はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/27 金曜日
06:35
ZachXBTがAxiom従業員のインサイダー取引疑惑を報告、1.5億円超の賭け利益も判明
オンチェーン探偵ZachXBTが仮想通貨取引プラットフォームAxiomのシニア社員による内部ツール悪用とインサイダー取引疑惑を報告。Axiomは関係者のアクセス権を剥奪したと声明を出し、当局の管轄が及ぶ可能性も浮上。
06:00
米シティ銀、ビットコインを「銀行資産」として既存金融システムと統合へ 
米金融大手シティバンクが2026年にビットコイン等のカストディサービスを開始予定。新たな戦略では、伝統的金融システムと仮想通貨をシームレスに繋ぐ「ブリッジ」機能の提供が柱となる。
05:45
ビットコインETFに7.5億ドルの流入、機関投資家が押し目買いへ転換
米現物ビットコインETFが2日間で7.5億ドル超の純流入を記録した。長らく流出が続いていたグレースケールのGBTCも異例の純流入に転じるなど、機関投資家の姿勢転換が鮮明に。
05:00
トランプ一族関与のワールド・リバティ、WLFIガバナンス・ステーキング制度を提案
トランプ一族が関与する仮想通貨プロジェクトWLFIが、アンロック済みトークンの投票参加にステーキングを義務付ける新ガバナンス制度を提案。ノード・スーパーノードの階層構造によりUSD1の活用促進と長期保有者への利益還元を目指す。
02/26 木曜日
18:00
円建てステーブルコイン業界を代表する有識者に聞いた「ポジティブな影響と課題点」|MoneyX特集
JPYC正式リリースやメガバンク参入で加速する円建てステーブルコイン。業界有識者5名に国内普及の展望と課題を聞いた。
17:50
韓国議員、金融・仮想通貨インフルエンサーの保有資産公開を義務化する法案を準備
韓国国会で投資インフルエンサーの保有銘柄・仮想通貨の公開を義務化する法案が準備されている。YouTubeなどで投資推薦を繰り返す人物を対象とし、違反には懲役や高額罰金を科す。「ポンプ・アンド・ダンプ 」などの不正行為防止と投資家保護が目的だ。
17:05
リップルらが出資参加、AIエージェント企業t54 Labsが500万ドルを調達
t54 Labsが500万ドルのシードラウンドを完了。リップルやフランクリン・テンプルトンが参加し、AIエージェント向けの本人確認・リスク管理インフラの開発を加速する。
16:21
香港、仮想通貨をファミリーオフィス税優遇の対象資産に明記
この記事のポイント ファミリーオフィスの仮想通貨運用に0%優遇税率を適用へ シンガポール・ドバイとの富裕層争奪戦が激化 2026年前半に法改正へ 香港政府は25日、2026-2…
15:20
AIによる2028年経済崩壊シナリオに米金融大手が反論、世界で議論白熱
独立系アナリスト・シトリニが提示した「2028年AI経済崩壊シナリオ」に対し、シタデル・セキュリティーズが現在のデータをもとに正式に反論を展開した。雇用破壊の根拠を検証し、AIの普及速度と経済的限界を解説している。
15:06
SBI VCトレードとビーエヌ、国際会議「BGIN Block 14」でUSDC決済を試験導入
SBI VCトレードとビーエヌは、3月開催の国際会議「BGIN Block 14」でUSDC決済を試験導入。電子決済手段等取引業者との共同でイベント参加費をUSDCで支払える国内初の事例となる。
14:12
メタマスク、ハイパーリキッドと連携 ウォレット内任意トークンで直接証拠金取引が可能に
この記事のポイント USDCへの変換ステップが不要に 仮想通貨150銘柄以上・米国株にも対応 USDCへの変換ステップが不要に 仮想通貨ウォレット大手のメタマスクは26日、分散…
13:35
業界リーダーが議論したST市場の課題と2030年への展望|日本STO協会5周年シンポジウム
JSTOAが開催した開催したセキュリティトークン(ST)制度開始5周年イベントで、SBI加藤氏やHash Port吉田氏らがST市場の課題と展望を議論。ステーブルコイン不在やライセンスの分断が海外との差を生んでいると指摘し、AIエージェント対応や原資産の多様化を提言した。
12:46
米通貨監督庁、ジーニアス法に基づく決済ステーブルコイン規制案を公表
米OCCがジーニアス法に基づく決済ステーブルコイン規制案を公表。国法銀行や外国発行者などを対象に、準備資産の1対1裏付けや毎月の開示義務を規定。最終規則は2026年7月までに公布予定。
12:00
片山財務大臣・金融担当大臣「来賓挨拶」|MoneyX2026
2026年2月27日開催の次世代金融カンファレンス「MoneyX」にて、片山さつき財務大臣・金融担当大臣の来賓挨拶が決定。ステーブルコインを軸に通貨の進化と社会実装を議論する。参加登録は無料。
11:30
ビットコイン市場はレンジ相場続くか、大口投資家の確信低迷=グラスノード分析
グラスノードは週間レポートで、仮想通貨ビットコインは最高値から47%下落しており横ばいの相場が継続する可能性があると指摘。持続的回復の条件を解説している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧