はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi取引ツールFurucomboに被害、攻撃手法は?

画像はShutterstockのライセンス許諾により使用

Furucomboでハッキング被害発生

分散型金融(DeFi)分野の成長に伴い、ハッキング攻撃も増加している。新たに被害を被ったのは、DeFiの多段階取引を簡単に作成できるツール、「Furucombo」で1500万ドル(約16億円)を超えるユーザー資金が引き出された。

「本日(28日)、協定世界時午後4:47に、Furucomboプロキシが攻撃者により侵入を受けた。我々は関連コンポーネントを無効化した。脆弱性にはパッチ適用が行われると思うが、念のため、ユーザーが承認を取り消すことを勧める。」

その後、Furucomboはハッキングの原因を突き止め、脆弱性を修正し、プラットフォームとユーザー資金の安全性は確保されたとツイートした。また被害を受けたユーザーに対する補償についても検討中とのことだ。

ハッキングの手法

Furucomboは、複雑なDeFiプロトコルを立方体に視覚化することにより、コード作成の知識なしで、ユーザーがDeFi取引を組み合わせることを可能にするツール。

仮想通貨メディアThe Blockのリサーチアナリスト、Igor Igamberdiev氏は、ハッカーは、偽の「Aave」スマートコントラクトを作成することで、Furucomboプロトコルに「Aave」の最新バージョン(Aave v2)が実装されたように見せかけたと指摘。同プロトコルにトークン送付の権限を与えていたユーザーの資金を、「Aave v2」とやり取りを通して、ハッカーのアドレスに送付させることに成功した。

Etherscanのデータによると、ハッカーのアドレスに1400万ドル相当の異なる仮想通貨が送金されたことが確認できる。しかし、ハッカーは匿名性確保のため、ミキサーであるTornade Cashにイーサリアム(ETH)を一括送金しており、Furucomboの発表によると、最終的な被害額は1500万ドルになった。

仮想通貨盗難の半分はDeFiハッキングに起因

仮想通貨データサイトCoinGeckoによると、2020年12月末の時点で、DeFiはイーサリアムの時価総額の23%にあたる198億ドルがロックされていた。2020年初頭の17億ドルから1000%以上増加したことになる。

仮想通貨分析企業Cipher Traceが発表した仮想通貨関連犯罪のレポート(2021年2月)によると、このように2020年に指数関数的な成長を遂げる一方で、規制整備が追いついていないDeFi分野は、「犯罪者を惹きつけ、1年間で過去最高のハッキング件数をもたらした」と指摘した。

Cipher Traceは、2020年の仮想通貨関連犯罪の73%は詐欺によるものだと発表しているが、残る盗難およびハッキングの半分以上がDeFiのハッキングで、被害額は1億2900万ドルに相当するという。

さらに、昨年最大の仮想通貨取引所KuCoin(中央集権型)のハッキング事件においても、ハッカーは分散型取引所Uniswapを利用して資金洗浄を行おうとしていたことが、明らかになっており、DeFiが犯罪に利用されるケースが増えていると、Cipher Traceは懸念を示した。CipherTraceは2020年の平均的なDeFiハッキング被害を約600万ドルと評価している。

今回のFurucomboのような、不正なスマートコントラクトを利用したハッキングは、これまでにもPickle Finance (被害額2000万ドル)やAlpha Finance(被害額3700万ドル)のケースが報告されており、技術的な知識を駆使した攻撃が発生しているようだ。

関連:DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

DeFi業界団体設立へ

DeFiを単なるブームに終わらせないためにも、コードの監査を徹底するなど、プロジェクトレベルでは、ユーザーの信頼に値するシステムを構築することが求められている。

さらに急速に成長するDeFiが、金融システムの一部となるためには、ハッキングに対するセキュリティ対策、また詐欺防止などの犯罪対策は欠かせない。そのためには明確な規制環境の整備が必須だが、世界規模で、複数のDeFi関連団体が発足しているようだ。

日本はDeFiの規制対応で遅れをとっているとの批判があるが、2月26日、DeFiの推進を目的とした業界団体「Japan DeFi Alliance(JDA)」が誕生した。JDAは専門団体として、世界初の事例となるという。

また時期を同じくして、米国でも「DeFi Alliance」の発足が発表された。他にも国外では「Open DeFi」 や 「GoodFi」などの推進団体があり、業界レベルでDeFiの発展を支える機運は高まっているようだ。

関連:日本で分散型金融(DeFi)を推進 業界団体「Japan DeFi Alliance(JDA)」発足

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/05 木曜日
06:55
フィデリティ、ステーブルコイン「FIDD」を正式ローンチ
米資産運用大手フィデリティが初のステーブルコイン「FIDD」を正式にローンチ。米ドルと1対1で連動し、個人・機関投資家向けに提供を開始。
06:35
K33分析、「ビットコイン40%下落でも2022年暴落の再現には当たらず」
ビットコインが昨年10月のピークから40%下落し、2018年や2022年の弱気相場との類似性が指摘されている。調査会社K33は機関投資家の参入拡大や規制整備の進展を理由に、過去のような80%暴落は起きないと分析した。
05:55
米CME、年内にトークン化キャッシュ商品を投入へ
世界最大のデリバティブ取引所CMEグループは独自の仮想通貨トークン発行を検討しており、グーグル・クラウドと共同開発中のトークン化キャッシュ商品を2026年に提供する方針を示した。
05:35
ベッセント米財務長官、「ビットコイン市場介入の権限なし」と議会証言
ベッセント米財務長官が議会証言で、ビットコイン価格下落時の救済措置や民間銀行への購入指示の権限がないと明言した。トランプ関連の仮想通貨事業ワールドリバティへの利益相反懸念も議論された。
02/04 水曜日
19:38
仮想通貨取引所運営のGMOコイン、東証上場に向けた準備を開始
GMOインターネットグループは4日、傘下の暗号資産取引所GMOコインが東証上場に向けた準備を進めていると発表した。国内ではbitbankとbitFlyerもIPO準備中で、取引所の株式公開が相次ぐ見通し。
18:00
PerpDEXが注目される理由|エアドロップ期待の注目6選とトレンドを解説
PerpDEX(永久先物DEX)の基礎知識から、Hyperliquid、Aster、Lighterなど注目の6プロトコルを徹底比較。エアドロップ情報、使い方、リスク、必要な準備(ETH・USDC)まで初心者向けに網羅的に解説。
16:12
「フサカ」アップグレード後、イーサリアムで「ダスト攻撃」が急増=分析
ブロックチェーン分析企業Coin Metricsは、イーサリアムのフサカアップグレード後、ステーブルコインのダスト攻撃が全取引の11%に達したと発表。アップグレード前の2~3倍に増加した一方、1日平均取引数は200万件を超え、真の成長も確認されている。
15:04
中国保険ブローカー、1.5万ビットコインの株式交換契約を発表
中国の保険ブローカー天瑞祥が1.5万BTC(約1650億円相当)の株式交換契約を発表。時価総額440万ドルの同社にとって巨額の取引だが、投資家の詳細は非公表。上場廃止リスクも抱える。
15:00
株式会社オプテージ、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
関西電力グループの株式会社オプテージが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
14:10
日本初の耐量子セキュリティ認証マーク制度が開始
日本量子コンピューティング協会が日本初の「耐量子セキュリティ認証マーク」制度を発表。量子コンピュータによる暗号解読リスクに対応する総合移行支援サービスを2月4日より提供開始。
13:45
4000億円規模のロスカット、ビットコイン急落を招いた三つの要因とは=Wintermute分析
ビットコインが8万ドルを割り込み、25.5億ドル規模の清算が発生した。マーケットメイカーのWintermuteは、AIブームへの疑念、FRB人選への警戒、貴金属暴落の3要因が重なった遅延型リスクオフが原因と分析している。
13:02
ヴィタリック、イーサリアムL2の役割に「新たな方向性が必要」と提案
仮想通貨イーサリアム共同創設者のヴィタリック氏がL2の役割見直しを提言した。メインネットのスケーリング進展を一つの背景に、L2には独自の価値提供が求められると指摘する。
11:50
モブキャストHD、ソラナ保有額が4億円に到達
モブキャストホールディングスが仮想通貨ソラナの保有額4億円到達を発表。平均取得単価23,793円で16,811SOLを保有し、ステーキング報酬は3ヶ月で200SOL超に。
11:15
クラビア、保有ビットコインを全て売却し795万円の損失計上
東証グロース上場のクラビアが保有する4.68ビットコインの全量売却を発表した。30%のロスカットルールに抵触したため、5677万円で売却し795万円の損失を計上する。今後は長期的視点で仮想通貨投資を継続する方針。
10:55
ギャラクシーデジタル、2025年4Qに750億円の損失 仮想通貨市場低迷が背景に
ギャラクシーデジタルが2025年10~12月期に750億円の純損失を計上した。仮想通貨市場の下落や一時費用などが影響している。一方でデータセンター事業は拡大中だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧