はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/03 火曜日
08:40
米CFTC委員長、執行部門トップに元連邦検事ミラー氏を任命
米CFTCのセリグ委員長は元連邦検事のデビッド・ミラー氏を執行部門ディレクターに任命。政策設定を避け市場不正の監視に集中させる「最小有効量の規制」を推進。
08:25
米金融大手ノーザントラスト、短期国債ファンドをトークン化
米ノーザン・トラスト・アセット・マネジメントがマネー・マーケット・ファンドにブロックチェーン技術を活用したトークン化シェアクラスを新たに新設した。運用資産1.4兆ドルを抱える大手資産運用会社が初めてデジタル資産市場に参入し、機関投資家向け流動性商品の刷新を図る。
07:35
米CMEの先物取引、仮想通貨時価総額の75%超をカバー
米デリバティブ取引所大手CMEが、提供中の仮想通貨プロダクトで市場全体の時価総額75%超をカバーしたと発表。ADA、LINK、XLM先物の導入が寄与し、機関投資家による高度なポートフォリオ運用が加速。
07:00
仮想通貨投資商品、6週ぶりに資金フローが純流入に転じる
コインシェアーズの幹部は、仮想通貨投資商品全体の先週における資金フローは約1,668億円の純流入だったと報告。ビットコインやイーサリアムなどの投資商品に広くが資金が流入した。
06:50
ポンプリアーノ率いるプロキャップ社、450BTCを追加取得 
アンソニー・ポンプリアーノ率いるプロキャップ・ファイナンシャルが2日、450ビットコインを新たに購入したと公式発表した。累計保有は5457BTCに達し株価NAVとの乖離縮小を目的とした自社株買いも同時進行。
06:20
イラン仮想通貨取引所からの資金流出が8倍急増、紛争の影響か
イラン最大の仮想通貨取引所Nobitexで資金流出が700%急増し、1日で約300万ドルに達した。米イスラエルによる空爆と指導者暗殺報道を受け、既存金融システムを介さない資本逃避や海外送金が加速。
05:50
ビットマイン、先週約6万ETHを追加購入 含み損拡大も毎週買い増し継続
ビットマインが3月2日、直近1週間で5万928ETHを新たに取得したと公式発表した。累計保有量は447万ETHを超え、世界最大のイーサリアム財務企業として毎週戦略的な買い増しを継続。
05:30
米ナスダック、ナスダック100指数対象のバイナリーオプション上場をSECに申請
ナスダックがナスダック100指数を対象とするバイナリー形式のオプション取引をSECに申請した。予測市場型の金融商品に既存取引所が相次いで参入する動きが加速。
05:00
韓国政府、差押え仮想通貨の管理状況を全面点検へ 国税庁の『復元フレーズ誤公開』を受け
韓国国税庁が先週差し押さえたウォレットの復元キーを誤公開し、数億円相当のトークンが流出した事件を受け、韓国政府は関係機関と連携して全公的機関のデジタル資産管理実態を緊急点検へ。
03/02 月曜日
22:52
高市早苗首相、「SANAE TOKEN」発行に一切の関与を否定 ミームコイン巡り公式Xで声明
YouTubeチャンネルを運営するNoBorderが発表したミームコイン「SANAE TOKEN」をめぐり、高市首相本人がX上で関与を全面否定した。業界有識者からも違法性や倫理性への指摘が相次いでおり、首相事務所も承認の事実はないと声明を出した。
18:30
Secured Finance、ステーブルコインを預けるだけで自動運用できる「SF Yield Vault」を公開
Secured Financeが新プロダクト「SF Yield Vault」を公開。JPYC VaultにJPYCを預けるだけで、固定金利レンディングプロトコルを通じた自動運用が可能に。Vault持分トークンyvJPYCを発行。
16:14
伝統的金融とDeFiの融合が加速、業界大手が語るステーブルコイン拡大の現在地|MoneyX 2026
Visa・Chainlink Labs・AlpacaがMoneyXで登壇。USDC決済累計約45億ドル、トークン化証券の急拡大など現状を報告しつつ、規制の相互運用性がスケール拡大の鍵と指摘した。
16:11
ソニー銀行、JPYCとMOU締結 口座から直接ステーブルコイン購入へ
ソニー銀行がJPYCと業務提携し、音楽ライブでの投げ銭やNFT購入へのステーブルコイン活用を目指す。口座預金からのJPYC購入も検討。
14:40
仮想通貨ATMを全面禁止へ?米ミネソタ州が法案審議、高齢者詐欺被害が急増
米ミネソタ州議会が仮想通貨ATMの全面禁止法案「HF 3642」を審議した。同州では2025年だけで70件超・54万ドルの詐欺被害が報告されており、被害者の大半が高齢者だ。業界側は禁止ではなく規制強化を主張している。
13:19
JPモルガン、仮想通貨市場構造法案が年央までに可決と予測
JPモルガンは仮想通貨市場構造法案「クラリティ法案」が年央までに可決される可能性があり、下半期の仮想通貨市場にとってポジティブな触媒になると予測するリポートを公表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧