CoinPostで今最も読まれています

システムの穴を突いて仮想通貨ETHを大量に獲得した方法:元GoolgeエンジニアがbZx不正利用問題を解説

画像はShutterstockのライセンス許諾により使用

DeFiレンディングサービス「bZx」で「フラッシュ・ローン」を利用した攻撃

分散型金融(DeFi)のレンディングサービスであるbZxで、イーサリアム(ETH)が喪失した。

DeFiのレンディングプラットフォームであるbZxが15日攻撃された。攻撃者は、1トランザクション内なら無担保で仮想通貨を借り入れることができる「フラッシュ・ローン」の仕組みを利用してETHを借り入れ、異なるDeFiプラットフォームで空売り。通貨価格を価格を急落させたのちに決済を行い短時間で利益を上げた模様だ。

bZxは現在攻撃の詳細について調査中で、喪失した額の詳細は明らかにされていないが、defiprimeの調査によるとbZxのプラットフォーム「Fulcrum」の被害額は100万ドル相当に及ぶという。

bZxの報告によると、ユーザーの預金は安全な状況で、今回の攻撃を受けてFulcrumは一時閉鎖された。現時点では、攻撃を防ぐアップデートが実行され、復旧に至っている。

システムの穴をつく価格操作攻撃

DeFiでは、スマートコントラクトを用いて仮想通貨のレンディングなどを行う。今回の攻撃では、スマートコントラクトは正常に作動している。この攻撃はシステムの穴をついた攻撃であり、通常のスマートコントラクトなどのシステム自体がハッキングされたわけではないことに留意しなければならない。

攻撃者は以下のようなプロセスで攻撃を行った。

①DeFiプラットフォーム「dYdX」の「フラッシュ・ローン」を利用して10,000 ETHを借り入れた。このローンでは、1トランザクション内に返済を行えば、無担保で多額の資金を借り入れることができる。

②攻撃者は借り入れた10,000 ETHのうち5,000 ETHをDeFiプラットフォーム「Compound」で112 WBTCと交換(WBTCは、ビットコインに紐づいたイーサリアムベースのトークン)。

③一部のETHを担保にしてbZxのプラットフォーム「Fulcrum」でWBTCを空売りした。

④112 WBTCを別のプラットフォーム「Uniswap」に送金。需給バランスが崩れWBTC/ETHが一時的にクラッシュした。

⑤「Fulcrum」のWBTC参照価格も下落。

⑥WBTCの空売りを成功させた。

⑦dYdXに10,000 ETHを返済。これらの一連の流れを同一のトランザクション内に収めることで攻撃者は10,000 ETHという巨額の資金を無担保で借り入れ、需給バランスを崩壊させて利益を得た。

今回の攻撃は、フラッシュ・ローンとbZxの価格決定アルゴリズムの欠陥を利用したものであると考えられる。これを受けてbZxは同社のプラットフォームの一部機能を一時閉鎖し、攻撃に対応するためのアップデートを行った。

CoinPost App DL
記事提供:THE BLOCK
THE BLOCKとは

Cryptoにおける”最初で最後の言葉”であること。
The BlockはCryptoにおける最高クオリティで最重要のシグナルをお届けします。日々、Website、Newsletter、Podcast、イベントを通じて、業界で最も影響力のある人々にリーチしています。

注目・速報 相場分析 動画解説 新着一覧
05/13 月曜日
15:05
リップルCEO「米国政府は、ステーブルコインUSDT発行企業のテザー社を標的にしている」
リップル社のブラッド・ガーリングハウスCEOはインタビューで、米国政府がステーブルコインUSDTの発行企業テザーに監視の目を強めていることを注視していると語った。
14:32
ユニスワップ創設者ら、SECの仮想通貨規制はバイデンの大統領選に悪影響と指摘
ユニスワップの創設者らは仮想通貨業界に対する米SECの姿勢を批判し、大統領選で現職バイデン氏の再選に不利になる可能性を示唆した。
12:18
JPモルガン、ビットコイン現物ETFの保有が明らかに
米JPモルガンはSECへ提出した書類の中で複数社のビットコイン現物ETFへの投資を報告した。ダイモンCEOはBTCに対して懐疑的な姿勢を保っている。
12:17
冴えない動きの続くビットコイン、15日にCPI控え様子見基調
暗号資産(仮想通貨)相場では、15日にCPI(米消費者物価指数)を控える中、ビットコイン(BTC)やイーサリアム(ETH)相場の様子見基調が強まっている。売り優勢の局面を打開できずにいる。
05/12 日曜日
11:24
来週のビットコイン相場はPPIとCPIに注目、ネガティブならチャネル下限試すシナリオも|bitbankアナリスト寄稿
GW明けのビットコイン(BTC)相場をbitbankのアナリスト長谷川氏が分析。ビットコインチャートを図解し、今後の展望を読み解く。
11:00
週刊仮想通貨ニュース|トランプ前大統領の異例発言に高い関心
今週は、米フランクリン・テンプルトンによる仮想通貨ソラナのレポート発表、ビットコインの累積トランザクション数の10億件到達、ドナルド・トランプ氏による異例の発言に関する記事が最も関心を集めた。
05/11 土曜日
15:00
ビットコイン上のステーブルコイン発行計画 Taproot Assetsのテストが進行
Lightning LabsのCEOエリザベス・スターク氏が、暗号資産(仮想通貨)ビットコインのブロックチェーンにステーブルコインを導入する新技術「Taproot Assetsプロトコル」について解説。ライトニングネットワークを使った即時、低手数料の国際取引が可能に。
14:00
「Friend.TechなどでBaseがイーサリアムL2を主導」フランクリン・テンプルトン分析
フランクリン・テンプルトンは、仮想通貨ブロックチェーン「Base」がFriend.Techなどソーシャルファイに牽引され、今後も代表的なイーサリアムL2であり続けると予想した。
12:45
日本代表団、スイスのDFINITY本部を訪れる
平将明氏および加納裕三氏を含む日本の代表団がDFINITY本部を訪問。DFINITYが推進するInternet Computerは、高速で広範なブロックチェーンベースのプラットフォームで、スマートコントラクトとデータシャーディングにより、効率的なWeb3アプリの開発を可能にする。
11:20
米SEC、コインベースの仮抗告を却下するよう申し立て
米SECは仮想通貨取引所コインベースとの裁判で新たな書類を提出。コインベースが証券性をめぐり求める仮抗告を退けるべきだと申し立てている。
10:00
著名投資家マーク・キューバン氏、SECゲンスラー委員長を批判
著名投資家マーク・キューバン氏は米大統領選挙で仮想通貨も争点の一つになると意見した。また米SECのゲンスラー委員長に批判を向けた。
09:00
米大手銀ウェルズ・ファーゴ、複数のビットコイン現物ETF銘柄を保有
ウェルズ・ファーゴを含むいくつかの金融大手はビットコインETFが1月にデビューしたのち、それらの取り扱いを開始した経緯がある。
08:00
米ARK、イーサリアム現物ETFの申請からステーキング要素取り除く
現在、5月中に仮想通貨イーサリアムの現物ETFが承認される期待はすでに大幅に後退。専門家らはその可能性を2ヶ月前の約70%から25%に引き下げた。
07:30
J・ドーシー氏「2030年のBTC価格は100万ドル超へ」
2030年のBTC価格は100万ドル超まで上昇する可能性があると強気な見方を示すなど、ジャック・ドーシー氏が仮想通貨ビットコインの魅力を語った。同氏は以前からビットコインを支持している。
07:00
ソラナJupiter、モバイルアプリのリリース時期発表
モバイル版の最新情報のほか、Jupiterは第三回のLFG投票の予定についても情報を公開。来週あたりに新たなローンチパッド候補の仮想通貨プロジェクトを公開し、5月22日から投票を開始する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア