はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

システムの穴を突いて仮想通貨ETHを大量に獲得した方法:元GoolgeエンジニアがbZx不正利用問題を解説

画像はShutterstockのライセンス許諾により使用

DeFiレンディングサービス「bZx」で「フラッシュ・ローン」を利用した攻撃

分散型金融(DeFi)のレンディングサービスであるbZxで、イーサリアム(ETH)が喪失した。

DeFiのレンディングプラットフォームであるbZxが15日攻撃された。攻撃者は、1トランザクション内なら無担保で仮想通貨を借り入れることができる「フラッシュ・ローン」の仕組みを利用してETHを借り入れ、異なるDeFiプラットフォームで空売り。通貨価格を価格を急落させたのちに決済を行い短時間で利益を上げた模様だ。

bZxは現在攻撃の詳細について調査中で、喪失した額の詳細は明らかにされていないが、defiprimeの調査によるとbZxのプラットフォーム「Fulcrum」の被害額は100万ドル相当に及ぶという。

bZxの報告によると、ユーザーの預金は安全な状況で、今回の攻撃を受けてFulcrumは一時閉鎖された。現時点では、攻撃を防ぐアップデートが実行され、復旧に至っている。

システムの穴をつく価格操作攻撃

DeFiでは、スマートコントラクトを用いて仮想通貨のレンディングなどを行う。今回の攻撃では、スマートコントラクトは正常に作動している。この攻撃はシステムの穴をついた攻撃であり、通常のスマートコントラクトなどのシステム自体がハッキングされたわけではないことに留意しなければならない。

攻撃者は以下のようなプロセスで攻撃を行った。

①DeFiプラットフォーム「dYdX」の「フラッシュ・ローン」を利用して10,000 ETHを借り入れた。このローンでは、1トランザクション内に返済を行えば、無担保で多額の資金を借り入れることができる。

②攻撃者は借り入れた10,000 ETHのうち5,000 ETHをDeFiプラットフォーム「Compound」で112 WBTCと交換(WBTCは、ビットコインに紐づいたイーサリアムベースのトークン)。

③一部のETHを担保にしてbZxのプラットフォーム「Fulcrum」でWBTCを空売りした。

④112 WBTCを別のプラットフォーム「Uniswap」に送金。需給バランスが崩れWBTC/ETHが一時的にクラッシュした。

⑤「Fulcrum」のWBTC参照価格も下落。

⑥WBTCの空売りを成功させた。

⑦dYdXに10,000 ETHを返済。これらの一連の流れを同一のトランザクション内に収めることで攻撃者は10,000 ETHという巨額の資金を無担保で借り入れ、需給バランスを崩壊させて利益を得た。

今回の攻撃は、フラッシュ・ローンとbZxの価格決定アルゴリズムの欠陥を利用したものであると考えられる。これを受けてbZxは同社のプラットフォームの一部機能を一時閉鎖し、攻撃に対応するためのアップデートを行った。

CoinPost App DL
記事提供:THE BLOCK
THE BLOCKとは

Cryptoにおける”最初で最後の言葉”であること。
The BlockはCryptoにおける最高クオリティで最重要のシグナルをお届けします。日々、Website、Newsletter、Podcast、イベントを通じて、業界で最も影響力のある人々にリーチしています。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/20 土曜日
13:22
イオレがビットコイン追加取得、累計保有量101BTC超に
日本上場企業イオレが約1億6640万円分のビットコインを追加取得。ネオクリプトバンク構想の初期トレジャリー運用の一環として実施され、2026年3月期中に120億円から160億円規模の取得を目指している。
11:55
ブラックロックのビットコイン現物ETF、年初来リターンはマイナスも流入額6位入り
ブラックロックのビットコイン現物ETF「IBIT」が年初来のETF流入で6位にランクインした。一方でリターンはマイナスとなっており背景にある投資家心理が注目される。
10:50
メタプラネット、米国預託証券プログラム設立
ビットコイン保有企業メタプラネットがドイツ銀行を預託銀行とする米国預託証券プログラムを設立し、19日より米国店頭市場で取引を開始する。米国投資家の利便性向上と流動性拡大を目指す。
10:33
ビットコイン提唱者ルミス米上院議員が再選不出馬、仮想通貨法案成立に注力へ
仮想通貨推進派として知られるシンシア・ルミス上院議員が2026年の再選不出馬を表明した。任期終了までに包括的な仮想通貨規制法案や税制改革の成立を目指す方針を示している。
10:05
「ビットコイン価格は2035年に2億円に到達」CF Benchmarksが強気予想
CF Benchmarksが2035年の仮想通貨ビットコインの価格を基本シナリオで142万ドルと予想した。ゴールド市場のシェアを獲得することなどを前提とし弱気・強気シナリオも算出している。
09:10
イーサリアム、Glamsterdamの次のアップグレード名は「Hegota」
仮想通貨イーサリアムでGlamsterdamの次に実施されるアップグレードの名称がHegotaに決定。2025年と同様、イーサリアムは2026年に2回アップグレードを行う可能性がある。
08:15
ビットコイン、弱気相場入りか クリプトクアントが需要減速を指摘
クリプトクアントが仮想通貨ビットコインの需要成長鈍化を指摘し、弱気相場への移行を指摘。ETFの純売却や大口保有者の需要縮小、デリバティブ市場のリスク選好低下などが要因として挙げられている。
07:10
コインベース、2026年の税制変更で予測市場がギャンブルより有利になると指摘
コインベースが2026年の見通しレポートで、トランプ大統領が署名したワン・ビッグ・ビューティフル・ビル法により予測市場が従来の賭博より税制面で有利になる可能性があると指摘した。
06:50
アーサー・ヘイズ、FRBの新資金供給策RMPでビットコイン4年サイクル論が終焉と再度主張
著名トレーダーであるアーサー・ヘイズ氏がFRBの準備金管理購入プログラムを分析し、実質的な資金供給(QE)により仮想通貨ビットコインの従来の4年サイクルが崩れたとの見解を示した。ビットコインは2026年に20万ドルに向かうと予測。
06:20
仮想通貨の冬到来か、フィデリティ責任者がビットコインの2026年底値を6.5万ドル付近と予測
フィデリティのグローバルマクロ責任者ジュリアン・ティマー氏がビットコインの強気サイクル終了の可能性を指摘し、2026年の底値を6.5万ドルから7.5万ドルと予測した。機関投資家の参入により従来のサイクル論が変化しているとの見方が広がっている。
05:45
米FRB、仮想通貨企業向け「簡易版マスターアカウント」開設に進展か
米連邦準備制度理事会が仮想通貨関連企業を含む適格機関に決済サービスへの限定的なアクセスを提供する「ペイメントアカウント」案についてパブリックコメントを募集開始。
12/19 金曜日
17:38
税制改正大綱で仮想通貨税制が大きく前進、申告分離課税20%と3年間の繰越控除を明記
政府・与党が2026年度税制改正大綱を決定。暗号資産取引に申告分離課税を導入し、税率は株式と同じ一律20%に。3年間の繰越控除制度も創設される。金商法改正を前提とした条件付きで、2028年施行の見通し。昨年の「検討」から具体化が進み、web3業界の発展に向けた重要な一歩として評価されている。
15:33
米国法銀行初、SoFiがステーブルコイン「SoFiUSD」を発行
米ソーファイ・テクノロジーズが完全準備型の米ドルステーブルコイン「ソーファイUSD」を発表した。パブリックブロックチェーン上でステーブルコインを発行する米国法銀行として初の事例となる。
14:15
2025年の仮想通貨盗難被害額5300億円突破、北朝鮮関連グループの犯行目立つ=チェイナリシス
チェイナリシスが2025年の仮想通貨盗難事件についてレポートを発表。総額5300億円規模であり、Bybitハッキングなど北朝鮮関連グループによる犯行が目立っている。
14:13
サークル、インテュイットと提携 USDC で税金還付や企業決済に対応
ステーブルコイン大手サークルが金融テクノロジー企業インテュイットと複数年の戦略的提携を締結。TurboTaxやQuickBooksなどでUSDCを活用した税金還付、送金、決済サービスを展開し、年間15兆円超の取引に対応へ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧