はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/13 水曜日
11:02
日本ブロックチェーン基盤、信託型ステーブルコイン「EJPY」を発行へ
日本ブロックチェーン基盤は、信託型ステーブルコインEJPYを発行する方針を正式決定。発行はJapan Open Chainと仮想通貨イーサリアムのブロックチェーン上で行う方針である。
09:55
米国でハイパーリキッド現物ETF取引開始、上場初日に好調な取引高を記録
21シェアーズが米国で仮想通貨ハイパーリキッドの現物ETF「THYP」を上場。初日取引高が堅調な水準を示した。ビットワイズやグレースケールのETFも続く見込みだ。
08:35
米大手銀ウェルズ・ファーゴ、イーサリアムETF保有増
ウェルズ・ファーゴの2026年第1四半期13F開示によれば、イーサリアムETFの保有を拡大する一方、ギャラクシー・デジタル株を97%削減しストラテジー株を125%増加させた。
08:20
米国のXRP現物ETF、11日に40億円超が純流入 約4カ月間で最大規模
仮想通貨XRPの米国の現物ETFは11日、約41億円の資金が純流入した。この純流入額は、1月5日に約73億円が純流入して以降の約4カ月間で最大規模である。
07:50
レイ・ダリオ「ビットコインは安全資産ではない」、セイラーが反論
ブリッジウォーター創業者のレイ・ダリオ氏が、ビットコインのプライバシー欠如やハイテク株との相関性を指摘し、ゴールドへの支持を再表明。これに対しストラテジーのマイケル・セイラー氏はデジタル資本としての優位性を強調し、パフォーマンスの差を指摘して真っ向から反論した。
07:05
米上院、ウォーシュ氏のFRB理事就任を承認 議長就任への採決は今週予定
米上院は5月12日、ケビン・ウォーシュ氏を連邦準備制度理事会(FRB)理事として51対45で承認した。議長としての承認採決は今週中に予定され、パウエル議長の任期は今週金曜に終了する。
06:40
JPモルガン、ステーブルコイン準備金投資ファンド「JLTXX」を申請
米金融最大手のJPモルガンが、イーサリアム採用の新たなトークン化マネー・マーケット・ファンド(MMF)「JLTXX」の設立をSECに申請。米国の最新ステーブルコイン規制法案に基づく準備金維持要件に特化した設計となっており、RWAトークン化と規制準拠の融合を加速させる。
06:25
クラーケン親会社ペイワード、フランクリン・テンプルトンと提携 トークン化資産展開を加速
クラーケンの親会社ペイワードとフランクリン・テンプルトンが戦略的提携を発表。xStocksフレームワークを通じたRWAトークン化の共同開発、BENJIのプラットフォーム統合、機関向け利回り商品の設計が柱となる。
06:05
バックト、ステーブルコイン事業へ全面転換
米仮想通貨サービス企業バックト(Bakkt)が2026年Q1決算を発表。取引量の減少により売上高が前年比77%減の約2.4億ドルとなり赤字転落した一方、DTR買収完了に伴いステーブルコインとAIを活用した決済インフラへの戦略的転換を宣言。
05:40
不正承認に対処 イーサリアム財団、取引の「ブラインド署名」廃止へ
イーサリアム財団のトリリオン・ダラー・セキュリティ・イニシアティブは5月12日、取引承認を人間が読める形式で表示する「クリアサイニング」の公開標準を発表。ブラインド署名による損失防止を目指す。
05:00
米労働組合、クラリティー法案に反対 14日の採決前に圧力
AFL-CIOやSEIUなど米主要労働組合5団体が上院議員にクラリティー法案への反対を要請し、退職年金への影響を警告した。上院銀行委員会は同日に309ページの修正草案を公開し、14日に審議を予定している。
05/12 火曜日
22:02
KDDIがCoincheck Groupと資本提携を締結 合弁設立し仮想通貨ウォレット事業へ参入
KDDIは2026年5月12日、Coincheck Groupと資本提携・コインチェックと業務提携を締結したと発表した。3社の合弁「au Coincheck Digital Assets株式会社」(KDDI 50.1%・コインチェック 40%・auフィナンシャルHD 9.9%)を設立し、2026年夏に仮想通貨ウォレットサービスの提供を予定する。KDDIはCoincheck Groupの発行済株式14.9%を取得する見込み。
17:41
ブータン、100BTCを売却 保有残高は9月末に枯渇の可能性=アーカム
アーカムの分析により、ブータン政府が2026年に入り約362億円超のビットコインを売却済みと判明。現在の売却ペースでは9月末に保有残高が枯渇する見通し。
16:19
ビットコイン、オンチェーン活動・収益性が同時改善 グラスノードが指摘
グラスノードの週次レポートによると、BTCのオンチェーン活動・収益性・ホルダーポジションが同時改善。ただし資本流入は鈍化しており、市場は依然としてリスク変化に敏感な状態が続いている。
15:35
米上院銀行委、「クラリティー法案」草案を公開 ステーブルコイン利回り禁止など盛り込み
米上院銀行委員会が309ページのクラリティー法案草案を公開。SECとCFTCの管轄区分明確化、ステーブルコイン利回り禁止、CBDC規制など包括的な仮想通貨規制の枠組みを提示。5月14日に委員会審議へ。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧