はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

スイ上のAftermath Finance、約1.8億円のエクスプロイトから全額補填へ

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 手数料ロジックの欠陥が原因
  • Mysten Labs・Sui財団が支援、全ユーザー損失ゼロで補填完了

各社の連携で利用者損失ゼロを実現

スイ(Sui)ブロックチェーン上のDeFiプロトコル、アフターマス・ファイナンス(Aftermath Finance)は29日、永久先物取引機能においてエクスプロイト(脆弱性悪用)が発生したと公式Xアカウントで発表した。被害額は約114万ドル(約1億8,200万円)相当のUSDCに上る。

攻撃者はパーペチュアルプロトコルの手数料精算ロジックに存在する欠陥を悪用し、マイナス値のビルダーコード手数料を発生させることで資金を抜き取った。11件のトランザクションを36分間にわたって実行することで被害が生じており、スマートコントラクト言語「Move」自体のセキュリティ上の問題ではないとチームは明言している。

関連記事:ケルプDAO、ハック事件の回収進捗を公表 残り約8万9500ETH

ケルプDAOは4月24日、rsETHの損失補填進捗を公表。当初の不足16万3200ETHのうち約7万3700ETHを回収し、残り約8万9500ETHの補填に向けDeFi各社と協議継続中。

プロトコルはエクスプロイト検知後に即座に停止措置を実施。セキュリティ企業のブロックエイド(Blockaid)およびサーティック(CertiK)が調査と資金保護に当たった。なお、スワップ・ステーキング・MEV(最大抽出可能価値)インフラなど他の機能は影響を受けていない。

その後、アフターマスは「マイステン・ラボス(Mysten Labs)とスイ財団(Sui Foundation)の支援により、全ユーザーの損失をゼロにする形で補填が実現した」と報告した。サービスは近日中に再開予定だという。

攻撃者のウォレットはオンチェーン追跡によると事前に準備されており、盗まれた資金は複数のSui上のプロトコルを経由して分散移動が確認された。エコシステム内の他プロトコルも予防措置として一部機能を制限するなど、迅速な協調対応が取られた。

関連記事:DeFiプロトコルScallopのサイドコントラクトでエクスプロイト、約15万SUI流出

SuiチェーンのDeFiプロトコルScallopがエクスプロイト被害を報告。sSUIリワードプール関連のサイドコントラクトから約15万SUJが流出したが、コアコントラクトは安全で損失は全額補填予定。

Suiエコシステムでは直近数カ月でエクスプロイトが相次いでおり、今回のアフターマスへの攻撃は、同週に発生したZetaChainやSyndicateへの攻撃に続くもので、Suiネイティブのプロトコルを狙う事案が増加している。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:34
4月のビットコイン上昇は投機が牽引、現物需要縮小で下落リスク=クリプトクアント週次分析
クリプトクアントのビットコイン市場週間レポートによると、4月のBTC上昇は先物主導で現物需要は縮小していた。これは2022年の弱気相場に先行していたパターンである。
08:45
日本暗号資産ビジネス協会、ステーキング運営指針を策定=日経報道
日本経済新聞は、日本暗号資産ビジネス協会が仮想通貨のステーキング事業者向け運営指針を策定したと報じた。政府による金融商品取引法の改正や、日本取引所グループ(JPX)による仮想通貨ETF上場検討など、国内市場の法整備の動向である。
07:50
ワサビ・プロトコルから約7.8億円が不正流出か
仮想通貨トレーディングプロトコルのワサビ・プロトコルで不正流出が発覚。約7.8億円が流出したとみられ、イーサリアムなど複数チェーンに影響している模様だ。
07:45
米民主党議員、テザー社から米商務長官親族への融資を問題視 
ウォーレン米議員らは、ラトニック商務長官の親族が管理する信託に対し、テザー社が行った不透明な融資に関する調査書簡を送付した。長官就任に伴うカンター・フィッツジェラルド株式売却の資金提供の疑いや、今後の仮想通貨法案への影響など米政界の最新動向となっている。
06:50
日本取引所グループの山道CEO、ビットコインを含む仮想通貨ETFの上場検討を表明
JPXグループの山道裕己CEOがビットコインを含む仮想通貨ETFの上場を検討していると表明した。規制整備が進めば早ければ来年にも実現する可能性があり、2028年の本格解禁に向けてSBIや野村などが商品開発を進めている。
06:15
米上院が議員による予測市場での取引を禁止、即日発効
米上院が5月1日、上院議員による予測市場での取引を禁止する決議案を全会一致で可決し即日発効した。インサイダー取引懸念を背景とした立法措置で、下院への拡大も議論される見通しだ。
05:55
米財務省、780億円規模のイラン関連仮想通貨を押収 先週は550億円のUSDT凍結も
米財務省のベッセント長官は4月29日、経済制裁作戦を通じて約5億ドルのイラン関連仮想通貨を押収したと明らかにした。イランによる仮想通貨を用いた制裁回避工作に対し、テザー社と連携した550億円規模のUSDT凍結など米政府は対抗措置を強化している。
05:40
コインベース、ステーブルコイン信用ファンドをトークン化 スーパーステートと提携
米コインベース・アセット・マネジメントがスーパーステートのFundOSを採用し、ステーブルコイン信用ファンドCUSHYのオンチェーン持分を2026年Q2に発行する予定だ。ソラナ・イーサリアム・ベースに対応し、DeFiでの担保利用も可能となる。
05:00
韓国クレジットカード大手がソラナ財団と提携、ステーブルコイン決済の実証実験を開始
韓国大手クレジットカード会社の新韓カードがソラナ財団とMOUを締結し、ソラナのテストネットを活用したステーブルコイン決済の実証実験を開始。非カストディアル型ウォレットの安全性検証と独自DeFiサービス環境の構築も進める。
04/30 木曜日
18:03
リップル、ドバイに中東アフリカ地域の新本社を開設
リップルがUAE・ドバイのDIFCに中東アフリカ地域の新本社を開設。DFSAライセンス取得やRLUSD承認を背景に、現地チームの倍増を目指す。
17:24
韓国大手取引所ビッサム、量子耐性暗号をウォレット・認証システムに導入
韓国の仮想通貨取引所ビッサムが量子耐性暗号(PQC)の導入を推進。セキュリティ企業アトンと協業し、ウォレット管理・本人認証・秘密鍵保護の全工程に量子対策を適用する。
16:40
FBI・ドバイ警察・中国公安が連携、仮想通貨詐欺拠点を一斉摘発 276人超を逮捕
FBI・ドバイ警察・中国公安の国際共同作戦で仮想通貨詐欺拠点9カ所を解体、276人超逮捕。ピッグ・ブッチャリング詐欺で米国人が数百万ドルの被害を受けていた。
15:45
SECがビットコインETF『IBIT』建玉上限を4倍の100万枚に承認
SECが米ナスダックISEのIBITオプション建玉制限を25万枚から100万枚へ引き上げる規則変更を4月27日付で正式承認。機関投資家の活用拡大に道を開く。
14:42
Xの一時非表示機能で仮想通貨が1位、政治やAIを上回る
Xのプロダクト責任者ニキータ・ビア氏が一時非表示機能のランキングを公表。仮想通貨が1位となり、政治やAIを上回って最も敬遠されるトピックとなった。
13:35
ビットコイン、真の市場平均価格に阻まれレンジ相場継続=Glassnode分析
オンチェーン分析企業Glassnodeは最新週次レポートで、ビットコインは真の市場平均価格と短期保有者の取得原価の抵抗線に阻まれ反落したが、6.5~7万ドルの蓄積ゾーンが下値を支えるレンジ相場となっていると指摘した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧