分散型金融(DeFi)の世界で外交の稀な勝利として、テクスチャーファイナンスは最近の攻撃で失われた資金の大部分をハッカーとの合意に達した後に回収しました。

攻撃者はソラナベースのプロトコルからの公開報酬オファーを受けて、盗まれたUSDCの90%を返還し、さらなるエスカレーションと法的追求を回避しました。

7月9日にテクスチャーファイナンスによって開示されたこの侵害は、そのプロトコルがUSDCバルツにのみ影響を与えることを述べたバルツスマートコントラクトの脆弱性に起因しています。

「テクスチャーバルツ契約のセキュリティ侵害を発見しました。ユーザー資金の合計はUSDC 220万ドルが危険にさらされています」と、チームはXでの公開投稿で書いています。

出金は直ちに無効にされ、テクスチャーは監査人を配備し、コードパッチを進行中の「戦争室」対応を開始しました。

フォローアップメッセージで、チームはハッカーに対してオープンな呼びかけを行いました。「盗まれた資金の10%を報酬として提供します。残りの90%を返していただければ、それはあなたのものです… あなたはオペセックのミスをしましたが、状況が悪化するのを避けるにはまだ遅くありません。」

攻撃者が7月11日18:00 UTCまでに応答しなかったり、資金を移動しようとした場合、彼らはブラックハットと見なされ、法執行機関に通報されることになります。

ハッカーが聞いていたようです。

テクスチャーファイナンスは稀なグレー帽解決に達しました

期限の前日、攻撃者は報告によれば、盗まれた資金の90%を指定されたテクスチャーSOLアドレスに返還し、実質的に10%の報酬を請求しました。

約2時間前、ハッカーは盗まれた資金の90%をテクスチャーSOLアドレスに返還し、テクスチャーチームが以前に提案した10%のグレー帽報酬を受け取りました。

ハッカーが合意の側面を果たしたため、今後この問題を追求することはありません。

私たちは感謝の意を示したい…

— テクスチャー (@texture_fi) 2025年7月10日

「ハッカーが合意の側面を果たしたため、今後この問題を追求することはありません」とテクスチャーは7月10日の新しい投稿で発表しました。「あなたの忍耐と理解に心から感謝し、ソラナエコシステムの素晴らしい仲間意識に感謝しています。」

資金の返還は、この事件をいわゆる「グレー帽」攻撃の増加するカテゴリーに位置づけます。攻撃者は脆弱なプロトコルに侵入しますが、最終的には免責または報酬と引き換えにほとんどまたは全ての資金を返還することを選びます。

例えば4月には、ZKSyncを悪用した攻撃者が、コミュニティの圧力と公開交渉の後に同様の10%の取引を受け入れた後、540万ドルを返還しました。

このアプローチは、オンチェーンの活動が透明であり、帰属が常に即時ではないものの、ハッカーを現実の結果にさらす可能性があるため、DeFiの世界で一般的になっています。

それでも、多くの人々はこの戦術に批判的であり、倫理的なハッキングと恐喝の境界線が曖昧になると主張しています。

DeFiのさらなる波乱

テクスチャーファイナンスによると、完全な修正が既に開発され、現在監査中です。「コード修正を最終化し、監査人との徹底的なレビューを完了しています。更新された契約は間もなく再配備されるでしょう」とチームは7月10日の投稿で述べました。

死後分析は近日中に行われる予定です。

その間、テクスチャーはユーザーの出金を無効にしたままにし、返済は「標準モード」で機能しているとユーザーに通知しましたが、通常の運営再開の具体的なタイムラインは提供されませんでした。

この事件は、DeFiセキュリティにおける波乱の一週間にさらに追加されます。同じ日にテクスチャーの侵害が発生した際、パーペチュアルプロトコルGMXはArbitrumで別の攻撃を受け、4200万ドルの損失を被り、プロトコルはハッカーに10%のホワイトハット報酬を提供しました。

これらの事件は、コンポーザビリティが増加しスマートコントラクトがより複雑になるにつれて、DeFiプロトコルが直面している持続的なセキュリティの課題を強調しています。十分に検証されたプラットフォームでも、脆弱性が見逃されるとターゲットになる可能性があります。

クリプトポリタンアカデミー:近日公開 - 2025年にDeFiでパッシブ収入を得る新しい方法。詳細はこちら