はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BSC上のDeFiプロジェクトにハッキング、33億円相当が不正流出

画像はShutterstockのライセンス許諾により使用

Spartan Protocolから巨額流出

分散型金融(DeFi)プロジェクトSpartan Protocolがハッキングされ、3,000万ドル(約33億円)以上の損失が発生したことが分かった。

5月2日に同プロジェクト公式ツイッターは「我々の資金プールv1がハッキングされた」と報告、盗まれた資金を回収しようと暗号資産(仮想通貨)取引所バイナンスと共同で取り組んでいるなど状況を知らせた。

Spartan Protocolは、バイナンスが提供する独自ブロックチェーンのバイナンススマートチェーン(BSC)に構築されたプロジェクト。流動性プール(LP)で資産スワップ、合成資産の生成、貸付、デリバティブなどをユーザーに提供している。

Spartan Protocolは、「今回の攻撃を特定・分析できる者がいたら連絡してほしい」と助けを求めていたが、まもなくブロックチェーン分析企業PeckShieldがこれに応える記事を発表した。

プロトコルの欠陥を利用して攻撃

PeckShieldによれば、ハッキングは「流動性シェアの計算に欠陥があり、プールから資産を不正流出させるために悪用された」ことが原因と説明。

ユーザーがプールから資産を引き出す際には、プール内の対応するトークンがバーン(焼却、永久に使用不可能にする)されるが、これに関わる計算を行うロジックに欠陥が見つかったという。

資産を盗んだ者はこの欠陥を利用して、複雑な手法により、プールの資産残高を膨らませて、本来は引き出せない大量の資産を引き出している。

またこの攻撃により、プールから不正流出した33億円相当について、PeckShieldはそれが現在「0x3b6e」というウォレットに保管されていることを突きとめた。同社のチームは、このウォレットの動きを厳重監視しているところだと述べた。

BSCはセキュリテイ強化中

PeckShieldは、4月30日にバイナンススマートチェーン(BSC)エコシステムとの協力関係を発表したばかりだった。DeFiシステムのセキュリテイ強化を行うことが目的だ。

発表によると、BSC上のトランザクション量やアクティブウォレットの数は最近大幅に増加しており、市場の拡大により、dApps(分散型アプリ)の安全性を確実にするため、エコシステム監視の重要性が高まったと説明していた。

PeckShieldのオンチェーン・オフチェーン監視ソリューションは、仮想通貨トランザクションを自動的に分析し、信頼性が高く素早いリスク評価を提供。同社は、BSCコミュニティが詐欺やフィッシング、ハッキングなどを特定し、不正な取引フローを追跡し、捜査を実行するのに役立つとしている。

相次ぐ不正流出

このセキュリテイ強化は、BSC上で出口詐欺などが相次いだ後に発表されている。

3月にはBSCに構築された分散型取引所「TurtleDEX」やイールドファーミングプール「Meerkat Finance」で、運営者がユーザー資金を持ち逃げする出口詐欺が報告されている。被害額はTurtleDEXで2.5億円、Meerkat Financeで30億円相当に及んだ。

関連BSC基盤のTurtleDEXで出口詐欺、被害額が2.5億円相当

またユーザー資金流出には至らなかったものの、3月にはBSC上の複数プロジェクトがサーバー攻撃を受けたことも報告していた。

関連BSCパンケーキスワップなど一部DeFiにサーバー攻撃被害、注意喚起へ

今回のSpartan Protocolハッキングでは、まだ事前に不正な動きを検知することはできなかったようだが、手法と犯人の使用するウォレットは特定された。今後さらに監視機能が進化し不正流出を事前に防ぐようになることが望まれる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/07 火曜日
07:45
ポリマーケット、処理効率と流動性の向上に向け取引エンジンの全面刷新と独自ステーブルコイン導入へ
分散型予測市場のポリマーケットが、ローンチ以来最大規模となるインフラ基盤の刷新計画を発表。エンジン「V2」の稼働と、USDCに裏付けられた新たなステーブルコインへの移行プロセスが順次実施される。
07:15
ジャック・ドーシーのbitchat、中国のアプリストアから削除
仮想通貨ビットコイン関連サービスなどを提供するブロック社のジャック・ドーシー氏は、中国のアップルのアプリストアからビットチャットが削除されたことを発表。削除理由が明らかになった。
06:40
JPモルガンのダイモンCEO、仮想通貨・トークン化事業の競合を警戒
JPモルガン・チェースのジェイミー・ダイモンCEOが年次株主書簡でブロックチェーンを基盤とする新興プレイヤーを正式な競合として位置づけ、独自の仮想通貨インフラ「キネクシス」の強化で対抗する姿勢を表明した。
06:05
サークルのArcブロックチェーン、設計段階から量子対策実装を計画
サークルが開発するEVM互換ブロックチェーン「アーク(Arc)」の耐量子コンピュータ暗号に関するロードマップを発表。「Q-Day」に備えた強固なインフラ基盤の構築と、機関投資家水準における長期的な資産保護計画が明らかになった。
05:30
トム・リー率いるビットマイン、先週7万ETH超のイーサリアム追加取得 NYSE本市場昇格も決定
ビットマインが先週7.1万ETHを追加購入し、保有総量は480.3万ETHに到達した。仮想通貨・現金の総資産は114億ドルに拡大し、NYSE本市場への昇格も決定した。
05:00
ストラテジー、先週526億円相当ビットコインを買い増し 優先株回復を受け
ストラテジーが4871BTCを526億円で取得し。13週連続取得が止まってから1週間で仮想通貨積み上げ戦略を再始動させた。STRC優先株の額面回復が資金調達の道を再び開いた形だ。
04/06 月曜日
17:00
「リアル店舗からWeb3を動かす」 WEA JAPAN代表が語るステーブルコイン決済の社会実装
羽田空港でのUSDC決済実証を主導したWEA JAPAN代表・番所嘉基氏が、既存決済インフラの構造的課題とステーブルコインによる社会実装の設計思想を語る。
15:28
ビットコインの弱気センチメントが5週ぶり最高水準に、逆張り反転の可能性も=Santiment
サンティメントによると、ビットコインのSNS上の弱気センチメントが2月28日以来の最高水準に。強気4件に対し弱気5件の比率を記録する一方、同社は逆張り反転の可能性も指摘している。
13:43
Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告
ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。
13:26
マイケル・セイラー「ビットコインは勝利を収めた」と発言 ゴールド派シフ氏にも反論
ストラテジー社のセイラー会長が仮想通貨ビットコインの勝利を宣言し近日中の買い増しを示唆した。BTCパフォーマンスをめぐるピーター・シフ氏との論争も解説する。
11:46
マスク氏、量子暗号リスクの2029年タイムラインに言及 「パスワード忘れても将来開ける」と皮肉で警鐘
イーロン・マスク氏がグロックの量子リスク分析とともにXへ投稿。グーグルは移行期限を2029年に前倒し、50万個未満の量子ビットでビットコイン暗号を解読できる可能性を示した。
10:33
サムソン・モウ、ビットコイン量子耐性化の拙速な推進に警鐘 「段階的アプローチが重要」
サムソン・モウがビットコインの量子耐性化を巡り警鐘。PQ署名への急速な移行はスループット低下や新たな脆弱性のリスクがあるとして、段階的な対応の重要性を訴えた。
09:47
ポリマーケット、イランにおける米軍パイロット救出の賭け削除 「非倫理的」と議員が批判
ポリマーケットがイランで撃墜された米軍パイロットの救出に関する賭けを削除した。モールトン議員による批判を受けたものであり、予測市場の倫理性に関する議論が浮上している。
09:18
メタプラネット、JPXのTOPIX新規組み入れ見送り方針に「建設的な対話継続」
JPXが仮想通貨を主たる資産とする企業のTOPIX新規組み入れ除外方針を発表。メタプラネットCEOがパブリックコメントへの参加意向と対話継続姿勢を表明した。
08:27
キヨサキ氏、金・銀・ビットコイン保有を推奨 「1974年の転換点が2026年に到来」
ロバート・キヨサキ氏が1974年の制度転換を引き合いに、現在のインフレと年金危機を警告。金・銀・ビットコインへの分散投資を推奨した。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧