。DeFiプロトコルは通常、スマートコントラクトを介して資金プールの自動管理を実現し、ユーザーが暗号資産を預け入れて収益を得ることを可能にします。しかし、このようなプロトコルの複雑さやコードの脆弱性は、しばしばハッカー攻撃の標的となります。Resupplyは、Curve、Convex、Yearnなどの著名なDeFiプロジェクトとの提携と高い収益の約束により、急速に多額の資金と注目を集め、盗難事件が発生する前には数億ドルの資産を管理していました。

暗号通貨ウォレット会社OneKeyの創設者である王一石は、Resupplyの主要な投資家の一人です。彼のXでの公の声明によると、彼は個人的にResupplyに数百万ドルを投資しました。この攻撃事件は、重大な経済的損失をもたらしただけでなく、巨大的な精神的ストレスも引き起こしました。

Yishi の分析によると、事件の根本原因は Resupply チームが新しい資金プール(ボールト)を展開する際に初期の持分を破棄しなかったため、スマートコントラクト内の ERC-4626 標準に「インフレ型ミント脆弱性」が発生したことです。この脆弱性により、攻撃者はゼロコストで無制限のトークンを鋳造し、資金プール内の資産をすべて奪うことが可能になります。

Yishiはコメントしました:「これはブラックスワンイベントではなく、人為的な災害であり、開発レベルでの重大な過失です。」彼は、この脆弱性が外部のハッカーによって複雑な技術手段を用いて利用されたのではなく、チームの基本コードのデプロイにおける初歩的なミスであることを指摘しました。このようなミスはDeFi分野では特に致命的であり、スマートコントラクトの不変性は、一度脆弱性が利用されると損失がほとんど回復不可能であることを意味します。

沈黙、発言禁止、そして投資家に損失を背負わせようとする

ブロックチェーンのハッキング事件は常に繰り広げられており、過去数年にわたって複数のパブリックチェーン、DeFi、取引所がハッカーによる攻撃の恐怖の瞬間を経験しています。公式チームはしばしば迅速に声明を出し、ハッカーに呼びかけることが多いですが、Resupplyチームの対応は理解に苦しむものです。ハッカーの攻撃者に対して沈黙を貫くだけでなく、「現在に至るまで技術的なトレースやホワイトハットバウンティに関する作業を行っていない」という状況です。

!

Yishiは、チームが最初に調査や通報を行わず、保険プールを通じて投資家に損失を負わせようとし、公式Discordサーバーで疑問を呈する者の発言を封じ込めたことを明らかにしました。主要な投資者であるYishiは合理的な疑問を提出した後、チームから予告なしに発言禁止を受け、この行為に「ショックと怒り」を感じたと述べています。

!

最新の提案によると、プロジェクト側は保険プールを通じて不良債権を負担する予定です

Resupplyチームの不作為と異議を抑圧する態度に直面して、YishiはXプラットフォームで公然と権利を主張することを選びました。彼は長文を発表し、事件の前因後果を詳細に開示し、Resupplyチームの責任放棄行為を名指しで批判しました。彼は保険プールの設計は予測不可能なブラックスワンイベントに対処するためのものであり、開発チームの低級なミスを補填するためのものではないと強調しました。彼は問いかけました:「もし開発上のミスがユーザーに負担させられるなら、それはまさに富を奪い貧困を助ける偽の保険です。」

Yishiの権利擁護活動は、Resupplyチームだけでなく、Curve、Convex、Yearnなどのこのプロジェクトと提携している著名なDeFiプロトコルにも及んでいます。彼は、これらのプロジェクトがResupplyに流動性支援と背書を提供することで、露出と収益を得ているため、事件が発生した後は無関係であってはならないと指摘しました。特にCurveは、そのステーブルコインcrvUSDがResupplyの資金プールで重要な役割を果たしています。Yishiは、これらのプロジェクトの開発者と財庫が共同で補償責任を負い、投資家の損失を補填するよう呼びかけています。

公開情報によると、近年その関連プロジェクトの平均年間盗難額は1000万ドルに達し、コミュニティからは内部犯行の疑いが持たれています。

  • 2021年、Yearn Financeは約1100万ドルを失いました。合約の業務ロジックに脆弱性があり、攻撃者はプロトコルが十分に保護されていない資金流動性を利用して、フラッシュローン攻撃を行い、資金プールを操作してアービトラージを実現しました。
  • 2023年3月、Yearn Financeは約140万ドルの損失を被りました。これはEuler Financeがハッキングされた影響で、Yearn Financeはその資金と関連があり、間接的に損害を受けたもので、契約自体には脆弱性はありません。
  • 2023年4月13日 Yearn Finance 約1,160万ドル 初期のiearn yUSDT契約は誤って設定され、契約は間違った資産プール(USDTではなくUSDC)を指しており、攻撃者はこの設定の脆弱性を悪用して、巨額のyUSDTを鋳造して2 6をキャッシュアウトしました。
  • 2024年3月28日、Prisma Financeで約1000万ドルの契約に権限管理とビジネスロジックの脆弱性が存在し、攻撃者は悪意のある契約を展開し、複数の操作を通じて資金を盗取しました。この手法は関数の権限の問題と契約呼び出しの欠陥に関連しています 1 5 6。
  • 2025年6月26日、Convex Finance(Resupply子DAO)において、約1000万ドルのResupply子DAO契約にビジネスロジックの脆弱性が存在し、攻撃者が契約の欠陥を利用して不正に資金を移転しました。具体的には、契約の権限または資金の流れの検証が不十分でした。

さらに、YishiはResupplyチームのコミュニケーション態度に対して批判を行いました。彼は、チームが透明性を欠くだけでなく、異議を唱える投資家を嘲笑し、禁止するという行為がコミュニティの信頼に対する深刻な裏切りであると述べました。彼は、Resupplyが技術的なミスによって生じた損失をユーザーに返還する公平な解決策を策定するよう呼びかけました。

すぐにYishiは匿名の人物からの私信攻撃を受け、差別的な意味を持つ模倣語「ching chong」を発表し、一時的に華語コミュニティの一般的な不満を引き起こしました。

!

エスカレートする対立:Curveの創設者との対立

Yishiの公開権利主張は、Curveの創設者Michael Egorovとの直接的な対立をすぐに引き起こしました。それ以前に、Curve Financeの公式はこのセキュリティ事件について声明を発表し、「ResupplyはCurveの開発者によって開発されたものではありませんが、Resupplyの創設者は優れた能力と豊富な経験を持っており、彼らがこの問題を解決するために全力を尽くすと信じています。」

しかし、事件はこれで終わりではありません。

Yishiによると、Michaelは私的に彼を訴えるつもりだと述べ、その理由は彼の発言が「Curveの評判を貶めた」からだという。このニュースはXプラットフォームでコミュニティの激しい議論を引き起こし、多くの人々は、CurveがResupplyのパートナーとして一部責任を負うべきであり、法律的な脅威で批判を抑圧すべきではないと考えている。

Yishi は X で次のように応答しました。「Michael は私が Curve の名声を中傷したとして訴えると言いました。これはどのような行為ですか?正直者はいじめられて当然ということですか?」彼は、Michael が事件の調停に尽力したことを尊重しているが、そのために責任追及をあきらめるつもりはないと述べました。

事態が進展するにつれて、一部のユーザーは Yishi の個人的な権利保護活動を OneKey ブランドに関連付け、さらには OneKey が Resupply に対して「世論攻撃を組織」したと非難するようになった。これらの非難に対し、OneKey は 6 月 29 日に X プラットフォームで厳正な声明を発表し、同社がいかなる世論攻撃にも関与または操作していないことを明らかにし、Yishi の権利保護行動は個人的な投資行動であり、OneKey のビジネスとは無関係であると述べた。

まとめ

Resupply イベントは Yishi 個人の権利保護の縮図であるだけでなく、DeFi 業界が急速な発展の中で露呈した多くの問題を反映しています。まず、スマートコントラクトの安全性は DeFi プロジェクトの核心的な課題です。Resupply の脆弱性は一見単純に見えますが、類似の事件は DeFi 分野では珍しくありません。2024 年には、世界中でハッキングや詐欺によって引き起こされた暗号通貨の損失が 22 億ドルを超え、業界の安全基準の向上が急務であることを浮き彫りにしています。

次に、Resupplyチームの対応は、DeFiプロジェクトの危機管理における欠陥を露呈しました。透明性の欠如、反対意見の抑圧、責任の回避といった行動は、投資家の信頼を損なうだけでなく、プロジェクトの長期的な発展に壊滅的な打撃を与える可能性があります。Yishiの権利擁護活動は、コミュニティに対して、投資家はプロジェクト側に技術的な誤りに対して責任を求める権利があることを思い出させており、損失をユーザーに転嫁するべきではありません。

この事件は、DeFiエコシステムにおけるパートナーの責任についての議論を引き起こしました。CurveやConvexなどのプロジェクトは、Resupplyとの協力関係のために論争に巻き込まれました。これは、DeFiプロジェクトの相互接続性がその利点である一方で、リスクの増幅器にもなり得ることを示しています。今後、エコシステムの協力において責任の配分を明確にすることが、DeFi業界が解決すべき重要な課題となるでしょう。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)