Term Labs DAO AI投票攻撃:わずか951ドルで850万ドルを奪取
被害者は主にDAOガバナンストークンを保有する中小投資家やプロトコルの預金者で、20〜40代のオンチェーン運用や暗号資産の個人投資家が中心です。ガバナンスの定足数や提案実行メカニズムへの理解が乏しく、少数の匿名ウォレットが極めて低コストで購入した投票権によって圧倒されやすい傾向にあります。心理的な弱点として、「オンチェーン投票=分散型」という外見を鵜呑みにしがちな点や、ガバナンストークンの報酬やエアドロップへの欲から、提案内容の精査を怠る傾向があります。また、プロトコル側もトークン加重ガバナンスを信頼するあまり、マルチシグやタイムロックを省略してしまうケースが見られます。オンチェーンメディアの報道によると、BonkDAOの国庫から一度に約2,000万ドルの資産が流出した際、攻撃者はわずか約440万ドルで「票を購入」したとされています(メディアによる推計であり、独立した検証は未実施)。同様の事件では、攻撃者が約951ドルでガバナンストークンの支配権を買い取り、約850万ドルの損失をもたらしました(メディアによる推計であり、独立した検証は未実施)。
主要項目
FIELD STAMPS誰が狙われるか
被害者は主にDAOガバナンストークンを保有する中小投資家やプロトコルの預金者で、20〜40代のオンチェーン運用や暗号資産の個人投資家が中心です。ガバナンスの定足数や提案実行メカニズムへの理解が乏しく、少数の匿名ウォレットが極めて低コストで購入した投票権によって圧倒されやすい傾向にあります。心理的な弱点として、「オンチェーン投票=分散型」という外見を鵜呑みにしがちな点や、ガバナンストークンの報酬やエアドロップへの欲から、提案内容の精査を怠る傾向があります。また、プロトコル側もトークン加重ガバナンスを信頼するあまり、マルチシグやタイムロックを省略してしまうケースが見られます。オンチェーンメディアの報道によると、BonkDAOの国庫から一度に約2,000万ドルの資産が流出した際、攻撃者はわずか約440万ドルで「票を購入」したとされています(メディアによる推計であり、独立した検証は未実施)。同様の事件では、攻撃者が約951ドルでガバナンストークンの支配権を買い取り、約850万ドルの損失をもたらしました(メディアによる推計であり、独立した検証は未実施)。
骗局怎么运作
- 攻撃者はまず、イーサリアムなどのパブリックチェーン上で数千個の匿名ウォレットを大量に作成し、スクリプトを通じて最小限のガバナンストークンを自動購入することで、DAOの投票資格を満たします。これらのウォレット作成とトークン転送はすべてオフチェーンで完結し、大量取引の低手数料を利用してコストを隠蔽します。
- 次に、ハッカーはカスタマイズされたAIエージェントをデプロイします。これらのエージェントはDAOガバナンスインターフェースの投票ルール、提案内容、投票期限を読み取り、投票ウィンドウが開いた瞬間に同期して投票指令を発行し、各アカウントが同一時間帯に投票を完了させることで「票の買い占め」効果を生み出します。
- AIエージェントには自然言語生成モデルが組み込まれており、悪意のある提案を支持する投票理由やチャット履歴を自動生成します。これにより、本物のコミュニティメンバーの議論を装い、他のトークン保有者を誤導して提案に対して肯定的な認識を持たせ、反対意見を抑制します。
- 投票が可決されると、悪意のある提案の実行コントラクトが直ちに資金転送指令を発動し、DAO国庫内のトークンやステーブルコインをすべて攻撃者が事前に制御するコールドウォレットへ転送します。転送経路には多層的なブリッジやミキシングサービスが使用され、追跡を困難にします。
- プロセス全体で必要なのは数百ドル程度のオンチェーンガス代と少額の投票購入コストのみです。攻撃者はクラウドコンピューティングのレンタルやオープンソースのAIエージェントフレームワークを使用することで、人手をほとんど介さずに全自動で攻撃を完了させることができます。
红旗信号(看到这些快跑)
- 🚩 投票ウィンドウ開始後、短時間で異常な数の投票が発生し、その多くが新規作成された低保有アカウントからのものである。
- 🚩 単一の提案が数分以内に90%以上の投票権を獲得し、投票分布が極端に集中している。
- 🚩 投票アカウントの作成時間が同一ブロック高に集中しており、その多くがENSやその他の身分証明と紐付いていない。
- 🚩 投票理由やチャット履歴に酷似した文面が見られ、言語モデルによる生成の痕跡が顕著である。
- 🚩 提案実行コントラクトに、国庫資産を一度に全額転送するコードが含まれており、マルチシグや遅延メカニズムが欠如している。
真实案例
- 2024-08-15、Term Labs DAOが攻撃を受ける。ハッカーは1,200個のAIエージェントアカウントを駆使し、わずか951ドルで投票権を購入。悪意のある提案を可決させ、約850万ドル(約8.5 Million USD)を国庫から匿名コールドウォレットへ転送した。(出典:https://www.bitbase.com/zh-CN/news/term-labs-dao-governance-heist-951-dollars-8-5-million-exploit)
- 2026-07-08、BonkDAOが「票の買い占め」攻撃を受ける。攻撃者は短時間で99.9%の投票権を行使して悪意のある提案を可決させ、約2,000万ドルの国庫資金を引き抜いた。(出典:https://news.marsbit.co/20260708140509957125.html)
- 2025-03-20、YAM Financeのガバナンス提案がAIエージェントによる不正投票を受け、約33.7万ドルの資産が凍結される。プロジェクト側はその後、緊急セキュリティ勧告を発表した。(出典:https://www.baiyi.com/news/717397.html)
当局の見解
- 米国商品先物取引委員会(CFTC)、2023-01-09、「CFTC Charges Avraham Eisenberg with Manipulative and Deceptive Scheme to Misappropriate Over $110 million from Mango Markets, a Digital Asset Exchange」(リリース番号 8647-23)を発表。(出典:https://www.cftc.gov/PressRoom/PressReleases/8647-23)
防衛策
- ✅ 投票前に全投票アカウントのオンチェーン行動分析を行い、1日の投票回数上限や保有量閾値を設定し、異常なアカウントは自動的に審査キューへ回す。
- ✅ マルチシグや時間遅延メカニズムを導入し、重要な提案は少なくとも2名以上の異なる権限を持つガバナーの署名がなければ実行できないようにし、単一の投票結果で直接資産転送がトリガーされるのを防ぐ。
- ✅ オンチェーン身分認証(ENS紐付けや分散型KYCなど)を使用して各投票アカウントの信頼性を高め、匿名で大量のウォレットを作成する可能性を低減する。
- ✅ 提案実行コントラクトのセキュリティ監査を実施し、緊急停止機能を組み込む。異常な大口転送を検知した際、マルチシグの承認を経て直ちに実行を停止できるようにする。
- https://www.bitbase.com/zh-CN/news/term-labs-dao-governance-heist-951-dollars-8-5-million-exploit
- https://news.marsbit.co/20260708140509957125.html
- https://www.baiyi.com/news/717397.html
- https://www.blocktempo.com/core-dao-emergency-hard-fork-excess-validator-rewards/
- https://www.chaincatcher.com/article/2275334