はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

画像はShutterstockのライセンス許諾により使用

20億円相当のDAIが流出

分散型金融(DeFi)プロジェクトPickle Financeから、約2000万ドル相当(約20億円)の暗号資産(仮想通貨)DAIが流出したことがわかった。

この影響で、Pickle FinanceのPICKLEトークン価格は暴落。数時間で58%の価値を失った。

本日23日、Pickle Financeの公式アカウントは次のように知らせた。

PickleJarのコントローラー(コントラクト)は修復され、同様の攻撃をは防げる状態となった。Jarへの入金は再開可能であるが、DAIの入金は控えて欲しい。

Pickle Financeは、Yearn.financeと似たような仕組みで、さまざまなDeFiプロトコル間で資金移動させて利回りを最大化するイールドファーミングを提供する。「Jar(瓶)」とは、Compoundプロトコル(イーサリアム上の分散型レンディングプラットフォーム)を利用して作成された資金プールを指している。

pickle-finance-rektの解説によれば、Pickle Jarsは、本質的にYearnのyVaultのフォークであり、Jarは「コントローラー」と呼ばれるコントラクトによって制御されている。

関連: DeFi相場高騰の火付け役、イールドファーミングでは何が起こったのか|特徴と熱狂の理由を解説

不正流出被害

Pickle Financeの報告によると、今回のハッキング被害は、ここ数ヶ月に頻発していた「フラッシュローン」を悪用したものではない。

2020年11月22日 03:37AM(日本時間)に、「pDAI PickleJar」がハッキング(不正流出被害)に遭い、19,759,355DAIが盗まれた。その直後、ホワイトハットハッカーのグループとPickleのチームが状況を把握するための作業を開始。

2020年11月23日 00:15AM(日本時間)には、Pickle FinanceGovernanceマルチシグウォレットに対して、ハッキングコードを取り消す機能が付与された。その1分後、ハッキングに使用されたプロキシロジックをコントローラーから削除することに成功した。

Pickle側のチームは、まず最初のステップとして、トランザクションをリバースエンジニアリング(解析)し、攻撃を複製するコードを記述できるかについて確認した。数時間後、チームはハッキングがどのように実行されたかを理解したという。

極めて複雑な攻撃で、Pickleプロトコルの多くのコンポーネントが関係していたが、現在のところ、DAI以外の他の仮想通貨がリスクにさらされることはないとしている。

識者によると、上図のように三段階にも及ぶ複雑な手口が用いられており、偽のJarと本物のJarをすり替えるものだった。

DeFi市場で相次ぐ不正流出被害

20年夏頃に急速に拡大したDeFiのエコシステムはまだ不完全な部分があり、ハッキングなど不正流出被害も相次いでいる。

最近の事例としては、Value DeFi、Harvest Finance、Akropolis、Balancerの不正流出被害があり、数百万ドル規模の被害をもたらした。

被害を受けたValue Defiはプライベートオラクルを放棄してChainlink(LINK)オラクルを導入した。今後も安全に対する意識や技術が高まっていけば、中長期的なセキュリティ施策の向上が期待できる。

ビットコインが高騰する中、一時落ち着いていたDeFi市場は再び活性化している。TVL(DeFiに預け入れられた仮想通貨の総価値)は上昇を続けており、DeFi Pulseによると、14日に過去最高を更新し、現在は143億ドル(約1兆4830億円)ほどに達した。

関連: 仮想通貨市場でDeFiの波再び、預け入れ総額は過去最高水準の1.4兆円に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/20 火曜日
13:40
ヴィタリックがDAOの欠点を指摘、ゼロ知識証明などによる改善を提案
イーサリアム共同創設者ヴィタリック・ブテリン氏が自律分散型組織の課題を指摘。ゼロ知識証明などの技術による改善策を提案。DAOの活用例も示した。
13:15
なぜビットコインと金はトランプ関税発表に異なる反応を示したのか=分析
トランプ大統領のグリーンランド関税発表でビットコインは3%下落し9万2000ドル台に急落。24時間で8.7億ドルの清算が発生。一方、金価格は史上最高値4689ドルを記録。ビットコインが安全資産ではなくリスク資産として反応する市場構造を詳しく分析。
11:12
LINEでJPYC利用普及目指す、LINE NEXTとJPYCが協業検討
JPYC株式会社がラインネクスト社と日本円建てステーブルコインJPYCの活用に向けた協業検討を開始する基本合意書を締結した。ラインアプリ上で誰もが手軽に利用できる環境の構築を目指す。
10:30
K33、仮想通貨担保のローンサービスを開始
K33は、ビットコインとイーサリアムといった仮想通貨を担保にできるローンサービスを開始。資格を満たした顧客はUSDCなどを借りることができる。
09:54
ビットコイン調整局面、マクロ・オンチェーン指標の変動は?
ビットコイン調整局面で注目される2つの分析。Smittyは銅金比率とISM PMIから、Darkfostはステーブルコインデータから、それぞれ異なる角度で市場動向を分析。マクロとオンチェーン指標が示すシグナルを解説。
09:50
インド中銀、BRICS諸国のデジタル通貨連携を提案 米ドル依存低減を目指す
ロイターが報じたところによると、インド準備銀行がBRICS諸国の中央銀行デジタル通貨を連携させる提案を行った。2026年サミット議題に含める方針で、国境を越えた決済を容易にする狙いがある。
09:25
韓国で仮想通貨マネロン摘発、160億円相当 
韓国当局が約160億円相当の仮想通貨マネーロンダリング事件を摘発した。取り締まりの一方、企業による仮想通貨投資が解禁される計画であり受け入れも進んでいる。
08:40
米コインベース、企業向けステーブルコイン発行サービスを正式開始 
コインベースが企業向けカスタムステーブルコイン発行サービスを正式に開始した。USDCなどで1対1裏付けされ、流通供給量に基づく収益化が可能だ。
08:02
仮想通貨投資商品、先週は約3430億円の資金が純流入
CoinSharesは、仮想通貨投資商品全体の先週の資金フローは約3,430億円の純流入だったと報告。ビットコインなど幅広い銘柄の投資商品に資金が流入したが、週末には市場心理が悪化したという。
07:20
スカラムチ氏がステーブルコイン利回り禁止を批判、デジタル人民元との競争力低下懸念
スカイブリッジキャピタルのアンソニー・スカラムチ氏が仮想通貨市場構造法案のステーブルコイン利回り禁止を批判。中国のデジタル人民元との競争力低下を警告し、銀行との対立が浮き彫りになっている。
06:25
バミューダ政府が完全オンチェーン経済への移行を発表、コインベースとサークルが協力
バミューダ政府は1月20日、コインベースとサークルと協力提携し島全体を完全オンチェーン経済に変革する計画を発表した。
05:55
ストラテジーのセイラー会長、追加ビットコイン購入を示唆 
仮想通貨ビットコインDAT大手ストラテジー会長マイケル・セイラー氏は1月19日、追加のビットコイン購入を示唆する「ビガー・オレンジ」のチャートを投稿した。
05:35
NY証券取引所、年中無休のトークン化証券取引プラットフォームを開発
米国のニューヨーク証券取引所は1月19日、トークン化証券の取引とオンチェーン決済を可能にする新プラットフォームの開発を発表した。
01/19 月曜日
15:48
ビットコインのハッシュレートが4カ月ぶり低水準 AI企業との電力競合が影響
ビットコインのハッシュレートが991 EH/sに低下し、約4カ月ぶりに1ゼタハッシュを下回った。マイニング企業の収益悪化とAIデータセンターとの電力競合が背景にあり、主要企業10社中7社が既にAI事業から収益を得ている。
14:54
ビットコイン現物ETF、先週約2100億円純流入で10月以来の好調
米国のビットコイン現物ETFは先週14.2億ドル(約2,100億円)の純流入を記録し、10月以来の最高水準に。しかし、トランプ大統領の関税発表を受けて週末に急落し、5億2,500万ドルのロング清算が発生した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧