カテゴリー
未分類

Hedera上のBonzo Financeは、オラクルがゼロ署名を受け入れたことで、9.05万ドルの損失を被ったと報じられている。この脆弱性がDeFiおよびKYC不要のスワップユーザーに及ぼす影響とは。

Hedera上で動作するDeFiレンディングプロトコルであるBonzo Financeは、2026年07月14日に、Supra価格オラクルがゼロ鍵で検証されたゼロの暗号署名を受け入れたことが原因で、9.05万ドルの損失を被ったと報じられている。検証者は、ゼロの場合の計算式が成り立つため「有効」と返したが、ゼロ以外の制約は適用されなかった。この損失額はrekt.newsによる初期の推定値であり、事後分析が進むにつれて変更される可能性がある。

要約:オラクル検証ツールがゼロ鍵に対するゼロ署名を受け入れたため、チェックは簡単に通過しました。これにより、攻撃者は操作された価格を融資プロトコルに入力し、9.05万ドルを不正に引き出したと報告されています。Hederaとコア署名スキーム自体に「欠陥」があったわけではなく、検証ツールがゼロ以外のチェックを見落としただけです。

実際に起こったこと

オラクルとは、DeFiプロトコルに資産の価値を伝えるインフラストラクチャのことです。Bonzo Financeのような融資プロトコルは、この価格フィードに基づいて、担保に対してどれだけの金額を借り入れできるか、そしていつポジションを清算すべきかを決定します。価格フィードが誤った情報を提供した場合、プロトコルはその誤った情報に基づいて行動します。

rekt.newsのレポート(2026年07月14日取得)によると、Supraのオラクル検証ツールは、公開鍵がゼロである署名に対して、ゼロの署名を受け入れた。多くの署名方式では、両方の入力がゼロの場合、検証式は自明に満たされる(ゼロはゼロに等しい)ため、正当な署名者がいなくても検証は有効と判定された。

欠落していたガードは、鍵と署名に対するゼロ以外の制約でした。このガードが欠けていたため、攻撃者は偽造された「有効な」価格を送信し、改ざんされたデータをプロトコルに送り込むことができました。その結果、9.05万ドルが流出したと報告されています。正式な事後検証が行われるまでは、この数字は暫定的なものとして扱ってください。

なぜこの区別が重要なのか

これはヘデラの台帳や暗号技術自体に不具合があったわけではない。署名計算は仕様どおりに機能したが、検証者が、計算式が拒否することを約束していなかった異常な入力を拒否できなかったのだ。

このパターンはDeFi関連の事件で繰り返し見られる。コアとなるプリミティブ自体は健全だが、検証レイヤーが本来拒否すべき入力を信頼してしまうのだ。これは、最近発生したSafeモジュールの漏洩事件やオラクル操作事件を彷彿とさせる。これらの事件では、脆弱性は基本プロトコルではなく、調整レイヤーや検証レイヤーに存在していた。

ユーザーにとって、実践的な教訓はリスクにさらされる範囲についてです。DeFiレンディングプロトコルには、オラクル、預託資金の共有プール、そして清算ロジックがあります。これらはそれぞれ、誤った前提が一つでもあれば、全員の残高に連鎖的に影響を及ぼす可能性がある場所です。

KYC不要のスワップユーザーにとっての意味とは

コインを貸し出したりファーミングしたりするのではなく、スワップする場合、この種のバグへの脆弱性は異なります。価格フィード操作は、プールされた資金を保持し、オラクルに基づいて価格を決定するプロトコルから資金を流出させます。一方、コインをあるウォレットから別のウォレットにルーティングするワンショットスワップでは、清算すべき継続的なポジションはなく、担保比率を決定するオラクルもありません。

だからといって、スワップが絶対的に「安全」というわけではない。どのサービスにも攻撃対象領域は存在し、変動金利にはそれなりのトレードオフがある。しかし、リスクの形態は異なる。オラクルがその運命を決定する間、あなたの残高を保管する共有貸付プールは存在しないのだ。

属性 DeFi貸付プロトコル GhostSwap スワップ
資金保管 共有プールに預け入れられました 非保管型 — 資金は通過するだけで、保管されることはありません。
価格オラクル 担保/清算に必要 未使用。決済時の変動金利
継続的なポジション はい、ただし清算の対象となります。 いいえ、交換は1回だけで完了です。
アカウント/本人確認 ウォレット接続、場合によってはKYCフロントエンド アカウントもメールアドレスも不要です。

GhostSwapが当てはまる場所

GhostSwapはKYC不要の暗号資産取引所です。アカウントもメールアドレスもサインアップも不要で、スワップに一切必要ありません。資金は非カストディ方式でやり取りされ、当社が保有することはありません。価格設定のための共有レンディングプールも、担保の清算を決定するオラクルもありません。なぜなら、スワップには担保もポジションもないからです。

価格は変動レート制で、主要な仮想通貨市場の流動性を集約して算出されるため、クリックした時点ではなく、資金が到着した時点のレートが適用されます。処理完了までの平均的な所要時間は約8分ですが、チェーンが混雑している場合は30分程度かかることもあります。BTC、ETH、XMR、SOL、およびアルトコインネットワークにわたる1,600以上のペアをサポートしています。

こうしたことは、どのシステムも「ハッキング不可能」にするものではない。つまり、Bonzo Financeを襲った特定の障害――操作されたオラクルがプール型融資プロトコルに情報を提供していたこと――は、ウォレット間スワップの設計には含まれていないということだ。

FAQ

Q:ヘデラはボンゾ・ファイナンスのハッキング事件で被害を受けたのですか?
A: いいえ。 rekt.newsのレポート問題は、Supraのオラクル検証器がゼロ署名を受け入れたことにあり、Hederaの台帳やコンセンサスに問題があったわけではありません。基本となる暗号化方式は仕様どおりに動作していましたが、検証器がゼロ以外のチェックを見落としていました。

Q:ボンゾ・ファイナンスはどれくらいの損失を出しましたか?
A:rekt.newsによると、2026年07月14日時点でA社は9.05万ドルの損害を報告している。これは初期の推定値として捉えること。事件発生後数時間の損失額は、正式な事後調査報告書が公表されると変動することが多い。

Q: KYC不要のスワップは価格オラクルを使用しますか?
A:GhostSwapのスワップは、資金の保有や清算をオラクルに依存しません。価格は集約された流動性に基づく変動金利で、決済時に適用されます。担保ポジションはなく、外部フィードに基づいて価格が設定される共有プールもありません。

Q:スワッピングはDeFiレンディングよりも安全ですか?
A:リスクがないわけではありません。どのサービスにも攻撃対象領域は存在します。しかし、ウォレット間スワップには共有の貸付プールもオラクルによる清算もないため、今回の事件の背後にある特定の障害モードは当てはまりません。

資金を移動する前に

DeFiのポジションを解消して、アカウントなしでビットコインやプライバシーコインに移行したい場合は、ライブウィジェットでサインアップせずに交換するか、 BTCからXMRなどのペアに直接アクセスできます。より詳しい手順については、「仮想通貨の購入方法」をご覧ください。

この事件に関する詳細はrekt.newsをご覧ください。