はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/13 金曜日
06:45
TRUMPミームコイン上位保有者を4月25日のマール・ア・ラーゴに招待、トランプ大統領も出席予定
トランプ大統領のミームコイン「TRUMP」の運営チームが、フロリダ州マール・ア・ラーゴで開催する仮想通貨カンファレンスへの招待を上位保有者限定で告知した。昨年の類似イベントに続く第2弾で、大統領へのアクセスと仮想通貨保有を結びつける形態が再び政治的議論を呼んでいる。
06:15
米CFTC、予測市場の「明確な規制枠組み」確立へ インサイダー取引の防止を義務化
米CFTCのマイク・セリグ議長は、急速に拡大する予測市場において明確な規制上の指針(ルール・オブ・ザ・ロード)を確立する方針を初めて発表した。操縦やインサイダー取引の防止に向け、取引所の責任を明確化する。
05:50
JPモルガンが集団訴訟に直面、500億円超の仮想通貨詐欺を助長した疑いで
フロリダ州の仮想通貨投資会社ゴライアス・ベンチャーズによるポンジ詐欺で被害を受けた2000人超の投資家が、JPモルガン・チェースを相手取り集団訴訟を起こした。銀行が不審な取引を黙認し、詐欺の温床となったと主張。
05:35
ブラックロックがステーキング対応のイーサリアム現物ETF上場、報酬の82%を還元
世界最大の資産運用会社ブラックロックが、ステーキング報酬を還元するイーサリアム現物ETF「ETHB」をナスダックに上場した。仮想通貨投資に「利回り」という新たな選択肢が加わり、機関マネーの流入加速が期待される。
05:00
米グレースケール、アバランチステーキングETF「GAVA」をナスダックに上場
米グレースケールが、アバランチ(AVAX)の現物保有とステーキング報酬を組み合わせたETF「GAVA」をナスダックに上場した。同社の40本超のデジタル資産商品ラインアップに加わり、機関投資家向けのアクセス手段が広がっている。
03/12 木曜日
15:39
「bonk.fun」がハッキング被害 ドメイン乗っ取りでウォレットドレイナー設置
ソラナ上のミームコイン発行プラットフォーム「bonk.fun」が12日、ハッキング被害を受けた。攻撃者はチームアカウントを侵害してドメインを乗っ取り、ウォレットドレイナーを設置。被害は事件後に偽TOSへ署名したユーザーに限定されるとしている。
15:15
政府・3メガバンク・規制当局の関係者が一堂に|MoneyX 2026レポート
2026年2月27日開催の次世代金融カンファレンス「MoneyX 2026」レポート。片山財務大臣、3メガバンクCDO、Visa・Chainlink・Circle・Binanceなどグローバル金融機関の幹部が集結。円建てステーブルコインの社会実装、金商法移行、DeFiエコシステムの拡大など、「通貨の新時代」をめぐる一日の議論を網羅的にお届けします。
14:38
米中間選挙後、ビットコインに回復傾向もリスク残る=レポート
バイナンス・リサーチのレポートによると、米中間選挙年のビットコイン平均下落率は56%に上る一方、選挙後12ヶ月は過去3回すべてで上昇し、平均54%の上昇を記録している。
11:55
Fracton Ventures、業界著名人3名をアドバイザーに迎え企業向けデジタルアセット戦略を強化
Fracton Venturesは、Syndicate共同創業者Will Papper氏、Fenbushi Japan代表の段璽氏、元bitFlyer社長の三根公博氏の3名をアドバイザーに迎えた。企業のデジタルアセット活用支援を加速させる。
11:48
ナスダック上場ソルメイト、ソラナの蓄積・インフラ事業を強化へ UAE拠点に
ナスダック上場のソルメイトがアラブ首長国連邦を拠点として仮想通貨ソラナ事業を拡大する。正式に社名変更し、デジタル資産トレジャリー企業として事業を加速させる。
11:25
メタプラネット、国内外に完全子会社2社設立 JPYC株式会社へ最大4億円出資も
メタプラネットは国内に「メタプラネット・ベンチャーズ」、米国マイアミに「Metaplanet Asset Management」の完全子会社2社設立を決議。ベンチャーズは今後数年で40億円を国内仮想通貨関連企業に投資し、第一号としてJPYCに最大4億円を出資する。
10:35
「AI需要の中、ビットコインマイナー株は割安」ヴァンエック見解
ヴァンエックのシーゲル氏が仮想通貨ビットコインのマイニング企業は割安で投資妙味があるとの見解を述べた。AIデータセンター転換に注目している。
10:23
Androidスマホの仮想通貨盗難につながる脆弱性、レジャーが発見
レジャーのシャルル・ギルメ最高技術責任者は、Androidスマホの仮想通貨盗難につながる脆弱性を発見したと公表。なお、すでに脆弱性は修正されている。
09:49
米SECとCFTC、仮想通貨規制の統一へ覚書に署名 「縄張り争い」に終止符
米SECとCFTCは3月11日、仮想通貨を含む金融市場の規制調和を目的とした覚書(MOU)に署名。重複規制の排除や共同監視体制の構築など6つの重点領域で両機関の連携を正式に制度化した。
08:35
米予測市場Kalshi、複数の大手ブローカーが機関投資家向けにアクセス提供へ
米予測市場Kalshiに対し、大手ブローカーのクリア・ストリートやマレックスが機関投資家による取引アクセスを提供する計画が判明。ヘッジファンド等がヘッジ手段や代替データとして予測市場の活用を急いでおり、伝統金融への浸透が加速。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧