WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコル「ForceDAO」ハッキング被害、4200万円相当が不正流出

画像はShutterstockのライセンス許諾により使用

4200万円のハッキング被害

「DeFiのためのオープンヘッジファンド」を目指す新しいDeFiプロトコル「ForceDAO」が、正式ローンチの数時間後にハッキング攻撃を受けたことがわかった。スマートコントラクトの脆弱性を突いた攻撃により、最終的に183ETH(執筆時価格で約4200万円)に相当するFORCEトークンが換金されたという。

ForceDAOは事後分析の中で、影響を受けたのは、FORCEをステーキングした際に受け取る「xFORCE」トークンであり、プラットフォーム上の他の資産の安全は確保されていたと主張。UniSwapとSushiSwapのForce、xForce、Force/ETHの流動性プールが被害を受けたが、ForceDAOの戦略(Strategy)と保管庫(Vault)、報奨金プールのコントラクトは影響を受けていないと説明した。

裏目に出た大規模なエアドロップ計画

3月15日にパブリックベータ版がローンチされたForceDAOのチームは、プロジェクトの認知度向上と公平なローンチを実現するため、発行上限の4分の1にあたる合計2500万FORCEトークンのエアドロップを4月3日に開始。

対象は、チームが選んだDeFiプロトコルにステーキングしているユーザー等で、3週間にわたり実施される予定だった。(第一期の対象プロジェクトはAave、Alchemix、Badger、Balancer、Curve、Maker DAO、Synthetix、Sushi、Vesper、Yearn)

しかし、エアドロップ開始後、ハッカーがスマートコントラクトのバグを特定し、トークンを獲得し始める。幸い、最初にバグを発見したハッカーはホワイトハット(善意のハッカー)で、獲得した約1480万FORCEはネットワークに返還され事なきを得た。一方、4人のブラックハット(悪意のハッカー)が同じバグを利用し、獲得したFORCEトークンを様々な取引所でイーサリアムに換金した。

その後、ForceDAOチームが介入し、3人のブラックハットのアドレスに残っていたFORCEをバーン(焼却)することに成功したという。なお、ForceDAOチームはホワイトハッカーに感謝の意を示し、報奨金を用意したと呼びかけている。

ハッキングの分析

Polymath Networkのブロックチェーンリーダー、Mudit Gupta氏は、ハッキングの原因を、次のように説明した。

  • FORCEトークンは送金者に十分な残高がないなど、送金に失敗した場合、送金関数はトランザクションを戻すのではなく「false」を返すようになっているため、xFORCEコントラクトでは、FORCEトークンがなくても「入金(deposit)」関数を呼び出す事ができる。
  • そのため、xFORCEコントラクトは、存在しないFORCEのロックに失敗したとしても、新たなxFORCEを発行する。
  • xFORCEを入手後に、「出金(withdraw)」関数を呼び出し、xFORCEをFORCEトークンに交換できる。

Gupta氏は、この脆弱性はイーサリアムのコードであるSolidityでは、既によく知られているバグだとして、Force DAOはセキュリティの専門家からの監査を受けていないことが明らかになったと指摘した。

ForceDAOは、過失の責任を認めている。現在、セキュリティ企業2社を契約し、すべてのコントラクトシステムが設計通りに動作するかどうか、レポの見直しと分析を行っていると説明。今後数日中に、スナップショットと新しいトークンを利用して、再度xFORCEのローンチを行うと述べた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/11 木曜日
18:46
Visa、ステーブルコイン決済70億ドル規模に OpenAIとAI向け基盤で提携
Visaがステーブルコイン決済の年換算ランレート約70億ドルを公表。トークン化預金の技術レイヤー構築やAIエージェント向け決済基盤「Visa Intelligent Commerce」を発表し、OpenAIとの戦略的提携も明らかにした。
17:26
仮想通貨を金融商品に、金商法改正案が衆院委を通過
仮想通貨の規制を資金決済法から金融商品取引法へ移行する改正案が、6月10日に衆議院財務金融委員会を可決。インサイダー取引規制の新設や発行者への情報開示義務、分離課税(税率20%)の導入を盛り込む。参議院での審議を経て、成立すれば2027年度の施行を見込む。
16:23
ビットワイズCIO報告、投資顧問の関心はビットコインよりステーブルコインに
ビットワイズのCIOマット・ホーガン氏が1日で40人超の投資顧問と面談。関心は依然として高いが、BTCよりステーブルコインと資産トークン化に注目が集まる実態が明らかに。ETH・SOL・HYPEなど具体的銘柄名も言及された。
14:47
モルフォ、「DeFi史上最大級」約280億円調達 パラダイム・a16z・SBIグループ参加
DeFiレンディングプロトコルのモルフォが1億7500万ドル(約280億円)の資金調達を発表。パラダイム、a16zクリプト、リビットキャピタルが主導し、SBIグループも出資に参加した。
13:55
ステラ、量子コンピュータ対策を発表  2027年末までに量子耐性署名への移行対応完了目指す
ステラ開発財団(SDF)が量子対応計画(QPP)を発表した。QPPは3段階で実施され、2027年末までに全アカウントの量子耐性署名への移行完了を目指している。
13:10
ビットコイン市場は調整の後期段階か、需要枯渇が顕著=グラスノード
グラスノードによると仮想通貨ビットコインは割安圏に位置するも反発は見られず短期保有者の95%超が含み損を抱えている。調整の後期段階の特徴を示す相場だとの分析を示す。
11:57
大阪取引所、ビットコイン先物を28年投入へ ETF解禁に合わせ=日経
大阪取引所の多賀谷彰社長がビットコイン先物の2028年投入方針をインタビューで明らかにした。金融庁が同年をめどに進める投信法施行令改正と歩調を合わせ、ETF解禁後の機関投資家のヘッジ需要に対応する。
11:02
マスターカード、AIエージェント決済向けの新サービス発表
マスターカードは、AIエージェント決済向けの新サービスを発表。リップルやソラナ財団、仮想通貨取引所コインベースなどと協業もして、次世代のデジタル商取引をサポートしていく。
10:44
仮想通貨の新規トークン調達、Q2は85%減 5年ぶり最低水準か=CryptoRank
CryptoRank.ioの集計によると、2026年第2四半期のIEO・ICO・IDO合計調達額は5,800万ドル(約93億円)と前四半期比85%減。販売件数も37件にとどまり、2025年Q1のピークから急落した背景を解説する。
10:25
米国政府がFTX押収のLINKトークンを売却か、1.2億円相当
米国政府がFTX・アラメダ研究所の押収資金から約98,590 LINK(約76.8万ドル)をコインベース・プライムへ送金したことが、10日のアーカムデータで明らかになった。トランプ政権の大統領令により、ビットコイン以外のアルトコインは引き続き売却対象となっている。
10:00
レイディウム、廃止済みプログラムが悪用 2億円超相当流出
分散型取引所レイディウムが廃止済みの旧AMM V3プログラムへの不正アクセスを確認。RAY・SOL・USDCなど約134万ドル(約2億1,500万円)相当が流出した。現行プログラムへの影響はなく、損失補填はレイディウムの財務から行うとしている。
09:30
ビットコイン、バリューゾーン入りも需要縮小で底値は未確定=クリプトクアント
クリプトクアントが仮想通貨市場の週間レポートを発表。ビットコインはバリューゾーンに近づいているものの、需要が落ち込んでおり強気転換の条件は揃っていないと指摘した。
08:30
リップル社、XRPL上のAIエージェント決済向けの開発ツールをローンチ
リップル社は、XRPL上の開発者向けにAIエージェント決済用の開発ツールをローンチしたことを発表。AIエージェントは、仮想通貨領域の内外で注目を集めている技術である。
08:10
「純購入者の立場は変わらない」ストラテジーCEO、ビットコイン売却の狙いを説明
ストラテジーのCEOは11日のCNBC独占インタビューで、5月末の32BTC売却について市場への機能確認・税務対策・投資家向けシグナルの3点を挙げて説明した。同社は6月1〜7日に1,550BTCを購入しており、純購入者の立場を維持している。
07:40
Pythが年中無休の価格指数発表、米国株・原油・金属を対象
オラクルプロトコルのパイスが独自の24時間365日対応価格インデックス「Pyth Indices」を発表した。米国株・原油・貴金属などを対象に、コインベース、クラーケン、dYdX、ナドが初期パートナーとして採用する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧