はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

約27億円が不正流出、DeFiでフラッシュローン攻撃

画像はShutterstockのライセンス許諾により使用

約27億円のフラッシュローン攻撃

12日にDeFi(分散型金融)プロトコルxTokenが攻撃され、2,450万ドル相当(約27億円)の損失が発生した。

ハッカーは、フラッシュローンを利用して様々なトークンを盗み、すでにこれらのトークンのほとんどを売却済だ。

「フラッシュローン」とは、DeFi特有の機能で、対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了するもの。利用者にとっては担保資産や利子を必要としないこと、即時に取引が完了する。

xTokenは、xSNXaやxBNTaなど8つの独自トークンを提供し、ユーザーがDeFiから利益を得ることを可能にするプロジェクトだ。

これらのトークンは、シンセティクス(SNX)やバンコール(BNT)などのDeFiトークンをイーサリアムのチェーン上で、ラップドトークン(原資産と価格が紐付けられたトークン)の形式で提供。ユーザーは、イーサリアムのエコシステムを離れることなく、ステーキング報酬などについて、元のトークンからと同様の利益を得ることができる。

xTokenの公式ツイッターアカウントは第一報として「ラップドトークンxSNXaとxBNTaのコントラクトが攻撃された。流動性プールは停止しているが、ほとんどのSNXとBNTはxTokenコントラクトの中にまだ維持されている」と報告。可能になり次第、さらに詳しく本件について知らせるとした。

ハッキングの手口

ハッキングは主に二つの手法で行われている。仮想通貨メディアThe BlockのアナリストIgor Igamberdiev氏は今回の攻撃について以下のように分析した。

まずハッカーはフラッシュローンを使用して61,800 ETH(2億7,000万ドル)を借り入れた。彼らはこのイーサリアムにより、プロトコルで使われていたKyber Networkのオラクル(コントラクトを外部の情報と接続する仕組み)を不正操作して、大量のxSNXaトークンを作成。生成したトークンを販売してイーサリアムやシンセティクスに換えた。

さらに、ハッカーはxBNTaトークンのコントラクトについて弱点を発見してこれを利用。バンコールと紐付けられたトークンであるxBNTaを作成するには、本来バンコールトークンのみしか使用できない。しかし、xTokenのコントラクトにはこのことをチェックできないという欠陥があった。そのために、ハッカーは別のトークンを使用してxBNTaトークンを不正に作成し、売却していた格好だ。

このように不正取得されたトークンを売却して、犯人はすでに合計5,600ETH(2,450万ドル相当)を得たとみられている。

ユーザーへのトークン補償を計画

xTokenの創設者Michael J. Cohen氏は事件を受けて公式声明を発表。コミュニティに謝罪を表明しており、被害にあったユーザーにトークンを補償する計画を準備中だとした。

また今回の攻撃を防ぐことができたはずのセキュリティ機能を、今後リリースされるサービスには導入する予定だったが、その前にハッキングが起こってしまったことで落胆しているという。ハッカーが残した痕跡について、もし何か情報があれば知らせて欲しいとも呼びかけた。

フラッシュローンを狙った攻撃は、2020年12月にもWarp Financeで発生した。

関連分散型金融Warp Finance、フラッシュローン攻撃で8億円相当のステーブルコインが不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
16:08
ハイパーブリッジ攻撃、イーサリアムで10億DOTを不正発行 攻撃者利益約3500万円
クロスチェーンプロトコル「ハイパーブリッジ」のゲートウェイコントラクトが攻撃を受け、イーサリアム上のDOTトークン10億枚が不正発行された。
15:40
デジタル大臣政務官が登壇、政府方針文書の誤解払拭|TEAMZ WEB3/AI SUMMIT 2026
高市内閣の方針文書からWeb3の記述が消えたことをめぐる誤解を払拭。自民党は次世代AI・オンチェーン金融構想と決済イノベーション推進の2プロジェクトチームを設置し、ビジョン策定と法整備を同時並行で進める。
15:00
韓国銀行、約62万ビットコイン誤配布受け仮想通貨にサーキットブレーカー導入を提言
韓国銀行が2025年決済報告書にて、ビッサム誤送金事件を受け仮想通貨取引所へのサーキットブレーカー導入や二重確認システム整備を提言した。
14:32
Aave DAO、約40億円の助成金を正式承認 「Aave Will Win」で収益構造を刷新
DeFiレンディング最大手AaveのDAOが、Aave Labsに対し約2,500万ドルの開発助成金を拠出することが75%の賛成で可決された。新戦略「Aave Will Win」のもと、すべてのAave製品収益をDAOトレジャリーへ集約する収益モデル転換へ向けての第一弾となる。一方、主要コントリビューターの相次ぐ離脱が課題として浮上している。
14:09
韓国ゲーム大手ネクソン親会社、仮想通貨取引所事業から撤収 保有残高も15%超減
ネクソン親会社NXCがビットスタンプをロビンフッドに約318億円で売却、コービット株も全量処分を決定。仮想通貨保有残高も前年比15%超減と、仮想通貨事業を大幅に縮小。
13:24
IPO準備中のスペースX、2025年に50億ドルの赤字 買収したxAIの設備投資が主因か=報道
イーロン・マスク率いるスペースXが2025年に約50億ドルの赤字を計上したと伝えられる。評価額1兆7500億ドルのIPOへの影響も注目される。
13:00
イラン交渉決裂、石油・ビットコイン・世界市場に再びボラティリティ
イランと米国の停戦合意後も交渉が決裂し、原油・ビットコイン・株式市場に再び不透明感が広がっている。ホルムズ海峡の通航制限が続く中、各市場の動向を解説する。
11:14
セイラー氏、追加購入示唆 ビットコイン成長率次第で配当を無期限カバーと言及
ストラテジー創業者セイラー氏がSNSでBitcoin Trackerを更新し「Think Bigger」と投稿。BTC成長率次第で配当を無期限カバー可能とも言及。過去のパターン通りなら翌日に追加購入開示の見通し。
09:37
モルガン・スタンレー、ビットコインETFの次はトークン化MMFに照準=報道
モルガン・スタンレーのデジタル資産責任者が、仮想通貨分野でのさらなる事業展開を示唆。トークン化マネーマーケットファンドを次の重要な商品として挙げた。
09:27
ビットコイン急落、ホルムズ海峡リスクと原油高が重荷に|仮想NISHI
ビットコインは米イラン和平交渉決裂とホルムズ海峡封鎖報道を受け急落。原油高もマイナーの採算を圧迫するが、現物買いやオプション市場の強気姿勢など内部環境は反発余地を示す。
08:23
ビットディア、週間採掘165BTCを全売却 ゼロ保有戦略を継続
ビットディアが4月10日時点の週次データを公開。採掘した165BTCを全量売却し、ゼロ保有戦略を継続。稼働ハッシュレートは68EH/sに達している。
08:05
イラン、ホルムズ海峡の通航料にビットコイン要求か ギャラクシー研究責任者が真偽を分析
ギャラクシーのリサーチ責任者がイランのホルムズ海峡BTC通航料報道を分析。情報の矛盾点と技術的疑問を整理しつつ、オンチェーン検証を進めていることを明らかにした。
04/12 日曜日
11:30
ビットコイン地政学リスク後退で反発、和平交渉とインフレ指標が次の焦点|bitbankアナリスト寄稿
今週のBTCは米・イラン停戦合意を受け1150万円台まで回復。目先はイスラマバードでの和平交渉の行方と米インフレ指標が注目材料。交渉継続+インフレ予想通りなら3月高値1200万円周辺を試す展開も。bitbankアナリスト長谷川氏が解説。
09:30
今週の主要仮想通貨材料まとめ、BTC創造者サトシの正体調査やETH財団のステーブルコイン変換計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊ニュース|ホルムズ海峡通行料の仮想通貨での徴収方針やグーグルによる量子リスク対応度分析に高い関心
今週は、量子コンピュータリスクに関する論文、JPXによる仮想通貨主体企業のTOPIX新規組み入れ見送り方針に対するメタプラネットの見解、ホルムズ海峡通行料の仮想通貨による徴収方針に関する記事が関心を集めた。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧