はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

画像はShutterstockのライセンス許諾により使用

20億円相当のDAIが流出

分散型金融(DeFi)プロジェクトPickle Financeから、約2000万ドル相当(約20億円)の暗号資産(仮想通貨)DAIが流出したことがわかった。

この影響で、Pickle FinanceのPICKLEトークン価格は暴落。数時間で58%の価値を失った。

本日23日、Pickle Financeの公式アカウントは次のように知らせた。

PickleJarのコントローラー(コントラクト)は修復され、同様の攻撃をは防げる状態となった。Jarへの入金は再開可能であるが、DAIの入金は控えて欲しい。

Pickle Financeは、Yearn.financeと似たような仕組みで、さまざまなDeFiプロトコル間で資金移動させて利回りを最大化するイールドファーミングを提供する。「Jar(瓶)」とは、Compoundプロトコル(イーサリアム上の分散型レンディングプラットフォーム)を利用して作成された資金プールを指している。

pickle-finance-rektの解説によれば、Pickle Jarsは、本質的にYearnのyVaultのフォークであり、Jarは「コントローラー」と呼ばれるコントラクトによって制御されている。

関連: DeFi相場高騰の火付け役、イールドファーミングでは何が起こったのか|特徴と熱狂の理由を解説

不正流出被害

Pickle Financeの報告によると、今回のハッキング被害は、ここ数ヶ月に頻発していた「フラッシュローン」を悪用したものではない。

2020年11月22日 03:37AM(日本時間)に、「pDAI PickleJar」がハッキング(不正流出被害)に遭い、19,759,355DAIが盗まれた。その直後、ホワイトハットハッカーのグループとPickleのチームが状況を把握するための作業を開始。

2020年11月23日 00:15AM(日本時間)には、Pickle FinanceGovernanceマルチシグウォレットに対して、ハッキングコードを取り消す機能が付与された。その1分後、ハッキングに使用されたプロキシロジックをコントローラーから削除することに成功した。

Pickle側のチームは、まず最初のステップとして、トランザクションをリバースエンジニアリング(解析)し、攻撃を複製するコードを記述できるかについて確認した。数時間後、チームはハッキングがどのように実行されたかを理解したという。

極めて複雑な攻撃で、Pickleプロトコルの多くのコンポーネントが関係していたが、現在のところ、DAI以外の他の仮想通貨がリスクにさらされることはないとしている。

識者によると、上図のように三段階にも及ぶ複雑な手口が用いられており、偽のJarと本物のJarをすり替えるものだった。

DeFi市場で相次ぐ不正流出被害

20年夏頃に急速に拡大したDeFiのエコシステムはまだ不完全な部分があり、ハッキングなど不正流出被害も相次いでいる。

最近の事例としては、Value DeFi、Harvest Finance、Akropolis、Balancerの不正流出被害があり、数百万ドル規模の被害をもたらした。

被害を受けたValue Defiはプライベートオラクルを放棄してChainlink(LINK)オラクルを導入した。今後も安全に対する意識や技術が高まっていけば、中長期的なセキュリティ施策の向上が期待できる。

ビットコインが高騰する中、一時落ち着いていたDeFi市場は再び活性化している。TVL(DeFiに預け入れられた仮想通貨の総価値)は上昇を続けており、DeFi Pulseによると、14日に過去最高を更新し、現在は143億ドル(約1兆4830億円)ほどに達した。

関連: 仮想通貨市場でDeFiの波再び、預け入れ総額は過去最高水準の1.4兆円に

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
02/01 土曜日
06:50
新たなビットコイン価格予測の研究、需給バランス変化で100万〜500万ドルへ上昇する可能性
新たなビットコイン価格予測モデルが、固定供給と機関投資家による需給バランスの変化を明らかにする。最新分析に基づき、100万〜500万ドルへの価格上昇シナリオを示唆し、戦略的な投資判断や政策検討の参考となる可能性を探る。
06:15
Purposeインベストメント、カナダで世界初のXRP現物ETFの実現目指す
カナダの大手資産運用会社Purpose Investments Inc.は30日、XRPに特化した上場投資信託の設立を目指し、カナダの証券規制当局に予備目論見書を提出したことを発表した。
01/31 金曜日
18:29
国税庁、脱税対策で仮想通貨取引情報の海外当局連携を2027年から開始か=日本経済新聞
日本国税庁が海外の税務当局との暗号資産(仮想通貨)取引情報を2027年から開始する。23年度の申告漏れ所得は126億円に上り、国内外の交換業者を通じた取引を包括的に監視へ。脱税・申告漏れ対策で国際連携を強化。
18:00
LINEのDapp Portalとは?Web3アプリで遊んで稼げるサービス解説
LINEの新サービス「Dapp Portal」の特徴と使い方を解説。キャプテン翼などの無料Web3ゲームでポイントを貯めて仮想通貨KAIAを獲得。LINE BITMAXでの現金化まで、初心者にもわかりやすく説明します。2025年1月開始の新プラットフォームを徹底紹介。
17:30
Pump.funに集団訴訟 原告は米国証券法違反を主張
ミームコイン作成・取引プラットフォームPump.funが、証券法違反の疑いで集団提訴に直面している。代表する法律事務所は、同プラットフォームで作成されたすべてのトークンは証券にあたると主張している。
16:43
参加型社会貢献ゲームのピクトレ、NTT-MEと連携した「電柱撮影」の実証実験を開始
Web3企業DEAがNTT-MEと連携し、関東3県で電信柱点検の実証実験を開始する。スマホアプリで撮影するだけで報酬が得られ、暗号資産(仮想通貨)DEPやAmazonギフト券と交換可能に。約15万本の電信柱を対象に2月2日より実施。
14:10
暗号資産の税制・制度、25年6月末までに検証  加藤財務相
金融庁が暗号資産に関する包括的な制度見直しを2025年6月末までに実施へ。加藤財務相が国会で表明。現行の「決済手段」定義と投資実態の乖離を踏まえ、金商法規制下での管理も視野に。自民党は申告分離課税への移行も提言。暗号資産の健全な発展に向け、法制度の整備が加速。
12:33
欧中銀ラガルド総裁、「ビットコインはEU圏の国家準備金とはならないだろう」
欧州中央銀行総裁が、EU加盟国の準備金としてのビットコインに否定的な見解を示した。チェコのBTC準備金検討案を牽制した形だ。
11:55
ビットコイン10.4万ドルで高止まり、チェコ中銀が準備金5%のビットコイン保有を検討
チェコ国立銀行が準備金1.1兆円相当のビットコイン保有を検討、欧州中銀は懐疑的な姿勢を示す。米トランプ氏の新会社TruthFiが暗号資産分野に参入、グレイスケールがXRP ETFの上場申請を提出。機関投資家の参入拡大で仮想通貨市場は活況を呈する。
11:00
米SEC、初のビットコイン&イーサリアム複合型現物ETFを一部承認
米証券取引委員会(SEC)が、暗号資産ビットコインとイーサリアムを組み合わせた初の現物ETFを承認。Bitwise社が開発した革新的な投資商品で、時価総額比率に応じた資産配分となる。
10:32
エルサルバドル、国際通貨基金の融資条件を受けビットコイン法改正へ
エルサルバドルがIMFの融資条件に基づきビットコイン法を改正した。民間部門の仮想通貨受け入れ義務を任意に変更している。
10:02
ノルウェー政府系ファンド、550億円相当のBTCを間接保有
550億円相当の仮想通貨ビットコインをノルウェー政府系ファンドが間接保有していることがわかった。間接保有とは、マイクロストラテジーなどの株を保有しているという意味である。
01/30 木曜日
19:00
トランプ一家のWLFI(ワールドリバティ)とは?トークンセールなど注目のDeFiプロジェクトを解説
「World Liberty Financial (WLF)」の特徴、トークンセール情報、購入方法、リスクを解説。トランプ一族が支援するDeFiプロジェクトの最新動向と今後の展望を詳しく紹介。
14:15
米商務長官候補ラトニック氏「AIとブロックチェーンでUSDTの悪用を防止」
米商務長官候補のハワード・ラトニック氏は承認に向けた公聴会で、AIとブロックチェーン技術を活用してステーブルコイン、テザーの悪用を防止する方法について語り、1~2年以内に違法行為を排除することも可能だと主張した。
13:50
トランプ氏ミームコインなど「PolitiFi」トークンが選挙で果たす役割 研究者ら分析
研究者らがトランプ氏ミームコインなど「PolitiFi」トークンの選挙への影響を分析した。若年層などへのアピールや資金調達に役立つとしている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧