ブロックチェーンオラクル解説:DeFiに欠かせないインフラ

ブロックチェーンオラクル解説:DeFiに欠かせないインフラ

2022年10月、アブラハム・アイゼンバーグという名のトレーダーが、ある計画を携えてマンゴー・マーケッツにやってきた。彼は2つの口座を開設し、1つでMNGOの無期限先物取引に巨額のポジションを取り、もう1つで流動性の低いプールでMNGOの現物価格を吊り上げた。マンゴー・マーケッツに価格データを提供するオラクルは、操作された価格を実際の価格として認識した。アイゼンバーグは、水増しした担保を担保に1億1700万ドルを借り入れ、その資金を手にして立ち去った。プロトコルは資金を使い果たした。

これがオラクル問題の本質です。スマートコントラクトの性能は、受け取るデータの質に左右されます。誤った数値を入力すると、全く間違った命令が実行されてしまいます。オラクル操作によって、DeFiプロジェクトは2022年だけで4億ドル以上の損失を被りました。OWASPは、2025年におけるスマートコントラクトの脆弱性ランキングで、価格オラクル操作を2位に位置付けています。

この記事では、ブロックチェーンオラクルとは何か、なぜDeFiのセキュリティにとってそれほど重要なのか、主要なオラクルネットワークの仕組み、そして悪用されるプロトコルとそうでないプロトコルの違いについて説明します。

ブロックチェーンオラクルとは何ですか?

ブロックチェーンは閉鎖的な世界です。ブロックチェーン上で見えるのはオンチェーンデータだけで、それ以外の情報は一切見えません。イーサリアム上のスマートコントラクトは、CoinbaseでETHがいくらで取引されているかを知る由もありません。東京で雨が降ったかどうかを確認することもできません。S&P500の昨日の値を近づけることもできません。スマートコントラクトは、それ自体では現実世界に対して盲目なのです。

オラクルはそれを解決します。現実世界のデータを取得し、ブロックチェーン用に再パッケージ化して、スマートコントラクトに渡します。価格、天気、スポーツの結果、金利など、オフチェーンに存在するがオンチェーンのロジックを実行する必要があるあらゆるデータが対象となります。

これは単純に聞こえるかもしれませんが、DeFiにおいて最も重要なインフラストラクチャです。Aaveで借り入れをする場合、プロトコルは担保の価格を知る必要があります。その価格はオラクルから取得されます。GMXで無期限先物を取引する場合、約定価格はオラクルから取得されます。ステーブルコインプロトコルがポジションを清算するかどうかを決定する際、そのトリガーとなるのはオラクルの価格フィードです。Chainlinkだけでも、DeFiプロトコル全体で930億ドルを超える総額を保護し、累計27兆ドルを超える取引額を実現しています。

オラクルが間違っていれば、プロトコル全体が間違っています。そして、アプリケーションコードのバグとは異なり、オラクルフィードの不具合は、たった1ブロックでプロトコル全体を機能不全に陥らせる可能性があります。

ブロックチェーンオラクル

オラクル問題:なぜこれが難しいのか

ここに根本的な問題点があります。分散型プロトコルを構築し、単一の組織がそれを管理しないようにしました。しかし、価格データを取得するために、ある取引所のAPIを一つだけ接続したとします。おめでとうございます。あなたは、そのAPIをシステム全体の単一障害点にしてしまったのです。

それがオラクル問題です。中央集権型のオラクルがハッキングされたら?プロトコルはすべてを失います。APIがダウンしたら?ポジションを清算できなくなります。データプロバイダーが賄賂を受け取ったら?数字は嘘をつき、スマートコントラクトはその嘘に基づいて動作します。

分散型オラクルネットワークが存在する理由はここにあります。Chainlinkは複数の独立したノードで構成され、各ノードは複数のデータソースからデータを取得します。そして、データをオンチェーンに投稿する前に、ノード間で数値を合意します。Chainlinkのフィードを操作したい場合、ほとんどのノードを同時に侵害する必要があります。これは、1つのAPIを偽装するよりもはるかに困難です。

問題はコストだ。分散型オラクルネットワークの運用は高額になる。オンチェーンでデータをプッシュするためのガス料金が積み重なる。一部のプロトコルはコストを抑え、単一のDEXプールを価格ソースとして選択するが、3か月後にはrekt.newsで酷評されることになる。

オラクル攻撃の実際の仕組み

DeFi攻撃で2番目に多い攻撃手法。2022年には4億300万ドル、2024年には5200万ドル、2025年には約7000万ドルが失われた。攻撃手法はほとんど変わっていない。

攻撃者はフラッシュローンをつかむ。数百万ドル相当の仮想通貨を担保なしで、同じブロック内で返済する。その借り入れた資金を、あるプロトコルが価格データのために信頼しているDEXプールに投入する。価格が急騰する。オラクルはその急騰を現実のものとして認識する。

攻撃者は標的プロトコルにアクセスし、水増しされた担保を担保に資金を借り入れたり、他者のポジションを強制決済したり、偽の価格でトークンを発行したりします。いずれにせよ、攻撃の仕組みはオラクルが侵入経路となります。

最後のステップ:フラッシュローンを返済する。差額を持って立ち去る。たった1回の取引。たった1ブロック。誰にも気づかれる前に完了。

マンゴー・マーケッツへの攻撃は最も有名だが、決して唯一の事例ではない。インバース・ファイナンスはTWAPオラクルの操作によって1560万ドルを失った。キロエックスは2025年4月に700万ドルを失った。イエロー・プロトコルは価格データに単一のDEXプールに依存していたため、240万ドルを失った。あるセキュリティ研究者は率直にこう述べている。「価格オラクルとして単一の流動性プールを使用するプロトコルは、99.9%の確率で悪用されるだろう。」

オラクル攻撃日付損失何が問題だったのか
マンゴー市場2022年10月1億1700万ドル単一のオラクルソース、薄い流動性プールが操作される
逆金融2022 1560万ドル低流動性ペアにおけるTWAPオラクル、フロントランニング
ラディアント・キャピタル2024年1月450万ドルCompound/Aaveコードにおける丸め処理を悪用したフラッシュローン
キロエックス2025年4月700万ドルフラッシュローンオラクルの操作
イエロープロトコル2025年4月240万ドル価格ソースとして単一のDEXプールを使用

Chainlink vs Pyth vs RedStone:オラクルの現状

2026年には3つのオラクルネットワークが重要となる。それぞれが異なるアプローチを採用している。

Chainlinkは既存の大手企業です。総資産額ベースで63~70%の市場シェアを誇り、29のブロックチェーンにわたる1,659以上の価格フィードを提供しています。また、2,100のプロジェクトとの統合実績があります。Chainlinkはプッシュ型オラクルネットワークを採用しており、ノードはスケジュールに基づいて、または価格が設定されたしきい値を超えた場合に、オンチェーンデータを積極的に更新します。Chainlinkのアプローチは、セキュリティと分散化を最優先事項としています。複数のノード、複数のデータソース、配信前のコンセンサスが特徴です。ただし、速度とコストというトレードオフがあります。オンチェーンにデータを継続的にプッシュするには、ガス代がかかります。

ChainlinkはCCIP(クロスチェーン相互運用プロトコル)も構築しており、2026年3月には1ヶ月で180億ドルもの取引を処理しました。CoinbaseはCCIPを70億ドル相当のラップドアセットの専用ブリッジとして使用しています。Lido、Maple Finance、StellarもCCIPを採用しています。CCIPによって、Chainlinkは単なる価格フィードプロバイダーからクロスチェーンインフラストラクチャへと進化しました。

ブロックチェーンオラクル

Pyth NetworkはSolanaエコシステムから生まれ、異なる方法で動作します。プル型で、データはユーザーまたはプロトコルが要求するまでオフチェーンに保持され、使用時にオンチェーンに投稿されます。これにより、コストが削減され、処理速度も向上します。Pythは、取引所やトレーディング会社がサードパーティのスクレイパーに頼るのではなく、自社で価格を公開するファーストパーティソースから直接データを取得します。113のブロックチェーンにわたる2,828の価格フィードが利用可能です。オラクルを利用したDEX取引量の48%がPythを経由しています。米国商務省は、Pythを使用して連邦GDPデータを配信するパイロットプロジェクトも実施しました。

RedStoneは、最も急速に成長している新興企業です。総資産額は100億ドルを超え、110以上のチェーンと140のDeFiプロジェクトをカバーしています。RedStoneは、流動性ステーキングトークン、流動性リステーキングトークン、BTC LSTといった利回りをもたらす担保に特化しています。2024年2月に発生した20億ドル規模のDeFi清算イベントでは、RedStoneは24時間で119,000件の価格更新を行い、ETH/USDCの更新をChainlinkよりも30%速く提供しました。RedStoneは、チェーンを跨いでプッシュ型とプル型の両方のモデルを提供する唯一のオラクルです。

オラクルTVS価格フィードチェーンモデル専門
チェーンリンク930億~950億ドル1,659 60歳以上プッシュ(スケジュール済み)機関による導入、CCIPクロスチェーン
ピス55億~61億ドル2,828 113プル(オンデマンド)自社取引所データ、DEX取引量リーダー
レッドストーン100億ドル以上数百110歳以上押す+引く利回りのある担保、最速の更新
API3シェア3%未満限定複数ファーストパーティ(Airnode)中間ノードなし
バンドプロトコル小さい限定複数押すコスモスネイティブ、AI+データ分野へ転換

ブロックチェーンオラクルの種類

オラクルは一種類だけではありません。仕事内容や設計も様々です。

価格フィードはまさに生命線です。あらゆるレンディングプロトコル、あらゆる永久取引所、あらゆるステーブルコインの仕組みは価格データに基づいて動作します。Aaveは担保の価値を知る必要があります。GMXは執行価格を必要とします。MakerDAOは清算のタイミングを知る必要があります。価格が間違っていれば、結果は必ず間違っています。

クロスチェーンオラクルは、単に数値を提供するだけではありません。ブロックチェーン間でメッセージを送信します。Chainlink CCIPは、数十億ドル規模のクロスチェーン送金を処理しています。小規模なブリッジのマルチシグを信頼するのではなく、オラクルネットワーク自体がすべてのメッセージを検証します。2026年3月には、CCIPを通じて1ヶ月で180億ドルが送金されました。

計算オラクルがオフチェーンで数値を計算し、結果を公開します。NFTドロップやゲームにおける検証可能な乱数生成。時間トリガーまたはオンチェーンイベントに基づく自動コントラクト実行。数十のソースからのデータを集約し、単一のクリーンな数値にまとめます。

ハードウェアオラクルは物理世界を繋ぐ。作物保険のための温度センサー。輸送契約のためのGPSデータ。現実世界で起こるあらゆる出来事を捉えるIoTデータ。

人間の判断は、手動による最終手段である。法的判決や主観的な出来事の結果など、機械では検証できないデータもある。予測市場では、賭けの決着に人間の合意が用いられる。

質問は?

いいえ。Chainlinkは最大の市場シェア(総資産の63~70%)を誇りますが、Pyth Network(113のチェーンでSolanaを支配)、RedStone(100億ドル以上を保護、最も急速に成長)、API3(ファーストパーティオラクル)、Band Protocol(Cosmosに特化)などと競合しています。どのブロックチェーンを使用するか、どの程度のセキュリティが必要か、プッシュ型データ配信かプル型データ配信かによって選択は異なります。

オラクル問題とは、分散型ブロックチェーンと中央集権型データソースとの間の緊張関係を指します。ブロックチェーンは分散化によってセキュリティを実現します。しかし、スマートコントラクトが単一の中央集権型ソースからのデータに依存している場合、そのソースは単一障害点となります。オラクルがダウンすると、コントラクトは実行できません。オラクルが侵害されると、コントラクトは誤ったデータに基づいて実行されます。Chainlinkのような分散型オラクルネットワークは、複数の独立したネットワークからデータを集約することでこの問題を解決します。

オラクル攻撃のほとんどはフラッシュローンを利用します。攻撃者は1回の取引で数百万ドルを借り入れ、その資金を使ってDEXプール上のトークン価格を操作し、操作された価格を実際の価格として認識するプロトコルを悪用します。攻撃者は水増しされた担保を担保に資金を借り入れたり、不当な清算を引き起こしたりした後、フラッシュローンを返済します。すべてが1つのブロック内で発生します。価格ソースとして単一の流動性プールを使用するプロトコルが最も脆弱です。

Chainlinkのことであれば、その通りです。LINKトークンの時価総額は約63億ドルで、価格は約8.65ドルです。Python NetworkにはPYTH、RedStoneにはRED、Band ProtocolにはBAND、API3にはAPI3トークンがあります。各オラクルネットワークは独自のトークンを持っており、通常はステーキング、ガバナンス、データ配信の支払いなどに使用されます。Oracle Corporation(データベース会社)はブロックチェーンオラクルとは無関係です。

XRP Ledgerは複数のオラクルオプションを利用しています。Band ProtocolはXRPと統合されています。ChainlinkはオラクルサービスをXRPLエコシステムに拡張しました。XRP LedgerのEVMサイドチェーン上に構築されたほとんどのDeFiアプリケーションでは、Chainlinkの価格フィードが標準的な選択肢となっています。具体的なオラクルは、XRPネットワーク上で使用しているプロトコルによって異なります。

オラクルがなければ、スマートコントラクトはブロックチェーン外部のデータにアクセスできません。価格も、天気も、スポーツのスコアも、現実世界の出来事も、何も得られません。融資、取引、保険、ステーブルコインなどを行うすべてのDeFiプロトコルは、コントラクトの実行をトリガーするデータをオラクルに依存しています。Chainlinkだけでも、930億ドルを超えるDeFi資産を支えています。オラクルが機能しなくなれば、DeFiは機能しなくなります。

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.