はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:25
モルガン・スタンレーのビットコインETF、上場通知を取得 機関マネー流入に現実味
モルガン・スタンレーの現物ビットコインETF「MSBT」がNYSE Arcaの公式上場通知を取得した。ブルームバーグのETF専門家はこの段階を「上場が目前」と評しており、運用資産約190兆円規模の顧客網を通じた機関資金の本格流入が現実味を帯びてきた。
07:50
トランプ大統領、エヌビディアやメタ、コインベース、a16zの首脳陣を科学技術顧問に起用
トランプ大統領が、メタのザッカーバーグCEOやエヌビディアのフアンCEOら13名を大統領科学技術諮問委員会(PCAST)に任命し、人工知能や仮想通貨など重要分野で米国のイノベーション政策を牽引していく。
07:34
リップル、シンガポール中銀のプロジェクトに参加
リップルは、シンガポール中銀のプロジェクトBLOOMに参加することを発表。XRPLやステーブルコインRLUSDなどを活用し貿易決済の変革を目指す。
07:25
ビットコイン底打ちの兆候——K33が売り圧力後退と構造変化を分析
調査会社K33が、ビットコインの横ばい相場を底打ちプロセスへの移行と分析するレポートを公表した。ETF資金フローの回復と長期保有比率の上昇が売り圧力の後退を示しており、中長期投資家にとって注目局面に入りつつある。
06:40
フランクリン・テンプルトンがOndoと提携、仮想通貨ウォレットで取引可能なETFトークン発行を開始
フランクリン・テンプルトンがOndo Financeと提携しETFのトークン化を開始。証券口座を介さず、仮想通貨ウォレットを通じた米国株や金など5銘柄の24時間取引を可能にする。
06:22
コインシェアーズ、3つのビットコイン変動率ETFを米SECに申請
コインシェアーズが仮想通貨業界初となるビットコインボラティリティETF「CBIX」など3本をSECに申請した。価格ではなく値動きの幅に賭ける新商品は、機関投資家のリスク管理戦略に新たな選択肢をもたらす可能性がある。
06:02
ビットマイン、米機関向け独自ステーキング網「MAVAN」を発表 230億円ETH追加購入も
世界最大のイーサリアム保有量を誇るビットマインが米機関投資家向けステーキング網「MAVAN」を発表。直近24時間で1.45億ドル相当のETHを追加購入した事実を受け、市場では需給への影響に注目が集まっている。
05:35
証券トークン化、米議会で議論本格化 SEC免除策が争点に
米下院金融委員会が証券トークン化の公聴会を開催し、SECのイノベーション免除案や投資家保護をめぐり与野党から異なる懸念が噴出。ブラックロックやフランクリン・テンプルトンなど大手機関の動向とあわせ、米国のデジタル証券規制の行方が問われている。
05:00
ブータン政府、60億円相当BTCを移動 保有量ピーク比65%減
ブータン政府系ファンドが519.7BTC(約60億円)を移動し、一部はQCPキャピタルへ送金。ピーク時から65%減となった保有量の行方に投資家の注目が集まる。
03/25 水曜日
16:33
参政党議員、地域トークンで地方活性化を提案 総務大臣が連携検討を示す
参政党・松田学議員が3月23日の参議院本会議でブロックチェーンを活用した地域トークンによる地方活性化を提案。林芳正総務大臣はふるさと住民登録制度のモデル事業での連携検討を表明した。
16:30
キャシー・ウッド率いるアーク、サークル株を約24億円買い増し 株価20%下落の局面で取得
ARKインベストが3月24日、サークル・インターネット・グループ(CRCL)株を約24億円買い増し。クラリティ法案とテザーの監査発表で株価が20%下落する中、3ファンドで16万株超を取得した。
13:55
ブラックロック、2030年までに仮想通貨収益800億円を目標に
ブラックロックのラリー・フィンクCEOが2026年株主レターで仮想通貨事業の2030年5億ドル収益目標を表明。ビットコインETFの550億ドル超の運用残高を背景に、機関投資家のデジタル資産戦略が転換点を迎えている。
13:30
イーサリアム、量子時代に備え8年超の研究成果公開 2029年完全移行へ
イーサリアム財団が、8年以上にわたる研究成果を集約した量子耐性(PQ)セキュリティの専用ポータルを開設した。量子リスクは差し迫った脅威ではないが、分散型グローバルプロトコルの移行には数年の準備と徹底的な検証が必要であるため、イーサリアムはPQ転換への取り組みを進めている。
13:05
保有資産をそのまま予測市場で運用、大手ビットゴーが機関投資家向け新サービス開始
ビットゴーとサスケハナ・クリプトが提携し、機関投資家が仮想通貨などを担保に予測市場イベント契約を取引できる新サービスを開始する。
11:54
SBI VCトレード、国内初のCANTON・BERA取扱いを開始 総額1000万円相当のキャンペーンも
SBI VCトレードが国内初のカントンコイン(CANTON)・ベラ(BERA)取扱いを開始。取扱い銘柄は40銘柄に拡大。総額1,000万円相当、最大10万円が当たるキャンペーンも4月30日まで開催中。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧