- Sui バリデーターは迅速に行動し、Cetus プロトコルへのハッキングで盗まれた資金の大部分を凍結した。
- 攻撃は Sui ブロックチェーン上のスマートコントラクトの脆弱性を狙い、設定ミスのあるプールを悪用した。
何が起きたか:Sui ネットワークのバリデーターが、分散型取引所 Cetus を標的とした 2 億 2000 万ドルのエクスプロイト後に盗まれた資産を凍結した。
Cetus—Sui ブロックチェーン上に構築された分散型取引所(DEX)—を標的とした組織的なエクスプロイトにより、ほぼ 2 億 2000 万ドル相当の暗号資産が盗まれました。攻撃者は流動性プールのスマートコントラクトの脆弱性を悪用し、欠陥のあるスワップ計算を利用してトークンを流出させました。この侵害は、ティック間隔パラメーターの誤設定に起因し、プロトコルの価格メカニズムに影響を与えました。
エクスプロイト後、Sui ネットワークのバリデーターは攻撃者のアドレスを凍結することで対応し、盗まれた資金の大部分の移動を阻止することに成功しました。Cetus チームは、ユーザー資金とスマートコントラクトのコード自体は直接侵害されなかったが、流動性プールは大きな損害を受けたことを確認しました。ハッカーは当初、痕跡を隠すため、複数のウォレットを通じて盗難資産を移動させていました。
関連記事:Sui ブロックチェーン、Ant Digital とトークン化 ESG 資産で提携
関連記事:中国ハッカー、アジアの通信企業に数年にわたり侵入
なぜ重要なのか
このインシデントは、2023 年にMysten Labsの支援を受けてローンチされた Sui のような、より新しいブロックチェーンエコシステムに伴うセキュリティリスクの高まりを浮き彫りにしています。バリデーターの迅速な対応により資産の完全な損失は回避されましたが、この攻撃は分散型金融(DeFi)インフラストラクチャにおける重大な脆弱性を露呈しています。スマートコントラクトの設定ミスは、DeFi で最も悪用される弱点の一つであり続けています。
Sui ネットワークの中央集権的なバリデーター構造により、資金の迅速な凍結が可能になりました。この措置は、ブロックチェーンプロトコルにおける分散化と制御について、より広範な疑問を投げかけます。批評家は、このような介入は DeFi の検閲耐性の原則に反すると主張する一方、支持者は必要なセキュリティメカニズムと見なしています。
Cetus へのハッキングは、2025 年に発生した DeFi における注目度の高いハッキングの増加リストに加わるもので、直近ではRain.fiやBlueberry Protocolへのエクスプロイトが発生しています。これらのインシデントを合わせると、ユーザーと投資家に数十億ドル相当のデジタル資産の損失をもたらしています。エクスプロイトの急速な増加は、DeFi エコシステムを支えるセキュリティ慣行とガバナンスモデルに対する新たな精査を促しています。

