はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BSC上のDeFiプロジェクトにハッキング、33億円相当が不正流出

画像はShutterstockのライセンス許諾により使用

Spartan Protocolから巨額流出

分散型金融(DeFi)プロジェクトSpartan Protocolがハッキングされ、3,000万ドル(約33億円)以上の損失が発生したことが分かった。

5月2日に同プロジェクト公式ツイッターは「我々の資金プールv1がハッキングされた」と報告、盗まれた資金を回収しようと暗号資産(仮想通貨)取引所バイナンスと共同で取り組んでいるなど状況を知らせた。

Spartan Protocolは、バイナンスが提供する独自ブロックチェーンのバイナンススマートチェーン(BSC)に構築されたプロジェクト。流動性プール(LP)で資産スワップ、合成資産の生成、貸付、デリバティブなどをユーザーに提供している。

Spartan Protocolは、「今回の攻撃を特定・分析できる者がいたら連絡してほしい」と助けを求めていたが、まもなくブロックチェーン分析企業PeckShieldがこれに応える記事を発表した。

プロトコルの欠陥を利用して攻撃

PeckShieldによれば、ハッキングは「流動性シェアの計算に欠陥があり、プールから資産を不正流出させるために悪用された」ことが原因と説明。

ユーザーがプールから資産を引き出す際には、プール内の対応するトークンがバーン(焼却、永久に使用不可能にする)されるが、これに関わる計算を行うロジックに欠陥が見つかったという。

資産を盗んだ者はこの欠陥を利用して、複雑な手法により、プールの資産残高を膨らませて、本来は引き出せない大量の資産を引き出している。

またこの攻撃により、プールから不正流出した33億円相当について、PeckShieldはそれが現在「0x3b6e」というウォレットに保管されていることを突きとめた。同社のチームは、このウォレットの動きを厳重監視しているところだと述べた。

BSCはセキュリテイ強化中

PeckShieldは、4月30日にバイナンススマートチェーン(BSC)エコシステムとの協力関係を発表したばかりだった。DeFiシステムのセキュリテイ強化を行うことが目的だ。

発表によると、BSC上のトランザクション量やアクティブウォレットの数は最近大幅に増加しており、市場の拡大により、dApps(分散型アプリ)の安全性を確実にするため、エコシステム監視の重要性が高まったと説明していた。

PeckShieldのオンチェーン・オフチェーン監視ソリューションは、仮想通貨トランザクションを自動的に分析し、信頼性が高く素早いリスク評価を提供。同社は、BSCコミュニティが詐欺やフィッシング、ハッキングなどを特定し、不正な取引フローを追跡し、捜査を実行するのに役立つとしている。

相次ぐ不正流出

このセキュリテイ強化は、BSC上で出口詐欺などが相次いだ後に発表されている。

3月にはBSCに構築された分散型取引所「TurtleDEX」やイールドファーミングプール「Meerkat Finance」で、運営者がユーザー資金を持ち逃げする出口詐欺が報告されている。被害額はTurtleDEXで2.5億円、Meerkat Financeで30億円相当に及んだ。

関連BSC基盤のTurtleDEXで出口詐欺、被害額が2.5億円相当

またユーザー資金流出には至らなかったものの、3月にはBSC上の複数プロジェクトがサーバー攻撃を受けたことも報告していた。

関連BSCパンケーキスワップなど一部DeFiにサーバー攻撃被害、注意喚起へ

今回のSpartan Protocolハッキングでは、まだ事前に不正な動きを検知することはできなかったようだが、手法と犯人の使用するウォレットは特定された。今後さらに監視機能が進化し不正流出を事前に防ぐようになることが望まれる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:25
ムーディーズ、オンチェーン信用分析を提供へ
米格付け大手ムーディーズは、ネットワークにとらわれないソリューションをローンチし、オンチェーン信用分析を提供することを発表。まずはカントンネットワークに対応する。
06:45
クラーケンIPO無期限延期か、「仮想通貨の冬」が影響
仮想通貨取引所クラーケンが市場環境の悪化を理由にIPO計画を無期限延期した。2025年11月に評価額200億ドルで8億ドルを調達し上場準備を進めていたが、ビットコインがピーク比43%超下落する中、投資家需要の低迷を受けて上場時期を見直している。
06:30
米クラリティー法案、4月採決へ「5月が事実上の期限」
米上院銀行委員会が4月後半にクラリティー法案のマークアップ審議を実施する方針を固めた。共和党モレノ議員は5月21日の議会休会前の可決が事実上の期限と警告しており、ステーブルコイン利回り妥協案の行方が法案成立の鍵を握っている。
06:05
ナスダックが株式トークン化決済を開始へ、米SECがDTCパイロット運用を承認
米証券取引委員会は初めて、ナスダックによる株式およびETFのトークン化決済を可能にする規則変更を承認した。Russell 1000指数の構成銘柄を対象に、オーダーフラグを用いた柔軟な決済選択が可能となった。
05:50
ビザがAI自律決済基盤を整備、ステーブルコイン決済ツール公開
ビザ・クリプト・ラボがAIエージェントによる自律決済を可能にするコマンドラインツール「Visa CLI」のベータ版を公開した。ステーブルコインを決済レールとするAIエージェント市場で、ビザはMPP規格への参画も同日発表し、決済インフラの整備を本格化。
05:30
S&P500指数がオンチェーン取引へ、ハイパーリキッドで初の公式契約が開始
S&Pダウ・ジョーンズ・インデックスが、仮想通貨取引プラットフォーム「Hyperliquid」上のTrade XYZに対し、S&P 500の公式ブランドライセンスを供与。分散型金融(DeFi)市場で初となる、世界的な株価指数に直接連動した公式パーペチュアル契約が稼働開始。
05:00
ブータン政府が再びビットコイン売却か、115億円相当BTCを移動=アーカムデータ
ブロックチェーン分析のアーカム・インテリジェンスによると、ブータン王国の政府系投資機関が過去24時間で973BTCを複数アドレスに移動した。大口インフローが1年以上途絶えており、仮想通貨マイニングからの撤退の可能性が市場で注目されている。
03/18 水曜日
16:40
イラン戦争下のUAE、仮想通貨業界は分散型の業務体制で混乱を最小化=報道
米国・イスラエルによるイランへの軍事攻撃が3週間続く中、UAEの仮想通貨業界はクラウドインフラとリモート体制を活用し、おおむね通常通りの業務を継続していることが分かった。
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧