はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/17 水曜日
18:00
日本でステーブルコイン普及のハードルと可能性は?|WebX2025トークセッション
WebX2025で日本円建てステーブルコインの普及をめぐるパネルセッションが開催された。専門家がステーブルコインの課題やユースケース創出をめぐって徹底議論した。
17:43
メタプラネット、「Bitcoin.jp」ドメインを取得 「ビットコインジャパン」も設立
メタプラネットは「Bitcoin.jp」を戦略的に取得し、新会社を設立。国内ビットコイン事業の拡大と収益基盤強化を目指す。
15:15
ビットコイン・スタンダード著者、アルゼンチン・ミレイ政権の経済政策を「ポンジスキーム」と指摘
ビットコイン・スタンダード著者のサファディーン・アモス氏が、アルゼンチンのミレイ政権の経済政策を「国家規模のポンジスキーム」と痛烈に批判。キャリートレードによる金融システムの崩壊リスクと、自由主義政策の矛盾を解説した。
13:30
11年間休眠のビットコインクジラが1000BTC移動、170億円相当
11年以上休眠していたビットコインクジラが17日朝、1000BTCを4つの新しいアドレスに移動したことがオンチェーンデータで判明した。
11:40
コインベース、銀行の「預金流出」懸念を否定 ステーブルコイン規制めぐり反論
米仮想通貨取引所大手コインベースが銀行業界のステーブルコイン規制変更要求に対し、預金流出は根拠のない神話だとする反論文書を発表した。
10:45
米ビットコイン法案承認に向けた円卓会議、セイラー会長らが出席
米連邦議会でビットコイン法案の円卓会議が開催され、ストラテジーのマイケル・セイラー氏らが出席。この法案では米政府が合計で仮想通貨ビットコインを100万BTC購入することなどが提案されている。
10:02
米国と英国、仮想通貨市場などで連携強化を協議=報道
ベッセント米財務長官、リーブス英財務相が仮想通貨分野での連携強化を協議した。リップル社なども出席した会合で、英米テックブリッジ関連で話し合いが行われた。
09:40
バイナンス、米司法省との監視官解除交渉が進行中=報道 
世界最大の仮想通貨取引所バイナンスが43億ドルの和解合意で課された外部監視官の要件が解除される可能性について米司法省と協議していることが報じられた。BNBが上昇。
08:40
サークル、ハイパーリキッド上でUSDC展開へ HYPE投資も実施
大手ステーブルコイン発行企業のサークルがデリバティブ取引DEX最大手のハイパーリキッドでUSDCのネイティブサポートを開始すると発表した。
08:10
米SECの仮想通貨ETFの新たな上場基準、10月にも適用開始か
Bitwiseの最高投資責任者は、米SECの仮想通貨ETF上場の汎用的なルールが10月にも適用される可能性があると分析。それによって多くの仮想通貨ETFが誕生する可能性があると述べた。
07:55
イーサリアム、DAT企業からの恩恵で優位性維持か スタンダードチャータード分析
スタンダードチャータード銀行のジェフリー・ケンドリック氏が、デジタル資産トレジャリー企業の台頭においてイーサリアムがビットコインやソラナより有利になると分析した背景と、mNAV低下による業界への影響について解説。
07:00
NYSE上場のクリーンコア、1億ドージコインを追加取得し総保有量6億DOGEを突破
NYSE American上場企業のクリーンコアソリューションズが16日に1億枚のドージコインを追加取得し、公式ドージコイン・トレジャリーの総保有量が6億枚を超えたと発表した。
06:25
米国でXRPとドージコインETFが今週上場予定か、専門家の見解は
米国でXRPとドージコインのETFが今週木曜日に上場予定と報じられた。1940年投資会社法を活用した新しい仕組みで、ケイマン諸島子会社を通じた投資構造を採用。
05:55
トム・リー予測、FRB利下げでビットコインとイーサリアムが3ヶ月以内に大幅上昇か
ETHトレジャリー企業ビットマインの会長でもあるトム・リー氏がCNBCで、FRBの利下げによりビットコインとイーサリアムが今後3ヶ月で大幅な上昇を見せる可能性があると予測した背景と根拠を詳しく解説。
05:30
グーグル、AI決済でステーブルコイン対応
グーグルが16日に発表した新しいAI決済プロトコルは、ステーブルコイン対応を含む機能でAIエージェント間の自動決済を可能にする。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧