はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

画像はShutterstockのライセンス許諾により使用

20億円相当のDAIが流出

分散型金融(DeFi)プロジェクトPickle Financeから、約2000万ドル相当(約20億円)の暗号資産(仮想通貨)DAIが流出したことがわかった。

この影響で、Pickle FinanceのPICKLEトークン価格は暴落。数時間で58%の価値を失った。

本日23日、Pickle Financeの公式アカウントは次のように知らせた。

PickleJarのコントローラー(コントラクト)は修復され、同様の攻撃をは防げる状態となった。Jarへの入金は再開可能であるが、DAIの入金は控えて欲しい。

Pickle Financeは、Yearn.financeと似たような仕組みで、さまざまなDeFiプロトコル間で資金移動させて利回りを最大化するイールドファーミングを提供する。「Jar(瓶)」とは、Compoundプロトコル(イーサリアム上の分散型レンディングプラットフォーム)を利用して作成された資金プールを指している。

pickle-finance-rektの解説によれば、Pickle Jarsは、本質的にYearnのyVaultのフォークであり、Jarは「コントローラー」と呼ばれるコントラクトによって制御されている。

関連: DeFi相場高騰の火付け役、イールドファーミングでは何が起こったのか|特徴と熱狂の理由を解説

不正流出被害

Pickle Financeの報告によると、今回のハッキング被害は、ここ数ヶ月に頻発していた「フラッシュローン」を悪用したものではない。

2020年11月22日 03:37AM(日本時間)に、「pDAI PickleJar」がハッキング(不正流出被害)に遭い、19,759,355DAIが盗まれた。その直後、ホワイトハットハッカーのグループとPickleのチームが状況を把握するための作業を開始。

2020年11月23日 00:15AM(日本時間)には、Pickle FinanceGovernanceマルチシグウォレットに対して、ハッキングコードを取り消す機能が付与された。その1分後、ハッキングに使用されたプロキシロジックをコントローラーから削除することに成功した。

Pickle側のチームは、まず最初のステップとして、トランザクションをリバースエンジニアリング(解析)し、攻撃を複製するコードを記述できるかについて確認した。数時間後、チームはハッキングがどのように実行されたかを理解したという。

極めて複雑な攻撃で、Pickleプロトコルの多くのコンポーネントが関係していたが、現在のところ、DAI以外の他の仮想通貨がリスクにさらされることはないとしている。

識者によると、上図のように三段階にも及ぶ複雑な手口が用いられており、偽のJarと本物のJarをすり替えるものだった。

DeFi市場で相次ぐ不正流出被害

20年夏頃に急速に拡大したDeFiのエコシステムはまだ不完全な部分があり、ハッキングなど不正流出被害も相次いでいる。

最近の事例としては、Value DeFi、Harvest Finance、Akropolis、Balancerの不正流出被害があり、数百万ドル規模の被害をもたらした。

被害を受けたValue Defiはプライベートオラクルを放棄してChainlink(LINK)オラクルを導入した。今後も安全に対する意識や技術が高まっていけば、中長期的なセキュリティ施策の向上が期待できる。

ビットコインが高騰する中、一時落ち着いていたDeFi市場は再び活性化している。TVL(DeFiに預け入れられた仮想通貨の総価値)は上昇を続けており、DeFi Pulseによると、14日に過去最高を更新し、現在は143億ドル(約1兆4830億円)ほどに達した。

関連: 仮想通貨市場でDeFiの波再び、預け入れ総額は過去最高水準の1.4兆円に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/06 土曜日
06:25
米上院、クラリティ法案の最新版でステーキングやNFTを証券分類から除外
上院銀行委員会が仮想通貨市場構造法案(クラリティ法案)の最新版を発表。ステーキング、エアドロップ、NFTを証券から除外し、DePIN免除とSEC-CFTC連携枠組みを追加した。
06:00
米SECとCFTC、規制統一化へ 月末に共同ラウンドテーブルを開催
SEC・CFTC両委員長が5日、規制統一化に向けた共同ラウンドテーブルを29日開催すると発表。仮想通貨商品定義統一や資本枠組み整合などを協議する。
05:40
イーサリアムICO時代のクジラ、3年ぶりに960億円相当のETHをステーキングへ
2014年ICO参加の大口投資家が5日、3年間休眠状態だった15万ETH(960億円相当)をステーキングサービスに移動。入場待ち数が退場数を上回る。
09/05 金曜日
21:12
仮想通貨SUI(スイ)の運用|リキッドステーキングHaedalの始め方
仮想通貨SUI(スイ)のリキッドステーキングで年率2.2%超の利回りを得る。Haedalでステーキング後、発行されるhaSUIをNavi Protocolで運用し複利効果を狙う方法を、国内取引所での購入から図解付きで徹底解説します。
18:45
Etherscan開発チーム、高速EVMチェーンSeiで「Seiscan」運用開始
ブロックエクスプローラー大手Etherscanが、高速EVMチェーンSei向けに「Seiscan」の運用を開始。毎日10億回以上のAPIコール処理能力と高度な分析機能を提供し、開発者向けインフラを強化。
16:52
DNA Houseによる次世代金融システムをつなぐ独自コミュニティの構築方法|独占インタビュー
DNA House創設者Miglino氏独占インタビュー。Web3・AI・金融を融合し、従来の金融と分散型システムを橋渡しする独自コミュニティの構築方法と、グローバルインパクト創造への戦略を聞いた。
16:00
Collection Bank代表が語る、1年で200億円をトークン化したRWA戦略|独占インタビュー
Collection Bank代表独自インタビュー。コレクション収益化RWAトークン「ZMAT」で1年間に200億円の実物資産をトークン化。アートから不動産、文化財まで対象を拡大し、2030年に10兆円規模を目指す戦略を聞く。
16:00
「ブロックチェーンは都市」、大手VCDragonflyトップが語る投資哲学と分散型AIの役割|WebX2025
米大手VCDragonflyのハシーブ・クレシ氏がWebX2025で、独自の投資哲学について語った。「ブロックチェーンは都市」という比喩で多チェーン共存の必要性と分散型AIの重要性について解説した。
13:20
スターテイルの渡辺創太CEO、SBIとの新事業やトークン化革命を展望|WebX2025
WebX2025で渡辺創太氏が株式トークン化の可能性とSBIとの合弁事業の展望について語った。米国で新たな取引プラットフォームを可能にする動きが生まれていることにも言及している。
12:50
ジャスティン・サン、900万ドル相当のWLFIトークン凍結解除を運営チームに要求
トロン創設者ジャスティン・サン氏が5日、ワールド・リバティ・ファイナンシャルに対しトークン凍結解除を要求。ブロックチェーンの基本価値観を主張。
11:30
「仮想通貨保有企業が牽引する新たなアルトシーズンはすでに到来」ブルームバーグETF専門家
ブルームバーグETF専門家が仮想通貨トレジャリー企業主導の新型アルトシーズン到来と分析。SECが10銘柄のETF承認準備も、ビットコイン並みの需要は期待薄と予測。
10:15
ストライプ、決済向けL1チェーン「テンポ」の開発支援を正式発表
ストライプのCEOは、決済向けL1ブロックチェーン「テンポ」の開発を支援していることを正式に公表。テンポも発表を行なっており、仮想通貨イーサリアムと互換性を持つことなどを説明した。
10:00
ビットコイン市場の分岐点となる価格は? Glassnode分析
Glassnodeが週間レポートで仮想通貨ビットコイン市場を分析。相場の分岐点となる価格帯について論じている。ビットコインとイーサリアムに対する需要の違いについても指摘した。
09:02
米国初のドージコインETF、来週にも上場か
レックス・シェアーズとオスプレー・ファンドがドージコイン直接投資ETF「DOJE」を9月第2週にも上場予定。
08:05
上場企業のビットコイン保有量100万BTC突破、半年で150社超に急拡大
上場企業のビットコイン保有総量が9月4日に100万枚を突破。マイケル・セイラー氏のストラテジー主導で半年間に80社から150社超へ急拡大。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧