はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/17 水曜日
18:51
仮想通貨の分離課税、2028年1月からの見通しか
暗号資産の申告分離課税の施行時期について、2028年1月からの案が浮上。金商法への移行や投資者保護体制の整備が条件とされ、当初想定の2027年より遅れる見通しだ。
18:00
Progmat, Inc.、次世代金融カンファレンスMoneyX 2026の企画・運営として参画決定
Progmat, Inc.が、2026年2月27日に東京で開催される次世代金融カンファレンス「MoneyX」に共催企業として参画。ステーブルコインやデジタル証券など通貨のデジタル化と社会実装をテーマに議論する。
17:51
GMOフィナンシャルHD、株主優待にビットコイン導入へ
上限1万円相当のBTC GMOフィナンシャルホールディングスは12月16日、2025年12月31日を基準日とする新たな株主優待を発表した。 新制度では、GMOクリック証券におけ…
17:45
トランプ大統領、仮想通貨支持派ウォーラー理事を次期FRB議長候補に面接へ=WSJ報道
トランプ大統領が仮想通貨支持派のウォーラーFRB理事を次期議長候補として18日に面接。ステーブルコインやDeFiに積極的で、利下げを主張する同氏は、エコノミストから高評価を得ているが、トランプ氏との個人的関係の薄さから「大穴候補」との見方も。
17:00
イーサリアム「フサカ」のメリット一覧|恩恵を受けるのは誰?
仮想通貨イーサリアムはフサカのアップグレードを完了しました。本記事では主にフサカによってどのようなメリットが生まれ、どんな主体が恩恵を受けるのかを考察します。
16:12
アニモカ・ブランズ・ジャパン、BTCFi事業者2社と相次ぎ提携 
Animoca Brands Japanは、Babylon LabsおよびBifrostとBTCFi分野で戦略的提携を締結。自己管理型ビットコイン運用ソリューションの日本市場展開を目指し、上場企業向けDAT支援事業を強化する。
15:52
トランプ一族関連のアメリカン・ビットコイン、BTC保有量で世界20位と発表
トランプ大統領次男エリック・トランプ氏が支援するアメリカン・ビットコインが、39日間で4社を追い抜き世界20位の上場企業BTC保有量を達成。2025年に企業のビットコイン保有が急拡大する中、同社は5,098BTCを保有し急成長を遂げている。
14:58
パンプ・ファンとソラナへの55億ドル訴訟、5000件の内部チャット提出へ
パンプ・ファンとソラナを相手取った集団訴訟で、裁判所が第二次修正訴状を許可。内部告発者から入手した5000件のチャット記録を新証拠として提出へ。40億~55億ドルの不正搾取疑惑でRICO法違反を主張。
13:45
ロシア下院委員長が仮想通貨の国内決済利用を否定、投資手段に限定
ロシア下院金融市場委員会のアクサコフ委員長が仮想通貨の国内決済利用を否定し、投資手段としてのみ認めると表明した。
11:50
JPYC EX、累計口座開設1万件・発行額5億円を突破
JPYC株式会社は、日本円建てステーブルコイン「JPYC」の発行・償還プラットフォーム「JPYC EX」において、累計口座開設数1万件、累計発行額5億円を突破したと発表。10月のリリースから約2か月での達成となった。
11:45
「ビットコインは最高値更新へ」Bitwise、2026年の3つの予測を公開
Bitwiseは仮想通貨投資家にとって特に重要な2026年の3つの予測を公開。その1つとしてビットコインは最高値を更新すると予測し、根拠を説明している。
11:40
セキュリタイズが来年トークン化株式取引開始、24時間オンチェーン取引を実現
証券トークン化プラットフォームのセキュリタイズが2026年第1四半期にトークン化された上場株式の取引を開始する。合成商品ではなく実際の規制された株式をオンチェーンで発行・取引し、24時間365日の流動性を提供へ。
09:45
ソラナに大規模なDDoS攻撃、ネットワークは現時点で影響受けず
仮想通貨ソラナが過去最大級の6TbpsのDDoS攻撃を受けたが、現在トランザクション処理は正常に稼働している。市場の下落を受けビットワイズのソラナETFは初の純流出を記録した。
09:40
マーシャル諸島、ステラでベーシックインカム支給
マーシャル諸島共和国がブロックチェーンを利用した世界初のベーシックインカムのオンチェーン支給を完了した。ステラーブロックチェーン上の主権債USDM1を使い、四半期ごとの現金配送をデジタル送金に置き換えた。
09:00
ビットコイン、2026年に過去最高値更新は可能か=グレースケールの最新予測
グレースケールは最新レポートで、ビットコイン価格の30%下落について歴史的には平均的な調整範囲内で、強気相場中の典型的な変動に過ぎないとの見解を示した。また、2026年には最高値を更新する可能性があると主張している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧