銀行を想像してください。あなたは、ほとんど誰にも必要とされないある資産を銀行に差し出します。実際には、たとえば市場で売れば、せいぜい100万ドルです。しかしその後、誰かがいくつかの取引を行って、その資産の取引所での価格を100倍にまでつり上げます。銀行のコンピューターは画面を見て:
「素晴らしい。では、担保は数億ドル相当になりました。」
その担保の裏付けとして、本物のクレジットを発行する。冗談みたいですが、数日前にDeFiでまさにそれが起きました。そして一番興味深いのは、問題がそれほどハッカーにあったわけではないことです。問題はプロトコルが価格を信じてしまったことにありました。
ほとんど誰も取引していないトークン
Tectonicは、Cronosネットワーク最大の貸付プロトコルです。仕組みはおなじみです。暗号資産を担保として入れ、別の資産を借りる。許可された担保の中には、プロジェクト独自のトークンである TONIC も含まれていました。そしてここからが本題です。攻撃前のTONICは、おおよそ次の規模でした:
$1,34百万の流動性
そしてせいぜい
1日あたりの取引量 $11千
つまり市場はとても薄い。Tectonic自身もドキュメントで、流動性の低い資産は特に価格操作の影響を受けやすいと警告していました。ところが、その特徴を誰かが利用したのです。
+10 000% ほどを20分で
事前のオンチェーン分析によると、攻撃者はまず TONIC を買い始め、約20分でその価格をほぼ100倍に引き上げました。その後、決定的なことが起きました。値上げされたTONICがTectonicに担保として入れられたのです。プロトコルは現在の市場価格を見て、こう言いました:
担保が受理される。
TONICには collateral factor が20%ありました。つまり、目安として $100 の担保ごとに、借りられるのはおよそ $20 分の資産。約 $75百万の借入を得るには、攻撃者のポジションがシステムによっておおよそ次の価値だと見積もられていなければなりませんでした:
$375百万
そしてここで、非常にシンプルな問いが生まれます。
トークンの流動性が約 $1,34百万なら、本当にその中の巨大なポジションは $375百万の価値があるのでしょうか?
画面上では、たぶんそうです。売ろうとした瞬間は、まったく別の話。
価格は、担保の価値ではない
私たちは取引所の価格を、何か客観的なもののように捉えがちです。$1なら$1です。でも薄い市場では、それは幻想です。たとえば直近の小さな取引が$1で成立したとします。だからといって、あなたがトークンを10億枚も$1で売れるわけではありません。最初の1千枚は1ドルで出ていく。次はもっと安い。買い手はどんどん減っていき、価格は崩落する。だから、貸付プロトコルにとっては次のことを知るだけでは足りません:
「いま、トークンは結局いくらの価値があるのか?」
理解する必要があります:
「万が一うまくいかなかったとき、いくらの値段でこの担保を現金化できるのか?」
そしてこれは、まったく別の問題です。
そしてそれはもう、システムそのものに似ています
もし話がTectonicだけで終わっていたなら、すべてを“設定ミスのある1つのプロトコル”のせいにできたかもしれません。でも数日前、まったく同じような話がBase上のMoonwellでも起きました。そこでは攻撃者が流動性の低いMAMOの価格を操作し、その担保としてはすでに十分流動性のあるcbBTCを借りていた。被害見積もりは:
約 $8,7百万
さらに前に、薄い市場のPendleでの比較的小さな価格変動が、Morhoで約 $36百万分の清算につながりました。つまり、面白い流れになっています:
薄い市場
- 動かしやすい価格
- プロトコルがその価格を“実際の価格”として受け入れる
- その価格に基づいてクレジットやレバレッジが発生する
- 市場が現実に戻る
- 残るのは穴。
次の“ハッカーがコードのバグを見つけた”という話より、ずっと面白い話です。ここではコードは、指示された通りのことしかできない。ミスは経済モデルにある。
そしてブロックチェーンは単に切られた
しかし、Cronosの件はさらに意外な展開をもたらしました。何が起きているか分かった時点で、バリデータたちはネットワークを停止しました。Tectonicだけではありません。Cronos全体です。オンチェーン調査者の見立てでは、攻撃者はEthereum上に約 $6百万を引き出すことに成功したものの、影響を受けた資金の大半は、ネットワーク停止後もCronosの中に残っていました。最後の報告時点での最終的な被害額は、当時のTectonic自身によってまだ確認されていません。実務的に考えれば、解決策の理解はできます。どこかで短絡が起きたなら、電気を全部止める。ですがブロックチェーンには、やりにくい問いが生まれます。
誰にスイッチを押す権限があるのか?
Cronosは最大で数百のバリデータに制限されているため、停止は素早く連携できました。これで多くの資金は、即時の引き出しから救われました。しかし同時に、次のことも示しました。
ネットワークは止められる。
そしてここで、暗号の2つの根本原則が衝突します。第一に、コードとトランザクションは不可逆であるべきで、誰も“Stop”ボタンを持っていてはならない。第二に、いま数千万円が盗まれているなら、やはりボタンを持っていたほうがいいのではないか。同時に両方の利点は得られません。
最大の問題はハッカーではなかった
ハッカーは、すでにあったものを利用したにすぎません。流動性の低いトークンを担保として使いました。薄い市場の価格は、システムにとっては“完全な市場評価”に見えた。その評価に基づいて、より流動性の高い資産をはるかに多く引き出せた。そして仕組みが崩れ始めたときは、張り巡らされたネットワーク全体を止める必要が出てきた。かなり皮肉な話です。DeFiは、人間の信頼を数学で置き換えるためにも作られました。ですが数学にも、非常に古い金融の問いに答えなければならないのです:
では実際に担保はいくらの価値なのか?
「グラフ上の話ではない。直近の取引の話でもない。実際に売らなければならなくなったその瞬間の話だ。」そして直近1週間を見る限り、この暗号市場はまだその問いを解決していません。ここで私が気になるのは、$TONIC や $CRO の運命よりも、もっと別の点です。よく似た3つの出来事が、ほとんど連続して起きたこと。これが続くなら、次のDeFiの大きな問題は、スマートコントラクトの“未知の穴”から来るのではなく、プロトコルのパラメータとして、完全にオープンに書かれているものから来る可能性があります。
❓あなたならどちらを選びますか? 盗みの最中でも止められないブロックチェーンか、それともバリデータがやはり緊急の非常ボタンを押せるネットワークか。

$CRO $TONIC #defi #CryptoSecurity #Cronos #OnChain
