はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/20 火曜日
17:48
香港業界団体、仮想資産規制強化に反対 伝統的金融機関の参入阻害を懸念
香港証券先物専門家協会が仮想資産資産管理ライセンス制度案に反対意見を表明。1%配分でもライセンス必須となる規制強化が伝統的金融機関の参入を阻害すると警告。
16:52
韓国、仮想通貨「1取引所1銀行」規制の廃止を検討 市場開放へ
韓国金融当局が仮想通貨取引所の「1取引所1銀行」規制の廃止を検討。複数銀行との提携を可能にし、デリバティブ・法人取引の解禁も視野。年内の方案発表を目指す。
15:12
米SEC、ゲンスラー氏退任から1年:仮想通貨市場はどう変わったのか
2025年1月のゲンスラーSEC委員長退任から1年が経ち、125件の執行措置と60億ドルの罰金で業界を締め付けた『執行による規制』から、トランプ政権下で規制方針が180度転換した。
14:54
コインベースCEO、ダボスで仮想通貨法案推進と対話姿勢を表明
コインベースのブライアン・アームストロングCEOが世界経済フォーラムのダボス会議で、仮想通貨規制法案の推進継続を表明。仮想通貨法案への支持撤回後、銀行業界との「ウィンウィン」解決を模索。
13:40
ヴィタリックがDAOの欠点を指摘、ゼロ知識証明などによる改善を提案
イーサリアム共同創設者ヴィタリック・ブテリン氏が自律分散型組織の課題を指摘。ゼロ知識証明などの技術による改善策を提案。DAOの活用例も示した。
13:15
なぜビットコインと金はトランプ関税発表に異なる反応を示したのか=分析
トランプ大統領のグリーンランド関税発表でビットコインは3%下落し9万2000ドル台に急落。24時間で8.7億ドルの清算が発生。一方、金価格は史上最高値4689ドルを記録。ビットコインが安全資産ではなくリスク資産として反応する市場構造を詳しく分析。
11:12
LINEでJPYC利用普及目指す、LINE NEXTとJPYCが協業検討
JPYC株式会社がラインネクスト社と日本円建てステーブルコインJPYCの活用に向けた協業検討を開始する基本合意書を締結した。ラインアプリ上で誰もが手軽に利用できる環境の構築を目指す。
10:30
K33、仮想通貨担保のローンサービスを開始
K33は、ビットコインとイーサリアムといった仮想通貨を担保にできるローンサービスを開始。資格を満たした顧客はUSDCなどを借りることができる。
09:54
ビットコイン調整局面、マクロ・オンチェーン指標の変動は?
ビットコイン調整局面で注目される2つの分析。Smittyは銅金比率とISM PMIから、Darkfostはステーブルコインデータから、それぞれ異なる角度で市場動向を分析。マクロとオンチェーン指標が示すシグナルを解説。
09:50
インド中銀、BRICS諸国のデジタル通貨連携を提案 米ドル依存低減を目指す
ロイターが報じたところによると、インド準備銀行がBRICS諸国の中央銀行デジタル通貨を連携させる提案を行った。2026年サミット議題に含める方針で、国境を越えた決済を容易にする狙いがある。
09:25
韓国で仮想通貨マネロン摘発、160億円相当 
韓国当局が約160億円相当の仮想通貨マネーロンダリング事件を摘発した。取り締まりの一方、企業による仮想通貨投資が解禁される計画であり受け入れも進んでいる。
08:40
米コインベース、企業向けステーブルコイン発行サービスを正式開始 
コインベースが企業向けカスタムステーブルコイン発行サービスを正式に開始した。USDCなどで1対1裏付けされ、流通供給量に基づく収益化が可能だ。
08:02
仮想通貨投資商品、先週は約3430億円の資金が純流入
CoinSharesは、仮想通貨投資商品全体の先週の資金フローは約3,430億円の純流入だったと報告。ビットコインなど幅広い銘柄の投資商品に資金が流入したが、週末には市場心理が悪化したという。
07:20
スカラムチ氏がステーブルコイン利回り禁止を批判、デジタル人民元との競争力低下懸念
スカイブリッジキャピタルのアンソニー・スカラムチ氏が仮想通貨市場構造法案のステーブルコイン利回り禁止を批判。中国のデジタル人民元との競争力低下を警告し、銀行との対立が浮き彫りになっている。
06:25
バミューダ政府が完全オンチェーン経済への移行を発表、コインベースとサークルが協力
バミューダ政府は1月20日、コインベースとサークルと協力提携し島全体を完全オンチェーン経済に変革する計画を発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧