CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

▶️仮想通貨用語集

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/14 火曜日
18:00
オントロジー DIDソリューション普及のため、15億円規模の基金を設立
分散型ID(DID)とデータ共有を可能にする高速で低コストのブロックチェーンプラットフォーム、オントロジーは1,000万ドル規模の「Ontology DID FUND」を設立。プロジェクト提案は専用フォームから迅速に申請可能。
14:23
ビットトレードがシバイヌ貸して増やすの特別募集を開始
ビットトレードが年率48%のシバイヌ(SHIB)の貸して増やす・貸暗号資産の特別募集を開始。さらに、ビットコイン・ピザ・デー記念キャンペーンでAmazonギフトカードが当たる施策も実施中。
14:17
SBI VCトレード、アプトス、ヘデラ、ジパングコインを新規上場へ
SBI VCトレードが暗号資産(仮想通貨)アプトス(APT)、ヘデラ(HBAR)、ジパングコイン(ZPG)の取扱いを開始へ。販売所や貸コインなど、フルラインナップサービスを提供します。ステーキング銘柄取扱い数は、国内最大級となる。
13:00
テザー社CEO、リップル社CEOを非難
ステーブルコインUSDTを発行するテザー社のパオロ・アルドイノCEOは、「米国政府はテザーを狙っている」というリップル社のブラッド・ガーリングハウスCEOの発言を強く非難する声明を出した。
12:36
CPI控えビットコイン様子見基調、縮小するコインベース・プレミアムが示唆するものは
暗号資産(仮想通貨)市場では命運を握る15日のCPI(米消費者物価指数)発表を控えポジション調整の動きが散見された。一部アナリストは、コインベース・プレミアムの縮小を根拠にエントリーのタイミングを見計らっている。
11:30
OpenAI、生成AIの革新的ニューモデル「GPT-4o」公開
ChatGPT開発で知られるOpenAIは「GPT-4o」と呼ばれる新たなAIモデルを公開した。音声、画像も入出力可能で、人間とより自然なやり取りができる。
10:47
R・キヨサキ氏、仮想通貨に関するBRICSの動向に注目
『金持ち父さん 貧乏父さん』の著者ロバート・キヨサキは、BRICSによる金を裏付けとする仮想通貨発行の噂に注目していると指摘。ビットコイン・金・銀への投資を推奨した。日本では、老後4000万年問題が取り沙汰されている。
09:50
中国の警察、仮想通貨による400億円以上の違法取引を摘発
中国吉林省の警察は、仮想通貨を使用して400億円規模の違法な人民元・韓国ウォン取引を行っていた疑いで犯行グループを摘発した。
08:45
ArbitrumとBase利用のレイヤー3チェーンDegen Chain、24時間以上稼働停止
「Degen Chain」という仮想通貨イーサリアム系のレイヤー3ネットワークは、24時間以上トランザクション処理が停止している。このブロックチェーンはArbitrumとBaseを利用している。
08:00
Jupiterローンチパッド投票第三弾、deBridgeなどが参加
仮想通貨ブリッジサービスのdeBridgeは今回の有力候補とされている。これまで20億ドル相当のブリッジボリュームを記録し500万ドル以上の手数料を徴収してきた。
07:26
トランプ前大統領、10億円相当の仮想通貨を保有か
米トランプ前大統領が10億円相当の仮想通貨を保有していることなどを公表し、Arkhamが著名人の所有額を比較。同氏はミームコインのTRUMPの次にイーサリアムを多く保有している。
06:40
エルサルバドル、ビットコイン保有の追跡サイトを公開
同国は現在5,749.76 BTCの仮想通貨ビットコインを保有しており、565億円に相当する金額だ。
06:20
GameStop株やミームコインが暴騰
仮想通貨市場では「GMCIミーム指数」は、301.1で7.67%上昇。GMEミームトークンは前日比で1,200%以上高騰した。
05/13 月曜日
15:05
リップルCEO「米国政府は、ステーブルコインUSDT発行企業のテザー社を標的にしている」
リップル社のブラッド・ガーリングハウスCEOはインタビューで、米国政府がステーブルコインUSDTの発行企業テザーに監視の目を強めていることを注視していると語った。
14:32
ユニスワップ創設者ら、SECの仮想通貨規制はバイデンの大統領選に悪影響と指摘
ユニスワップの創設者らは仮想通貨業界に対する米SECの姿勢を批判し、大統領選で現職バイデン氏の再選に不利になる可能性を示唆した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア