はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/18 水曜日
18:00
次世代カンファレンス「MoneyX 2026」の後援に一般社団法人Fintech協会が決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」の後援に一般社団法人Fintech協会が決定。ステーブルコインの社会実装をテーマに産官学が議論。参加費無料・承認制。
17:52
米・加銀行大手、ビットマインへの保有株を大幅増加
SECへの13F開示で、米加大手銀行がETHトレジャリー企業ビットマインへの投資を急増させたことが明らかに。機関投資家によるETH採用が主流化しつつある兆候として注目を集めている。
16:35
ウェルズ・ファーゴ、税還付でビットコインや投機株に約1500億ドル流入と予測
米ウェルズ・ファーゴは、今年の税還付で3月末までに約1,500億ドルが市場に流入すると予測。ビットコインや投機株への資金流入が加速し「YOLO相場」が復活するとの見方を示した。
15:25
ビットワイズ、予測市場連動ETFを申請 米選挙結果に連動する6本を計画
ビットワイズが予測市場連動ETF「PredictionShares」をSECに申請。2028年大統領選や2026年中間選挙に連動する6本を計画。グラナイトシェアーズ、ラウンドヒルを含む3社が相次いで参入し、予測市場のETF化競争が加速している。
14:32
Moonwellでオラクル設定ミス、AI共著コードが関与し約2.6億円損失
DeFiプロトコルMoonwellでAI共著コードのオラクル設定ミスが発覚し、約178万ドル(約2.6億円)の損失が発生。GitHubの記録にはAnthropicの最新モデル「Claude Opus 4.6との共著」と明記されており、AI活用開発のリスクに注目が集まっている。
14:15
ロボット犬がUSDCで自律決済、サークルとOpenMindがマシン経済を実証
サークルとOpenMindが、ロボット犬「Bits」によるUSDC自律決済のデモを公開し、人間の介入なしに充電料金を支払うマシン間決済を実証した。
13:45
SBI VCトレードと北紡が連携開始、大口BTC取引や保管サービスを提供
SBI VCトレードは2月17日、東証スタンダード上場の北紡とビットコインの取引・保管・運用に関する連携を開始したと発表。法人向け大口サービス「SBIVC for Prime」を通じて、OTC取引や期末時価評価税の適用除外といった機関投資家向けインフラを中小上場企業にも提供。
13:20
「DeFiのトークン改革が弱気相場脱却の鍵に」ビットワイズがAaveの事例を解説
ビットワイズのマット・ホーガン氏がDeFiトークンの改革が仮想通貨弱気相場を脱却する上で重要だと論じた。Aaveの収益連動型トークン提案を事例に解説している。
11:44
「2045年のデジタル金融」SBI・シンプレクスが語る仮想通貨とトークン化の未来|DSC2026
暗号資産市場の時価総額は350兆円を突破し、米ビッグテック7社に匹敵する規模に。WebX2026でSBIグローバルアセットマネジメント朝倉氏が語った、2028年の暗号資産ETF解禁、株・不動産・絵画の資産トークン化、AI時代でも残る人の役割とは。日本の「貯蓄から投資」を加速させるデジタル金融の未来像を詳報。
11:37
CFTC委員長、仮想通貨市場構造法案「成立は目前」と発言
CFTCとSECの役割を明確化 米商品先物取引委員会(CFTC)のマイケル・セリグ委員長は17日、仮想通貨市場構造法案(CLARITY Act)の成立が「目前に迫っている」と述…
11:15
クラーケンも新生児投資口座「トランプ・アカウント」支援へ、コインベースに続き
仮想通貨取引所クラーケンは、2026年にワイオミング州で生まれる全児童を対象に、連邦政府の貯蓄プログラム「トランプ・アカウント」への追加寄付を行うと発表。次世代への投資教育的役割が期待される。
10:40
ドイツ連銀総裁「CBDCとステーブルコインはユーロの役割強化に有用」
ドイツ連邦銀行の総裁は、CBDCとステーブルコインがユーロの国際的な役割強化に有用であるとの認識を示した。役割の強化には、決済のシステムとソリューションにおける欧州の独立性向上も含まれるとしている。
09:50
アブダビ系ファンド、ブラックロックのビットコインETFを約1550億円超保有
アブダビの政府系ファンド、ムバダラとアル・ワルダが2025年末時点でブラックロックのビットコイン現物ETF「IBIT」を合計約1,550億円保有していたことがSECへの13F開示書類で判明した。価格下落局面でも積み増しを継続している。
09:50
ステーブルコイン、日常金融ツールとしての採用広がる 貯蓄・送金・給与受取で
仮想通貨取引所コインベースらの調査で、貯蓄・送金・決済など日常的なステーブルコイン使用が拡大していることが分かった。送金手数料削減などのメリットも実用化を進めている。
09:25
ステーブルコイン流動性がバイナンスに集中、7.2兆円保有でCEX全体の6割以上を支配
中央集権型取引所のステーブルコイン在庫の65%をバイナンスが保有していることが判明した。資金流出が沈静化する中、特定の大手プラットフォームへ流動性が集約されている状況だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧