CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

注目・速報 相場分析 動画解説 新着一覧
03/04 月曜日
15:39
bitFlyerのLightning FX(SFD)廃止発表でBTC FXの価格急落、Crypto CFD提供へ
国内大手暗号資産(仮想通貨)取引所bitFlyerがLightning FXの廃止を発表し、ビットコインFXの価格が急落した。新たにファンディングレートや乖離拡大時サーキットブレーカーなどの導入したbitFlyer Crypto CFDの提供を開始する。
12:03
米上場マイニング企業Riot、2023年の1BTC平均生産コストは7500ドルと明かす
米上場仮想通貨マイニング企業RiotのCEOは、ビットコイン現物ETFや半減期がマイニング事業に与える影響を語った。BTCの平均採掘コストも明かした。
11:32
ビットコイン続伸で年初来高値更新、過去最高値「69000ドル」を射程圏に
日経平均株価が史上最高値の4万円台を記録する中、ビットコインは年初来高値更新し、前日比3.11%高の63,748ドルと続伸した。機関投資家のビットコインETF(上場投資信託)への資金流入が続いている。
11:11
モルガン・スタンレー、機関向けファンドでビットコインETFへのエクスポージャー申請
モルガンスタンレーは機関投資家向けファンドでビットコイン現物ETFへ投資する可能性がある。証券取引プラットフォームへの上場も検討中とされる。
11:00
アジア最大規模のB2BWeb3カンファレンス「Adoption」、7月に日韓両国で開幕
オンチェーンデータ基盤のWeb3ソリューション企業であるXangleが、7月にアジア最大のB2B Web3カンファレンス「Adoption(アドプション)」を日韓両国の首都で開催する。
03/03 日曜日
11:30
1000万円に迫るビットコイン、先物と現物の価格乖離進む|bitbankアナリスト寄稿
大台1000万円台が射程圏内に入ったビットコイン相場の今後について、国内大手取引所bitbankのアナリストが今後の展望を読み解く。オンチェーンデータも掲載。
11:00
週刊仮想通貨ニュース|JPモルガンのBTC価格予想に高い関心
今週は、仮想通貨ビットコインのJPモルガンによる価格予想や含み益の状況、裁判におけるサトシ・ナカモトのメール公開に関する記事が最も関心を集めた。
03/02 土曜日
12:45
イーロンがOpenAIを提訴 ワールドコイン急落
イーロン・マスク氏は、OpenAIとサム・アルトマンCEOに対して訴訟を起こした。「人類の利益のためのAI」という契約に反すると主張している。
10:30
「利下げ延期でビットコイン価格上昇抑制も」グレースケール分析
仮想通貨投資家は特に3月12日のCPI報告と3月14日のPPI報告、次回3月20日のFOMC会合で発表される最新の政策金利ガイダンスに注意しておく必要がある。
08:30
米株指数・日経平均高値更新、ビットコインは62000ドル台を維持
今週の米ナスダックや日本の日経平均が史上最高値を更新。AI・半導体ブームが相場を大きく牽引。日本市場では日経平均が金曜日の取引日で最高値を再び更新し節目の4万円にあと90円まで迫ってきた。
06:45
「Optimism」、デルタ・アップグレードで手数料をさらに削減へ
ブロックチェーンの間接的な固定コストを最大90%超削減できると期待されるアップグレード「Delta」について、仮想通貨イーサリアムのL2「Optimism」の開発チームが解説した。
06:00
16万BTC運用のブラックロックのビットコイン現物ETF、ブラジルで取引開始
ビットコインETFへの機関投資家の資金流入を背景にビットコインは今週一時64,000ドルまで高騰し2021年のATHである69,000へと接近しつつある。
03/01 金曜日
17:00
ソラナで進化するDePIN、2024年注目のプロジェクトを深掘り
2024年、Solana(ソラナ)主導のDePIN展開とその注目プロジェクトを深堀り。この記事では、分散型物理インフラネットワーク(DePIN)の基礎から、ソラナベースの画期的プロジェクトまで詳しく解説します。DePINの未来を形作る主要な動向とイノベーションに焦点を当て、この技術革新が開く新しい機会を紹介します。
16:50
米国政府関連ウォレット、1380億円相当の15,000BTCを送金
仮想通貨ビットコインの高騰が続く中、米国政府に関連するウォレットから、1,380億円相当のビットコインが送金されたことが明らかになった。米国政府はこれまでの仮想通貨犯罪捜査で押収した大量のビットコインを保有している。
12:17
米マイニング企業マラソンデジタル、2023年は過去最高益に
米ナスダック上場のビットコインマイニング企業マラソンは2023年に過去最高の収益を上げたと報告した。半減期を事業拡大のチャンスと捉えている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア