はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

画像はShutterstockのライセンス許諾により使用

20億円相当のDAIが流出

分散型金融(DeFi)プロジェクトPickle Financeから、約2000万ドル相当(約20億円)の暗号資産(仮想通貨)DAIが流出したことがわかった。

この影響で、Pickle FinanceのPICKLEトークン価格は暴落。数時間で58%の価値を失った。

本日23日、Pickle Financeの公式アカウントは次のように知らせた。

PickleJarのコントローラー(コントラクト)は修復され、同様の攻撃をは防げる状態となった。Jarへの入金は再開可能であるが、DAIの入金は控えて欲しい。

Pickle Financeは、Yearn.financeと似たような仕組みで、さまざまなDeFiプロトコル間で資金移動させて利回りを最大化するイールドファーミングを提供する。「Jar(瓶)」とは、Compoundプロトコル(イーサリアム上の分散型レンディングプラットフォーム)を利用して作成された資金プールを指している。

pickle-finance-rektの解説によれば、Pickle Jarsは、本質的にYearnのyVaultのフォークであり、Jarは「コントローラー」と呼ばれるコントラクトによって制御されている。

関連: DeFi相場高騰の火付け役、イールドファーミングでは何が起こったのか|特徴と熱狂の理由を解説

不正流出被害

Pickle Financeの報告によると、今回のハッキング被害は、ここ数ヶ月に頻発していた「フラッシュローン」を悪用したものではない。

2020年11月22日 03:37AM(日本時間)に、「pDAI PickleJar」がハッキング(不正流出被害)に遭い、19,759,355DAIが盗まれた。その直後、ホワイトハットハッカーのグループとPickleのチームが状況を把握するための作業を開始。

2020年11月23日 00:15AM(日本時間)には、Pickle FinanceGovernanceマルチシグウォレットに対して、ハッキングコードを取り消す機能が付与された。その1分後、ハッキングに使用されたプロキシロジックをコントローラーから削除することに成功した。

Pickle側のチームは、まず最初のステップとして、トランザクションをリバースエンジニアリング(解析)し、攻撃を複製するコードを記述できるかについて確認した。数時間後、チームはハッキングがどのように実行されたかを理解したという。

極めて複雑な攻撃で、Pickleプロトコルの多くのコンポーネントが関係していたが、現在のところ、DAI以外の他の仮想通貨がリスクにさらされることはないとしている。

識者によると、上図のように三段階にも及ぶ複雑な手口が用いられており、偽のJarと本物のJarをすり替えるものだった。

DeFi市場で相次ぐ不正流出被害

20年夏頃に急速に拡大したDeFiのエコシステムはまだ不完全な部分があり、ハッキングなど不正流出被害も相次いでいる。

最近の事例としては、Value DeFi、Harvest Finance、Akropolis、Balancerの不正流出被害があり、数百万ドル規模の被害をもたらした。

被害を受けたValue Defiはプライベートオラクルを放棄してChainlink(LINK)オラクルを導入した。今後も安全に対する意識や技術が高まっていけば、中長期的なセキュリティ施策の向上が期待できる。

ビットコインが高騰する中、一時落ち着いていたDeFi市場は再び活性化している。TVL(DeFiに預け入れられた仮想通貨の総価値)は上昇を続けており、DeFi Pulseによると、14日に過去最高を更新し、現在は143億ドル(約1兆4830億円)ほどに達した。

関連: 仮想通貨市場でDeFiの波再び、預け入れ総額は過去最高水準の1.4兆円に

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/04 水曜日
19:17
パスポート1枚でビットコインを日本円に ガイアが新たな仮想通貨ATMサービス開始
暗号資産(仮想通貨)交換業者ガイアが事前登録不要の暗号資産ATM「BTM」サービスを新たに開始する。訪日外国人はパスポートのみでビットコイン・イーサリアムを日本円に両替可能。手数料10%、1日10万円上限となる。
17:06
デロイト執行役員「DeSciで日本の科学力は向上する」|独占インタビュー
デロイト執行役員がDeSciの実装課題と可能性を解説。透明性のある資金分配、グローバルな研究者確保、科研費制度の課題解決など、ブロックチェーンが日本の研究開発にもたらす革新について独占インタビュー。
16:52
バイナンス、5種類の現物取引ペアを停止へ 6月6日実施
バイナンスはFDUSD建ての5通貨ペア(XAI、THETAなど)を2025年6月6日に取扱い中止。取引停止の理由や今後の影響を解説。
14:00
8月22日開催、招待制イベント「WebX大阪」の詳細発表
8月22日、大阪万博テーマウィークで次世代フィンテック技術とネットワーキングの場を提供する「WebX FinTech EXPO」が開催決定した。SBIグループと最大手暗号資産(仮想通貨)メディアCoinPostが企画運営を担当し、金融業界リーダーを中心に約1000名が招待制で参加する。
13:40
410億円相当のイーサリアム、Galaxy Digital経由の大口取引が明らかに
Galaxy DigitalのOTCウォレットが108,278ETHの大口取引を実行。機関投資家による戦略的なイーサリアム取得が市場に与える影響が注目される。
13:10
1600億円相当の『ビットコインファースト計画』、欧州上場Vanadi Coffee
スペインのVanadi Coffeeが1600億円相当のビットコイン投資でマイクロストラテジー戦略に追随。6月株主総会で承認を求める予定だ。
11:45
「米軍の一部がビットコイン法案を支持」ルミス上院議員 国防強化の重要性を強調
米国のルミス上院議員が、米軍将官の一部も仮想通貨ビットコインを備蓄することを支持していると表明した。背景には防衛力強化がある。ルミス氏は少額決済の免税も提案した。
11:30
政府のビットコイン支払い受入れ法案、カリフォルニア下院で可決 上院審議へ
カリフォルニア州議会下院が州政府のビットコイン・デジタル通貨支払い受け入れを可能にする法案を68対0で可決。
11:02
シンガポール、未認可の仮想通貨企業の国外サービス提供を禁止へ
シンガポール金融管理局は、仮想通貨サービス企業の事業ライセンスに関するガイダンスを発表。特に、シンガポールの国外にサービスを提供している仮想通貨企業に対する措置が注目を集めている。
10:10
韓国でイ・ジェミョン新大統領が誕生 ステーブルコインや仮想通貨ETFを公約に
韓国でイ・ジェミョン氏が大統領に就任した。選挙キャンペーン中にウォン建てステーブルコインの解禁や、仮想通貨現物ETFの合法化などを公約として掲げていた。
09:40
ビットコイン価格に底堅さ、半導体関連事業と米経済が下支え|仮想NISHI
仮想通貨ビットコインは5月末の下落から回復しつつあり、エヌビディアの好調な半導体事業がマイナーの資金難緩和と市場の下支えに期待されている。
07:30
上場企業のビットコイン保有急増も、価格下落で清算の懸念=スタンダード・チャータード分析
60社超の上場企業が合計67万BTCを保有する中、スタンダード・チャータード銀行のアナリストは価格下落時の強制売却リスクを警告。平均購入価格から22%下落が危険水域と分析。
07:05
金持ち父さん著者キヨサキ、株式市場などの暴落を予測
『金持ち父さん貧乏父さん』の著者ロバート・キヨサキ氏は、株などの市場が2025年の夏にかけて暴落する可能性があると警告。金、銀、仮想通貨ビットコインには数十億ドル規模の資金が流入すると予測している。
06:45
トランプメディア、ビットコイン現物ETF申請
NYSE取引所がTruth Social Bitcoin ETFの上場・取引に関する規則変更案をSECに提出。トランプ・メディア・アンド・テクノロジー・グループの金融戦略の一環として2025年後半の発売を目指す。
06:16
6月の仮想通貨市場、トランプ関税と予算法案で大幅変動の可能性=K33分析
K33リサーチがトランプ大統領の関税政策と「大きく美しい法案」を巡る動向が6月の仮想通貨市場に大きな変動をもたらすと警告。チキン呼ばわりやマスク氏の批判も市場に影響を与える見通し。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧