WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BSC上のDeFiプロジェクトにハッキング、33億円相当が不正流出

画像はShutterstockのライセンス許諾により使用

Spartan Protocolから巨額流出

分散型金融(DeFi)プロジェクトSpartan Protocolがハッキングされ、3,000万ドル(約33億円)以上の損失が発生したことが分かった。

5月2日に同プロジェクト公式ツイッターは「我々の資金プールv1がハッキングされた」と報告、盗まれた資金を回収しようと暗号資産(仮想通貨)取引所バイナンスと共同で取り組んでいるなど状況を知らせた。

Spartan Protocolは、バイナンスが提供する独自ブロックチェーンのバイナンススマートチェーン(BSC)に構築されたプロジェクト。流動性プール(LP)で資産スワップ、合成資産の生成、貸付、デリバティブなどをユーザーに提供している。

Spartan Protocolは、「今回の攻撃を特定・分析できる者がいたら連絡してほしい」と助けを求めていたが、まもなくブロックチェーン分析企業PeckShieldがこれに応える記事を発表した。

プロトコルの欠陥を利用して攻撃

PeckShieldによれば、ハッキングは「流動性シェアの計算に欠陥があり、プールから資産を不正流出させるために悪用された」ことが原因と説明。

ユーザーがプールから資産を引き出す際には、プール内の対応するトークンがバーン(焼却、永久に使用不可能にする)されるが、これに関わる計算を行うロジックに欠陥が見つかったという。

資産を盗んだ者はこの欠陥を利用して、複雑な手法により、プールの資産残高を膨らませて、本来は引き出せない大量の資産を引き出している。

またこの攻撃により、プールから不正流出した33億円相当について、PeckShieldはそれが現在「0x3b6e」というウォレットに保管されていることを突きとめた。同社のチームは、このウォレットの動きを厳重監視しているところだと述べた。

BSCはセキュリテイ強化中

PeckShieldは、4月30日にバイナンススマートチェーン(BSC)エコシステムとの協力関係を発表したばかりだった。DeFiシステムのセキュリテイ強化を行うことが目的だ。

発表によると、BSC上のトランザクション量やアクティブウォレットの数は最近大幅に増加しており、市場の拡大により、dApps(分散型アプリ)の安全性を確実にするため、エコシステム監視の重要性が高まったと説明していた。

PeckShieldのオンチェーン・オフチェーン監視ソリューションは、仮想通貨トランザクションを自動的に分析し、信頼性が高く素早いリスク評価を提供。同社は、BSCコミュニティが詐欺やフィッシング、ハッキングなどを特定し、不正な取引フローを追跡し、捜査を実行するのに役立つとしている。

相次ぐ不正流出

このセキュリテイ強化は、BSC上で出口詐欺などが相次いだ後に発表されている。

3月にはBSCに構築された分散型取引所「TurtleDEX」やイールドファーミングプール「Meerkat Finance」で、運営者がユーザー資金を持ち逃げする出口詐欺が報告されている。被害額はTurtleDEXで2.5億円、Meerkat Financeで30億円相当に及んだ。

関連BSC基盤のTurtleDEXで出口詐欺、被害額が2.5億円相当

またユーザー資金流出には至らなかったものの、3月にはBSC上の複数プロジェクトがサーバー攻撃を受けたことも報告していた。

関連BSCパンケーキスワップなど一部DeFiにサーバー攻撃被害、注意喚起へ

今回のSpartan Protocolハッキングでは、まだ事前に不正な動きを検知することはできなかったようだが、手法と犯人の使用するウォレットは特定された。今後さらに監視機能が進化し不正流出を事前に防ぐようになることが望まれる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
14:26
台湾、仮想通貨包括規制法が成立 ステーブルコインに認可制導入
台湾の立法院は2026年6月30日、仮想通貨サービス業者を包括的に規制する新法を可決した。交換業や保管業など7業態を定義し、ステーブルコイン発行には中央銀行の同意と金管会の許可を義務付ける。不正行為には最大10年の懲役や罰金を科す。
13:55
DAT企業ソラナ・カンパニー、カザフスタン新都市と提携 デジタル資産インフラ整備へ
米ナスダック上場のDAT企業ソラナ・カンパニーが、カザフスタンの新計画都市アラタウ市とデジタル資産・ブロックチェーン普及に関する覚書を締結した。ソラナ財団とも同時期に連携しており、同国とソラナの関係性が深まりを見せている。
13:00
ビットコイン下落、AI株安と連動 底打ち未確認=ウィンターミュート
ビットコイン(BTC)が6万ドルを割り込み、AI関連株の急落と歩調を合わせる形で下落した。マーケットメイカーのウィンターミュートが発信した週次レポートを基に、下落の背景とマクロ動向、ビットコイン保有企業ストラテジーの新方針までを解説する。
12:17
クリプタクト、Gtaxを統合 10月に仮想通貨損益計算サービス一本化へ
pafinがGtaxを子会社化し、2026年10月5日にクリプタクトへ統合・一本化すると発表。Gtaxユーザーはログイン情報・取引データをそのまま移行できる。AI連携機能の書き込み対応も同日公開。
11:50
メタマスク、利回り得られるオールインワン金融口座「マネーアカウント」立ち上げ
仮想通貨ウォレット「メタマスク」は、独自ステーブルコインmUSD預け入れで利回りを得られる新機能「マネーアカウント」を発表。各種取引や送金などもワンストップで行える。
10:45
ジーキャッシュ旧ウォレットの資金が復旧可能に、Sovrightが「Argos」ツール公開
仮想通貨ジーキャッシュ関連団体Sovrightが、2022年に保守終了した旧ウォレット「ZEC Wallet Lite」の資金を復旧できるデスクトップアプリ「Argos」を公開した。
10:30
JVCEA、任期満了で新たに役員を選任 会長はコインチェックの蓮尾氏
日本暗号資産等取引業協会は、任期満了に伴い役員を新たに選任。代表理事には、仮想通貨取引所運営のコインチェックの代表取締役会長執行役員である蓮尾氏が就く。
10:11
RLUSD、XRP上の決済額1年半で75倍 流通シェアも51%に
ドル型ステーブルコインRLUSDの、XRP上での決済額が1年半で75倍に拡大した。エバーノースが公表した分析データに基づき、循環供給シェアの逆転や取引拡大の実態、発表元の利害関係まで解説する。
08:25
米資産運用大手NYLIM、トークン化社債ファンドをローンチ
米ニューヨークライフ・インベストメント・マネジメントは、RWAトークン化プラットフォームのセントリフュージと提携。最初に提供するトークン化商品を発表した。
07:55
ナスダック株式データ、初めてオンチェーンで利用可能に
ナスダックが6月30日、パイス・データ・マーケットプレースにデータパブリッシャーとして参加すると発表。株式板の全深度を示すトータルビューのオンチェーン配信が始まり、ブロックチェーン上の金融アプリから利用できるようになる。
07:20
トランプ大統領の2025年仮想通貨収益、1950億円超と判明
トランプ米大統領が提出した2025年の資産公開文書で、仮想通貨・ミームコイン関連事業の収益が合計12億ドルを超えたことが判明した。ワールドリバティファイナンシャルが5.8億ドル超、ミームコイン事業では6.3億ドルを稼いだとしている。
06:45
セキュリタイズのSPAC合併、株主承認で7月2日にNYSE上場へ
RWAトークン化インフラ企業セキュリタイズは30日、SPAC「カンター・エクイティ・パートナーズII」との合併について株主承認を取得した。7月1日のクローズを経て、7月2日よりNYSEに上場する予定だ。
06:20
米SECが新興ETF規制を見直しへ、仮想通貨や予測市場ETFが対象
米SECは30日、仮想通貨・予測市場などに連動する「新興ETF」の規制枠組みについてパブリックコメントを募集した。アトキンズ委員長のもとで急拡大したETF市場の制度整備が本格化。
06:02
シャープリンク、8ヶ月ぶりにイーサリアム購入
米ナスダック上場のシャープリンクが10,000ETHのイーサリアムを追加取得し、総保有量は886,725ETHとなった。7,500万ドルの資金調達完了後の初の購入で、自社株買いも同時実施した。
05:40
ビザやブラックロックなど140社超、新ステーブルコインOUSD立ち上げ
決済向けステーブルコインを手がけるオープン・スタンダードが30日、OUSD(オープンUSD)を発表した。ビザやブラックロック、コインベースなど140社超が参加し、準備金収益の大半をパートナーに還元する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧