はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

システムの穴を突いて仮想通貨ETHを大量に獲得した方法:元GoolgeエンジニアがbZx不正利用問題を解説

画像はShutterstockのライセンス許諾により使用

DeFiレンディングサービス「bZx」で「フラッシュ・ローン」を利用した攻撃

分散型金融(DeFi)のレンディングサービスであるbZxで、イーサリアム(ETH)が喪失した。

DeFiのレンディングプラットフォームであるbZxが15日攻撃された。攻撃者は、1トランザクション内なら無担保で仮想通貨を借り入れることができる「フラッシュ・ローン」の仕組みを利用してETHを借り入れ、異なるDeFiプラットフォームで空売り。通貨価格を価格を急落させたのちに決済を行い短時間で利益を上げた模様だ。

bZxは現在攻撃の詳細について調査中で、喪失した額の詳細は明らかにされていないが、defiprimeの調査によるとbZxのプラットフォーム「Fulcrum」の被害額は100万ドル相当に及ぶという。

bZxの報告によると、ユーザーの預金は安全な状況で、今回の攻撃を受けてFulcrumは一時閉鎖された。現時点では、攻撃を防ぐアップデートが実行され、復旧に至っている。

システムの穴をつく価格操作攻撃

DeFiでは、スマートコントラクトを用いて仮想通貨のレンディングなどを行う。今回の攻撃では、スマートコントラクトは正常に作動している。この攻撃はシステムの穴をついた攻撃であり、通常のスマートコントラクトなどのシステム自体がハッキングされたわけではないことに留意しなければならない。

攻撃者は以下のようなプロセスで攻撃を行った。

①DeFiプラットフォーム「dYdX」の「フラッシュ・ローン」を利用して10,000 ETHを借り入れた。このローンでは、1トランザクション内に返済を行えば、無担保で多額の資金を借り入れることができる。

②攻撃者は借り入れた10,000 ETHのうち5,000 ETHをDeFiプラットフォーム「Compound」で112 WBTCと交換(WBTCは、ビットコインに紐づいたイーサリアムベースのトークン)。

③一部のETHを担保にしてbZxのプラットフォーム「Fulcrum」でWBTCを空売りした。

④112 WBTCを別のプラットフォーム「Uniswap」に送金。需給バランスが崩れWBTC/ETHが一時的にクラッシュした。

⑤「Fulcrum」のWBTC参照価格も下落。

⑥WBTCの空売りを成功させた。

⑦dYdXに10,000 ETHを返済。これらの一連の流れを同一のトランザクション内に収めることで攻撃者は10,000 ETHという巨額の資金を無担保で借り入れ、需給バランスを崩壊させて利益を得た。

今回の攻撃は、フラッシュ・ローンとbZxの価格決定アルゴリズムの欠陥を利用したものであると考えられる。これを受けてbZxは同社のプラットフォームの一部機能を一時閉鎖し、攻撃に対応するためのアップデートを行った。

CoinPost App DL
記事提供:THE BLOCK
THE BLOCKとは

Cryptoにおける”最初で最後の言葉”であること。
The BlockはCryptoにおける最高クオリティで最重要のシグナルをお届けします。日々、Website、Newsletter、Podcast、イベントを通じて、業界で最も影響力のある人々にリーチしています。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/03 火曜日
18:00
『日本はDAT先進国になれるかもしれない』アライドアーキテクツCCO大木氏が展望語る
アライドアーキテクツの新CCOに就任した大木悠氏にインタビュー。DAT事業の展望、「デジタルキャピタル」と「デジタルファイナンス」を組み合わせたポートフォリオ戦略、日本企業のブロックチェーン実装を支援するイネーブラー事業について聞いた。
17:18
イーロン氏のxAI、仮想通貨専門家の採用開始
イーロン・マスク氏のxAIが2月3日、仮想通貨取引の専門知識をAIモデルに教える「仮想通貨金融専門家」の採用を開始。時給45〜100ドル、完全リモート勤務。オンチェーン分析やDeFi、デリバティブ取引などの高度な戦略をAIに教育する役割。
16:51
アークインベスト、仮想通貨株下落でも買い増し
アークインベストが2月2日、仮想通貨関連株を2200万ドル超買い増し。サークル、ビットマイン、ブリッシュなどに投資。ウッド氏は2026年に高成長・低インフレの理想的環境を予測し、長期的な成長に確信を示す。
15:32
富裕層ファミリーオフィス、89%が仮想通貨を未保有=JPモルガン調査
JPモルガンの2026年版グローバルファミリーオフィスレポートによると、89%のファミリーオフィスが仮想通貨に投資しておらず、配分は平均0.4%にとどまる。地政学リスクやインフレの懸念のほか、AI投資への注目傾向も明らかにされた。
14:50
JOCコイン、2月12日に国内取引所Zaifに上場へ
JOCコインが2月12日にZaifへ上場。BitTradeでのIEO後、システム障害により制限されていた取引環境の改善が期待される国内2例目の上場。
14:50
暗号資産の金商法移行、金融審議会が答申承認 法案作成へ
金融審議会は3日、総会・分科会の合同会合で暗号資産の金商法移行に関する答申を正式承認した。分離課税導入の前提条件となる法案作成が本格化する。
14:21
SMBC日興証券、DeFi技術部を新設 Web3領域の事業化に向けた体制整備
SMBC日興証券が2月1日付でDeFiテクノロジー部を新設。磯野太佑氏が部長に就任し、証券会社のリソースを活用したWeb3エコシステム構築を推進。分散型金融と伝統的金融の融合による「日本の価値の最大化」を目指す。
13:45
ドイツ証券大手ING、仮想通貨ETNの投資を可能に
ドイツの大手ブローカーINGが仮想通貨ETN投資を開放。ビットコインやイーサリアム、ソラナなど約50銘柄が証券口座で直接取引可能になった。
13:00
ロシア最大のビットコイン採掘企業ビットリバー、破産の危機に直面か
ロシア最大のビットコインマイニング企業ビットリバーが破産手続きに直面している。機器未納による債務不履行などで口座凍結。米国制裁も背景に経営悪化が深刻化している。
12:03
CZ氏、複数の疑惑に反論 「バイナンスは10億ドルのビットコイン売却せず」
バイナンス創業者のCZ氏は3日、同社を巡る複数の疑惑に反論。10億ドルのビットコイン売却説やポリマーケットの偽投稿を否定した。背景には2025年10月の190億ドル規模の強制清算事件以降、高まる批判がある。
11:20
テザー、ビットコインマイニング用OSをオープンソース化
テザーはビットコインマイニング用のオペレーティングシステム「MOS」をオープンソース化した。小規模なマイニングから大規模な産業用施設まで対応可能で、業界のオープン化を目標としている。
10:50
トランプ大統領、UAE王族による仮想通貨企業投資に関する質問を回避
トランプ大統領が2日、アブダビ王族によるWorld Liberty Financial投資について記者の質問を回避。WSJ紙は就任直前の5億ドル投資とAI半導体チップ供給承認の関連性を指摘。
10:20
ビットコイン年初来最安値から反発、現物主導の買い戻しが進行|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
10:05
ヴィタリックがイーサリアム売却継続、過去8時間で1.8億円分
イーサリアムの共同創設者ヴィタリック・ブテリン氏が継続的に保有する仮想通貨イーサリアムを売却している。先週の大規模な出金と発言から、その目的や今後の動きが注目される。
09:40
ゲームストップ、超大型買収の計画を示唆 保有ビットコインの売却可能性は?
ゲームストップのCEOが大型消費者向け企業の買収を検討していると表明した。資金調達のため保有するビットコイン時価580億円を売却する可能性も浮上している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧