Panther Protocol、Baseでのガバナンス攻撃により512万ZKPが流出したと発表

Panther Protocolは、攻撃者がReality.eth(異議申し立てベースの実行に用いられる楽観的オラクル)を通じ、ガバナンス提案を利用してZKPのプロキシコントラクトを資金流出用の実装へアップグレードしたことで、2026年8月6日にBase上の同プロトコルのデプロイメントから資産が流出したと発表した。Defimon AlertsとPanther独自の集計によると、この不正利用によりBase上のコントラクトから約512万ZKPトークンと0.12 ETHが引き出された。Panther FoundationのコントリビューターであるJoris_ZKPは8月7日、Base上のデプロイメントはまだ本番稼働前であり、侵害されたユーザー資金はなく、損失はトークン供給量と同チェーン上の少額のETH残高に限られるとコミュニティに説明した。Pantherによると、DAO(分散型自律組織)の提案が有効でない場合にReality.ethモジュールを無効化する安全機能がBaseでは有効になっておらず、そのため攻撃者は提案を投稿し、0.5 ETHのボンドで「賛成」の回答を裏付け、12時間の異議申し立て期間と8時間のクールダウン期間が反対ボンドなしで経過するのを許した。チームは、Baseで影響を受けたプロキシ実装は復旧済みであり、同チェーンのReality.eth設定にも対処し、他のデプロイメントも見直したと述べた。今回の事案は、スマートコントラクトのコード単体ではなく、DAO(分散型自律組織)のガバナンスやプロセス設計が、2026年に広がる仮想通貨不正利用の新たな発生源となっているという、より広範な傾向を浮き彫りにしている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。