はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

DeFi取引ツールFurucomboに被害、攻撃手法は?

画像はShutterstockのライセンス許諾により使用

Furucomboでハッキング被害発生

分散型金融(DeFi)分野の成長に伴い、ハッキング攻撃も増加している。新たに被害を被ったのは、DeFiの多段階取引を簡単に作成できるツール、「Furucombo」で1500万ドル(約16億円)を超えるユーザー資金が引き出された。

「本日(28日)、協定世界時午後4:47に、Furucomboプロキシが攻撃者により侵入を受けた。我々は関連コンポーネントを無効化した。脆弱性にはパッチ適用が行われると思うが、念のため、ユーザーが承認を取り消すことを勧める。」

その後、Furucomboはハッキングの原因を突き止め、脆弱性を修正し、プラットフォームとユーザー資金の安全性は確保されたとツイートした。また被害を受けたユーザーに対する補償についても検討中とのことだ。

ハッキングの手法

Furucomboは、複雑なDeFiプロトコルを立方体に視覚化することにより、コード作成の知識なしで、ユーザーがDeFi取引を組み合わせることを可能にするツール。

仮想通貨メディアThe Blockのリサーチアナリスト、Igor Igamberdiev氏は、ハッカーは、偽の「Aave」スマートコントラクトを作成することで、Furucomboプロトコルに「Aave」の最新バージョン(Aave v2)が実装されたように見せかけたと指摘。同プロトコルにトークン送付の権限を与えていたユーザーの資金を、「Aave v2」とやり取りを通して、ハッカーのアドレスに送付させることに成功した。

Etherscanのデータによると、ハッカーのアドレスに1400万ドル相当の異なる仮想通貨が送金されたことが確認できる。しかし、ハッカーは匿名性確保のため、ミキサーであるTornade Cashにイーサリアム(ETH)を一括送金しており、Furucomboの発表によると、最終的な被害額は1500万ドルになった。

仮想通貨盗難の半分はDeFiハッキングに起因

仮想通貨データサイトCoinGeckoによると、2020年12月末の時点で、DeFiはイーサリアムの時価総額の23%にあたる198億ドルがロックされていた。2020年初頭の17億ドルから1000%以上増加したことになる。

仮想通貨分析企業Cipher Traceが発表した仮想通貨関連犯罪のレポート(2021年2月)によると、このように2020年に指数関数的な成長を遂げる一方で、規制整備が追いついていないDeFi分野は、「犯罪者を惹きつけ、1年間で過去最高のハッキング件数をもたらした」と指摘した。

Cipher Traceは、2020年の仮想通貨関連犯罪の73%は詐欺によるものだと発表しているが、残る盗難およびハッキングの半分以上がDeFiのハッキングで、被害額は1億2900万ドルに相当するという。

さらに、昨年最大の仮想通貨取引所KuCoin(中央集権型)のハッキング事件においても、ハッカーは分散型取引所Uniswapを利用して資金洗浄を行おうとしていたことが、明らかになっており、DeFiが犯罪に利用されるケースが増えていると、Cipher Traceは懸念を示した。CipherTraceは2020年の平均的なDeFiハッキング被害を約600万ドルと評価している。

今回のFurucomboのような、不正なスマートコントラクトを利用したハッキングは、これまでにもPickle Finance (被害額2000万ドル)やAlpha Finance(被害額3700万ドル)のケースが報告されており、技術的な知識を駆使した攻撃が発生しているようだ。

関連:DeFiプロジェクトPickle Finance、20億円相当の仮想通貨DAIが不正流出

DeFi業界団体設立へ

DeFiを単なるブームに終わらせないためにも、コードの監査を徹底するなど、プロジェクトレベルでは、ユーザーの信頼に値するシステムを構築することが求められている。

さらに急速に成長するDeFiが、金融システムの一部となるためには、ハッキングに対するセキュリティ対策、また詐欺防止などの犯罪対策は欠かせない。そのためには明確な規制環境の整備が必須だが、世界規模で、複数のDeFi関連団体が発足しているようだ。

日本はDeFiの規制対応で遅れをとっているとの批判があるが、2月26日、DeFiの推進を目的とした業界団体「Japan DeFi Alliance(JDA)」が誕生した。JDAは専門団体として、世界初の事例となるという。

また時期を同じくして、米国でも「DeFi Alliance」の発足が発表された。他にも国外では「Open DeFi」 や 「GoodFi」などの推進団体があり、業界レベルでDeFiの発展を支える機運は高まっているようだ。

関連:日本で分散型金融(DeFi)を推進 業界団体「Japan DeFi Alliance(JDA)」発足

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/16 木曜日
21:37
バイナンスが韓国の仮想通貨取引所Gopaxを買収 4年ぶりの韓国市場復帰へ
バイナンスが韓国の仮想通貨取引所Gopaxの買収を完了。2年半の規制審査を経て承認され、2021年の撤退以来、4年ぶりに韓国市場へ復帰。流動性危機の救済として始まった買収が実現。
16:52
Paxos、PYUSD300兆ドル誤発行で緊急対応 セキュリティ被害はなし
PayPalステーブルコインPYUSDの発行元Paxosが300兆ドルを誤発行後、約20分で全量焼却した。内部技術エラーが原因で、セキュリティ侵害や顧客資金への影響はないと発表。
15:58
エリック・トランプが不動産トークン化プロジェクトを発表 1000ドルから取得可能に
エリック・トランプ氏が不動産のトークン化プロジェクトを発表した。WLFIとUSD1を活用し、少額から不動産の部分所有が可能に。従来の高額投資や低い流動性といった課題を解決し、不動産投資の民主化を目指す。
12:25
ビットコイン市場はリセット局面 市場回復の鍵は?=Glassnode週間レポート
Glassnodeが仮想通貨ビットコイン市場の最新レポートを発表。米国の関税懸念で190億ドル規模のレバレッジ解消後、ETFや先物など市場動向と今後を分析している。
12:13
様子見基調のビットコイン、市場は緊迫化する米中貿易摩擦の行方を注視
ビットコインは111,500ドルで推移。トランプ関税ショックで100億ドル超のレバレッジが解消され、デリバティブ市場がリセット。重要な価格レンジ内で市場の方向性が注目される局面に。米中貿易摩擦の行方が焦点。
10:39
CMEグループ、SOLおよびXRP先物オプションの取引開始を発表 機関投資家向けヘッジ手段が拡大
世界最大級のデリバティブ取引所を運営するCMEグループは14日、ソラナとXRP先物オプションの初取引を発表した。XRP先物オプションの初取引は10月12日にWintermuteとSuperstateの間で、ソラナ先物オプションの初取引は13日にCumberland DRWとGalaxyの間で執行された。
10:20
ソニー銀行、米国で国家銀行免許を申請
ソニー銀行は、米国で国家銀行免許を取得するために申請書を提出。子会社が仮想通貨を含む事業を計画しており、米ドルステーブルコインの発行、カストディサービス、デジタル資産運用サービスなどを行うという。
09:45
BNBチェーン、中国招商銀行の5,700億円規模MMFをトークン化
BNBチェーンが中国招商銀行CMBによる38億ドル規模のマネーマーケットファンドをオンチェーン化する。CMBMINTとCMBIMINTトークンでDeFi運用も可能になる。
09:36
「仮想通貨市場へのトランプ関税ショックの影響は一時的」Bitwise
Bitwiseの最高投資責任者は、米中対立激化への懸念から起きたビットコインなどの仮想通貨市場の急落は一時的なもので、大きな影響はないとの見方を示した。3つの判断基準を説明している。
10/15 水曜日
18:50
モブキャストHD、ソラナ投資に5億円を投じる計画
モブキャストHDは暗号資産事業への本格参入を決定し、ソラナ(SOL)購入に向け5億円を投資する計画を発表。ステーキング収益も視野に入れる。
18:36
MEXC、Ethenaに45億円追加投資へ  
MEXCは10月6日、TOKEN2049でEthenaに3,000万ドル(約45億円)の追加投資を発表。過去の投資と合わせて総額99億円のコミットメントとなる。戦略的パートナーとしてエコシステム全体で初期プロジェクトを支援する方針を明らかにした。
18:30
リップル、南アフリカでカストディ事業強化 金融大手アブサバンクと提携
リップルは南アフリカのアブサ銀行と提携し、アフリカで初の大手カストディパートナーを獲得。デジタル資産の安全な保管と事業拡大を進めます。
17:55
イーサリアムFusakaアップグレード、テストネットSepoliaで有効化 12月メインネット実装へ 
イーサリアムの次期アップグレード「Fusaka」が10月14日、テストネットSepoliaで稼働開始した。PeerDAS技術により処理負担を大幅軽減し、取引速度を最大12,000件/秒まで向上。12月のメインネット実装に向けて段階的にテスト展開中。年内2度目の大型アップグレードでスケーラビリティをさらに強化へ。
17:28
コインチェックグループ、機関投資家向け事業を強化
Coincheck Groupが仏Aploの買収を完了し、国内では事業法人向けクリプト・トレジャリー支援を開始。海外と国内の両面で機関投資家向け事業を拡大する。
17:19
コインベース、インド大手の仮想通貨取引所CoinDCXへ投資 評価額3700億円相当
米暗号資産取引所大手コインベース・グローバルが、インドの暗号資産取引所CoinDCXに追加出資。投資後の企業価値は24.5億ドルと評価される。この出資はCoinDCXが今年7月にハッキング被害に遭った数カ月後。コインベースはインドと中東地域での事業拡大を目指す。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧