Solido Moneyは2026年7月23日にハッキングを受け、2つの別々の攻撃ウェーブによってプロトコルから約2億9,370万SUPRAトークンが流出しました。悪用の原因はオラクルの設定ミスで、担保の価値を大幅に過大評価し、その結果、攻撃者がシステムの計算よりはるかに低い価値の担保で裏付けられたCASHトークンをミントできるようになっていました。事件から数日以内に、オンチェーンのフォレンジックにより、盗まれたトークンの約84%(約2億2.47億SUPRA)が集中型取引所のインフラに追跡されたことが判明しました。さらに多くの資金が、疑われるGate.ioの入金アドレスを示していました。ブロックチェーンセキュリティ企業PeckShieldが攻撃を確認し、影響を受けた資金の約90%がSupra Foundationに属していたことを指摘しました。このオラクルの誤割り当てにより、価格ギャップが生じ、攻撃者が人工的な評価エラーを現実のトークン保有へ変換できるようになりました。これは、DeFiプロトコルが担保に価値を割り当てる方法に内在する根本的な脆弱性を浮き彫りにしています。
オラクル設定ミスにより809,052のCASHトークンがミント可能に
このエクスプロイトは、高度なコード注入や新しい暗号学的攻撃に依存していませんでした。代わりに、プロトコルが担保に価値を割り当てる方法の欠陥を利用しました。オラクルの誤割り当てにより、システムは預けられた担保の価値がほぼ1米ドルであると誤認しましたが、実際の市場価格はその一部にすぎませんでした。
担保の価値が不自然に引き上げられたことで、攻撃者は実際の担保が正当化できる範囲を大きく超えてCASHトークンをミントしました。その後、これらのCASHトークンはSUPRAで売却され、価格の錯覚が実際のトークン保有へと変換されました。攻撃は2つのウェーブで進行しました。最初のウェーブは1回のアトミックトランザクションで実行されました。2つ目のウェーブはその数時間後に、同じ手法を用いて5つの別々のウォレットに手動で繰り返し適用されました。2つのウェーブを合わせると、809,052のCASHトークンがミントされ、純収益として2億9,370万SUPRAが生成されました。
Solidoの事件後レポートでは、単にプロトコルのフロントエンドを無効化するだけでは2つ目のウェーブを止めるには不十分だったと述べています。脆弱性はコントラクトのレベルに存在しており、最終的に修正はそこに適用する必要がありました。
2億2.47億SUPRAが集中型取引所インフラに追跡される
盗まれたSUPRAの約84%(約2億2.47億トークン)は、オンチェーン分析を通じて集中型取引所のインフラへ追跡されたとされています。これは回収の猶予を大きく狭めます。集中型プラットフォームは、分散型プロトコルができない形でユーザーの本人確認キーを握っているためです。
2億2.94億SUPRAが疑われるGate.ioの入金アドレスに関連付けられる
最初のエクスプロイトウェーブについて、Solidoのフォレンジックレポートでは、約2億2.94億SUPRAが疑われるGate.ioの入金アドレスに追跡されたとされています。プロトコルは、ブロックチェーンデータだけではそのアドレスがGate.ioのものかを確認できず、取引所側のみが検証できると述べています。その後のウェーブに関連して、資金が顧客別の取引所インフラに入金されたように見え、その後、オムニバスウォレットへスイープされたという別の取引所との接点も特定されました。
この違いは重要です。盗難資金から取引所のオムニバスウォレットへ至る経路は、暗号資産の窃盗事件でよく知られたルートであり、一度資産がオムニバスポリープに入ると、取引所の直接の協力なしには切り分けが非常に難しくなります。
Solidoがコントラクト修正を適用し、取引所の協力を要請
Solidoの対応は、2つの並行する動きに分かれています。すなわち、取引所への公開の異議申し立て(パブリックな要請)と、コントラクトレベルでの技術的なパッチです。
Solido、凍結フラグ付きの入金と記録の保全を取引所に要請
Solidoは取引所に対し、フラグが付けられたアドレスが自社のプラットフォームに属するかどうかを確認し、追跡された入金について保留(ホールド)を行い、潜在的な法執行の用途に備えて口座記録を保全するよう正式に求めています。プロトコルは、無関係な顧客口座に対して一律の凍結を求めているわけではなく、いかなる取引所も攻撃を故意に助長したと非難しているものではないとしています。要請は、オンチェーン追跡で特定された特定のフラグ付きアドレスに対するものです。
コントラクトレベルの修正で脆弱なミント経路を無効化
コントラクトレベルの修正は、攻撃者が悪用したミント経路を無効化するために適用されています。攻撃の2つ目のウェーブは、裏側のスマートコントラクトロジックが脆弱なままではフロントエンドの制限だけでは不十分であることを示しました。今回の修正は、担保の過大評価を可能にしたオラクルの誤割り当てという根本原因に対処するものです。
損失見積が90万米ドルで、攻撃後のプロトコルのTVLが約95万米ドルにとどまっていることから、回復の道筋はほぼ取引所の協力に依存する形になっています。
よくある質問
Solido Moneyのハックはどのように発生しましたか?
攻撃者は、プロトコル内で担保が大幅に過大評価されるオラクルの設定ミスを悪用し、システムが信じていた担保価値よりはるかに低い価値の担保で裏付けられたCASHトークンをミントできるようにしました。その後、それらのトークンはSUPRAで売却され、価格の誤りが実際のトークンの払い出し(受け取ったトークン)へと変換されました。
盗まれたSUPRAトークンのうち、どれくらいが取引所に追跡されましたか?
盗まれた総額の約84%(約2億2.47億SUPRA)は、Solido Moneyが実施したオンチェーン分析により、集中型取引所のインフラへ追跡されました。
Solido Moneyはハック後にどのような対応をしましたか?
Solidoは、悪用されたミント経路を無効化するためにコントラクトレベルの修正を適用し、取引所に対してフラグ付きの資金を凍結し、法執行手続きの可能性に備えて口座記録を保全するよう正式に要請しました。