Back to Blog

BonqDAOがPolygonで不正利用される:欠陥ロジックにより1億2000万ドルが盗難

Code Auditing
February 2, 2023
5 min read

2023年2月2日、Polygon上のBonqDAOが攻撃を受け、約9860万BEURと1億1300万WALBTの損失が発生しました。調査の結果、WALBTトークン価格の決定に使用されたロジックの欠陥が攻撃の原因であることが判明しました。ブロックチェーンセキュリティ企業として、私たちはDeFi領域に広範な影響を与える可能性のあるこのようなエクスプロイトを綿密に監視しています。

日付 攻撃タイプ チェーン 損失額 回収額
2023/2/1 不良な価格依存関係 Polygon 約1億2000万ドル なし

プロジェクト紹介

BonqDAO(Bonq Decentralized Autonomous Organization)は、Polygon上に展開されたDeFiレンディングプラットフォームです。ユーザーはプロトコルに流動性を提供したり、過剰担保ローンを組んで利回りを得たりすることができ、その後、ユーロにペッグされたステーブルコインであるBEURをミントできます。

この攻撃後、BonqDAOのTVLは1300万ドルから44,000ドルに急落し、99.66%の減少を経験しました。

その後、BonqDAOはBonqプロトコルが一時停止されたことを発表し、AllianceBlockBonqチームは新しいALBTトークンをミントし、影響を受けたユーザーにエアドロップしました。

攻撃分析

TellorFlexはBonqDAOのオラクルです。これは分散化されており、誰でもわずか10TRBトークンをステークすることで価格プロバイダーになることができ、オラクルの価格を自由に改変できます。

攻撃者はこの攻撃中に2つの方法で利益を得ました。

  • WALBTの価格を上昇させ、その後大量のBEURトークンを借り入れます。
  • WALBTの価格を低下させ、その後他のユーザーのWALBTを清算します。

攻撃者の戦略は、以下の主要なステップに分解できます。

  1. 資金の準備
  2. 攻撃者は10TRBトークンをステークし、TellorPriceFeed (0x8f55) を通じてWALBTトークンの価格を上昇させました。
  1. 攻撃者はその後、0.1 WALBTを預け入れ、更新された価格を直接使用して1億BEURを取得しました
  1. 攻撃者は同様の方法でWALBTを操作して低価格にし、他のBonqDAOユーザーのWALBT担保を清算し、さらに利益を得るために転売しました。

資金追跡

ブロックチェーンセキュリティの維持に専念する企業として、私たちはこの攻撃の進展も綿密に監視しています。(当社の公式Twitterアカウントはこのインシデントについて継続的に報告しており、興味のある読者は当社の@BlockSecTeam@MetaSleuthアカウントをフォローして、これらの資金の動きを共に追跡できます。)

MetaSleuthは、ブロックチェーン取引活動の透明性を向上させる高性能なクロスチェーン資金フロー分析ツールです。これにより、ユーザーは影響を受けたデジタル資産の追跡をほぼリアルタイムで行うことができます。MetaSleuthを活用することで、この攻撃の発生中およびフォローアップ中の関連資金フロー追跡情報を明確に把握できます。

  1. BonqDAO攻撃者の利益は約9860万BEURと1億1300万WALBTでした。具体的には、1億1300万WALBTはバーンされ、ETHチェーンから1億1300万ALBTがアンロックされました。約50万BEURは534,535USDCにスワップされ、その後イーサリアム(0xcacf...6642)にスワップされました。攻撃者はPolygonアカウントに9810万BEURを残したままです
  1. イーサリアムアドレス0xcacf..6642 は、0xExchange(@0xProject )を使用して受け取ったUSDCをDAIにスワップしました。さらに、WALBTは0xExchangeとUniswapを使用してETH/USDTにスワップされています。現在、アカウントには711 ETH、534,481 DAI、8900万ALBTが保有されています。
  1. 2023年2月3日、攻撃者がDAIをEtherにスワップし、1,105 EtherをTornado Cash経由でマネーロンダリングしたことを検出しました。

まとめ

この攻撃の根本原因は、TellorFlexオラクルからの引用を変更するために必要な担保のコストが低すぎること、およびBonqレンディング契約での担保借入額がTellorFlexオラクルが報告した価格にのみ関連していることです。したがって、攻撃者は比較的低コストで引用を変更し、担保借入を通じて相当な利益を得ることができます。

続きを読む

上記は代表的な事例に過ぎません。実際、ブロックチェーンセキュリティ分析に焦点を当てた事例は他にも多数あります。

DeFiエクスプロイト分析:Eulerの2億ドルの損失の根本原因

BlockSecについて

BlockSecは、ブロックチェーンプロジェクトにフルスタックのセキュリティサービスを提供し、ローンチ前・ローンチ後およびインシデント対応の支援を行います。開発およびテスト段階では、専門家によるコード監査サービスとPhalconフォークテストプラットフォームを使用して、潜在的なセキュリティ問題を特定します。BlockSec Phalconで、ブロックチェーンプロジェクトの堅牢なローンチ後セキュリティを確保します。この合理化されたSaaSプラットフォームは、インシデントアラートと自動ブロック機能を提供し、仮想通貨ハッキングを防ぎます。保留中およびオンチェーンのトランザクションの両方をスキャンする正確な攻撃検出を採用し、ハッカーを迅速に傍受できるようにします。さらに、MetaSleuthは、資産のトレーサビリティと透明性を向上させる直感的な仮想通貨追跡および調査プラットフォームです。

Sign up for the latest updates
~$4.72M Lost: TAC, Transit Finance & More | BlockSec Weekly
Security Insights

~$4.72M Lost: TAC, Transit Finance & More | BlockSec Weekly

This BlockSec weekly security report covers 3 notable attack incidents identified between May 11 and May 17, 2026, across TRON, TON, and Ethereum, with total estimated losses of approximately $4.72M. Three incidents are analyzed in detail: the highlighted $1.88M Transit Finance exploit on TRON, where a deprecated swap bridge contract with lingering token approvals was exploited through arbitrary calldata forwarding; the $2.8M TAC TON-to-EVM bridge exploit caused by missing canonical wallet verification in the jetton deposit flow; and the $46.75K Boost Hook exploit on Ethereum, where spot price manipulation on a Uniswap V4 hook-based perpetual protocol forced the protocol to buy tokens at inflated prices using its own reserves.

~$15.9M Lost: Trusted Volumes, Wasabi & More | BlockSec Weekly
Security Insights

~$15.9M Lost: Trusted Volumes, Wasabi & More | BlockSec Weekly

This BlockSec bi-weekly security report covers 11 notable attack incidents identified between April 27 and May 10, 2026, across Sui, Ethereum, BNB Chain, Base, Blast, and Berachain, with total estimated losses of approximately $15.9M. Three incidents are analyzed in detail: the highlighted $1.14M Aftermath Finance exploit on Sui, where a signed/unsigned semantic mismatch in the builder-fee validation allowed an attacker to inject a negative fee that was converted into positive collateral during settlement; the $5.87M Trusted Volumes RFQ authorization mismatch on Ethereum; and the $5.7M Wasabi Protocol infrastructure-to-contract-control compromise across multiple EVM chains.

Newsletter - April 2026
Security Insights

Newsletter - April 2026

In April 2026, the DeFi ecosystem experienced three major security incidents. KelpDAO lost ~$290M due to an insecure 1-of-1 DVN bridge configuration exploited via RPC infrastructure compromise, Drift Protocol suffered ~$285M from a multisig governance takeover leveraging Solana's durable nonce mechanism, and Rhea Finance incurred ~$18.4M following a business logic flaw in its margin-trading module that allowed circular swap path manipulatio

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit