WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/29 月曜日
21:10
ストラテジー、優先株の財務安定策を発表 ビットコイン売却枠も承認
ビットコイントレジャリー大手ストラテジーが優先株配当の流動性強化を目的とした資本管理の枠組みを発表。米ドル準備金の運用方針策定やSTRC配当率の引き上げ、最大12.5億ドルのBTC売却枠承認などを含む5項目の施策を打ち出した。
17:32
クレディセゾンとコインチェック、永久不滅ポイントを仮想通貨へ交換開始
クレディセゾンとコインチェックが2026年6月29日、永久不滅ポイントをBTC・ETH・XRPに交換できるサービスを開始した。2026年4月の業務提携に基づく第一弾施策で、対象はセゾンカード会員約1,500万人。
16:27
SOWAKA、日本法人設立 JPYC決済アプリ「ミセペイ」を7月トライアル開始
SOWAKA PTE.LTD.が2026年6月1日付で株式会社Sowaka Japanを設立。第一弾事業として、JPYC対応QR決済アプリ「MisePay(ミセペイ)」の7月トライアル開始と加盟店の追加募集を発表した。決済手数料0%と返金権限の安全な分離管理が特徴。
15:55
グレースケール、ビットコイン底打ちの条件を提示 FRB金利とクラリティー法が焦点
グレースケールのリサーチ責任者が仮想通貨市場の行方を左右する2つのシナリオを提示。クラリティー法の成否とFRBの利上げ判断が焦点で、底打ちの条件を分析した。ストラテジーのバランスシート動向も注目材料と指摘する。
14:48
ギャラクシー・リサーチ、クラリティー法が2026年成立の確率を50%に引き下げ
ギャラクシー・リサーチのアレックス・ソーン氏が、クラリティー法の2026年成立確率を60%から50%に引き下げた。上院日程の逼迫と倫理条項をめぐる交渉停滞が主因。7月初旬の審議日程確定が分岐点になる。
13:57
グレースケール幹部、ストラテジーに30億ドルのビットコイン売却を提案
グレースケールのリサーチ責任者パンドル氏が、ストラテジー社の財務悪化を受け、優先株「STRC」の配当率引き上げよりも、30億ドル超のビットコイン売却が市場の信頼回復につながると提案した。
12:33
シャープリンク、3日間で約100億円相当のイーサリアム買い増し
イーサリアム・トレジャリー企業シャープリンクが3日間で39,196 ETHを買い増した。含み損が続く中、機関投資家から資金調達を行い、購入を再開している。
10:40
BIS年次報告、ステーブルコインは「貨幣の要件を満たさず」
BISが2026年版年次経済報告書でステーブルコインの構造的課題を指摘。貨幣の等価交換性の欠如や金融安定リスクを分析し、中央銀行主導の統合台帳構想を次世代通貨システムの道筋として提言した。
10:00
ハイパーリキッド、USDH運用終了に伴い 総額16億円の移行助成金を支給
仮想通貨ハイパーリキッドを支援するハイプ財団が、ステーブルコインUSDH運用終了とUSDCへの移行に対応するため総額約1,000万ドルの助成金を提供すると発表した。
09:31
ビットコイン、損切り売りが急拡大 アナリストが降参局面と指摘
CryptoQuantのオンチェーンデータを分析するDarkfost氏が、ビットコインのUTXO損益比率が過去の弱気相場底値圏に匹敵する水準へ低下したと指摘。損切り売りの急拡大が降参局面の始まりを示すとした。
08:39
サムソン・モウ「ビットコインの底は付いた」、サイクル加速論 見方は割れる
JAN3のサムソン・モウCEOが「ビットコインの底値はすでに確認された」と主張。2024年半減期の37日前にATHを更新した事実を根拠に、4年サイクルの加速を指摘。追加下落を見込むアナリストとの見方の相違を解説する。
08:09
キャシー・ウッド、不安定国の資本流出がビットコイン押し上げると予測 AIとの役割差異を強調
アーク・インベストのキャシー・ウッドが27日、政治・経済的に不安定な国からの資本流出がビットコインを押し上げる次の材料になると指摘。AIは技術革命をもたらすが、資産保全の保険機能は担えないと強調した。
06/28 日曜日
12:00
メタプラネット奥野氏、Project NovaとWebXブース展示の全貌を語る
メタプラネット執行役・奥野晋平氏に聞く。ビットコインを企業財務の中核に据え、金融商品やデジタル証券をつなぐ「Project Nova」構想、WebX2026プラチナスポンサー参画の狙い、日本市場への展望を語った。
09:25
週刊仮想通貨ニュース(6/26)|BTC年初来安値更新・キヨサキの投資方針・クラリティー法恩恵銘柄分析の動向まとめ
今週は、著名投資家のロバート・キヨサキ氏の投資方針、グレースケールのクラリティー法恩恵銘柄分析、クリプトクアントによるストラテジーへの仮想通貨ビットコイン購入停止提言に関する記事が関心を集めた。
06/27 土曜日
13:15
エテナ関連トレジャリー企業「ステーブルコインX」がナスダック上場、450億円相当ENAを保有
仮想通貨エテナ(ENA)特化のトレジャリー企業ステーブルコインXがナスダックにSPAC上場。約30億枚のENAを保有し、「USDE」ティッカーで取引開始する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧