はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

約27億円が不正流出、DeFiでフラッシュローン攻撃

画像はShutterstockのライセンス許諾により使用

約27億円のフラッシュローン攻撃

12日にDeFi(分散型金融)プロトコルxTokenが攻撃され、2,450万ドル相当(約27億円)の損失が発生した。

ハッカーは、フラッシュローンを利用して様々なトークンを盗み、すでにこれらのトークンのほとんどを売却済だ。

「フラッシュローン」とは、DeFi特有の機能で、対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了するもの。利用者にとっては担保資産や利子を必要としないこと、即時に取引が完了する。

xTokenは、xSNXaやxBNTaなど8つの独自トークンを提供し、ユーザーがDeFiから利益を得ることを可能にするプロジェクトだ。

これらのトークンは、シンセティクス(SNX)やバンコール(BNT)などのDeFiトークンをイーサリアムのチェーン上で、ラップドトークン(原資産と価格が紐付けられたトークン)の形式で提供。ユーザーは、イーサリアムのエコシステムを離れることなく、ステーキング報酬などについて、元のトークンからと同様の利益を得ることができる。

xTokenの公式ツイッターアカウントは第一報として「ラップドトークンxSNXaとxBNTaのコントラクトが攻撃された。流動性プールは停止しているが、ほとんどのSNXとBNTはxTokenコントラクトの中にまだ維持されている」と報告。可能になり次第、さらに詳しく本件について知らせるとした。

ハッキングの手口

ハッキングは主に二つの手法で行われている。仮想通貨メディアThe BlockのアナリストIgor Igamberdiev氏は今回の攻撃について以下のように分析した。

まずハッカーはフラッシュローンを使用して61,800 ETH(2億7,000万ドル)を借り入れた。彼らはこのイーサリアムにより、プロトコルで使われていたKyber Networkのオラクル(コントラクトを外部の情報と接続する仕組み)を不正操作して、大量のxSNXaトークンを作成。生成したトークンを販売してイーサリアムやシンセティクスに換えた。

さらに、ハッカーはxBNTaトークンのコントラクトについて弱点を発見してこれを利用。バンコールと紐付けられたトークンであるxBNTaを作成するには、本来バンコールトークンのみしか使用できない。しかし、xTokenのコントラクトにはこのことをチェックできないという欠陥があった。そのために、ハッカーは別のトークンを使用してxBNTaトークンを不正に作成し、売却していた格好だ。

このように不正取得されたトークンを売却して、犯人はすでに合計5,600ETH(2,450万ドル相当)を得たとみられている。

ユーザーへのトークン補償を計画

xTokenの創設者Michael J. Cohen氏は事件を受けて公式声明を発表。コミュニティに謝罪を表明しており、被害にあったユーザーにトークンを補償する計画を準備中だとした。

また今回の攻撃を防ぐことができたはずのセキュリティ機能を、今後リリースされるサービスには導入する予定だったが、その前にハッキングが起こってしまったことで落胆しているという。ハッカーが残した痕跡について、もし何か情報があれば知らせて欲しいとも呼びかけた。

フラッシュローンを狙った攻撃は、2020年12月にもWarp Financeで発生した。

関連分散型金融Warp Finance、フラッシュローン攻撃で8億円相当のステーブルコインが不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:45
キリフダ、企業の売掛債権に1万円から投資できるトークン化債権サービス開始へ
キリフダは企業の売掛債権に1口1万円から投資できるトークン化債権マーケットプレイス「おカネのこづち」を年内公開する。企業の資金繰り支援と個人投資家の社会貢献ニーズを結びつけるプラットフォームだ。
07:55
フランクリン・テンプルトン、香港初のトークン化MMF運用開始
金融大手フランクリン・テンプルトンは香港でトークン化された米ドル建てマネーマーケットファンドを開始した。ルクセンブルグ登録で短期米国債を裏付けとし、香港金融管理局のフィンテック2030計画下での初の取り組みとなる。
07:15
S&P指数をオンチェーン化、ディナリとチェーンリンクの提携で
ディナリ社はチェーンリンクと提携し、S&Pデジタルマーケッツ50指数をオンチェーンで検証可能にする。米国株35社と主要仮想通貨15銘柄で構成される初のトークン化ベンチマークが第4四半期にローンチ予定だ。
06:50
「米政府はCZ氏の恩赦を精査済み」ホワイトハウス報道官が妥当性強調
米報道官は、トランプ大統領による仮想通貨取引所バイナンス共同創設者CZ氏への恩赦ついて会見で質問に応じた。徹底的に精査した上で判断を行なっていると妥当性を強調している。
06:21
ビットコイン価格の年末予想を12万ドルに大幅下方修正=ギャラクシーデジタル
ギャラクシー・デジタルは2025年末のビットコイン価格目標を本来の18万5000ドルから12万ドルに大幅に引き下げた。成熟期に入り機関投資家フローが支配的になるため、上昇ペースが鈍化すると予測し直した。
05:55
リップル、マスターカードと提携 RLUSDで法定通貨決済効率化へ
リップルはマスターカード、ウェブバンク、ジェミニと提携し、ステーブルコインRLUSDを活用したカード決済の改善を模索。規制対象の米国銀行によるパブリックブロックチェーン上での決済事例となる見込みだ。
05:30
リップル、6.1兆円の評価額で新たに770億円調達
リップルはフォートレス・インベストメント・グループとシタデル・セキュリティーズ主導で5億ドルの戦略的投資を実施した。評価額は400億ドルで、決済サービスの総取引量は950億ドルを超えている。
11/05 水曜日
17:08
Progmat、日本版トークン化株式の検討開始
Progmatが日本版トークン化株式の検討を開始。1円から投資可能で24時間取引も視野。配当・議決権も保護される設計。大手金融26組織が参加し、2026年春から商品開発へ。
15:45
メタプラネット、ビットコイン担保に1億ドル調達 
メタプラネットが保有ビットコインを担保に1億ドル(約153億円)を借入。資金はビットコインの追加取得やインカム事業に充当。同社は30,823BTCを保有しており、2027年末までに21万BTC取得を目指す。
15:23
リップル社のステーブルコイン「RLUSD」 流通額10億ドル突破 
リップル社の米ドル連動ステーブルコイン「RLUSD」が時価総額10億ドルを突破。非営利団体や米Bitnomial取引所で採用が進み、実需型ステーブルコインとして存在感を高めている。
13:55
アーサー・ヘイズ、FRBの実質QEでビットコイン強気相場再開と予測
ビットメックス共同創業者アーサー・ヘイズ氏は、FRBが常設レポファシリティを通じた実質的な量的緩和(QE)により、ビットコイン強気相場が再開すると分析した。米国債発行増加でSRF残高が拡大しドル供給が増加すると予測。
13:30
米政府閉鎖を乗り切る仮想通貨市場、価格下落でも基盤強化に進展=グレースケール報告
グレースケールの10月レポートによると、米政府閉鎖やマクロリスク、史上最大の3兆円ロスカットなどにより仮想通貨価格は低迷したものの、規制明確化や機関投資家参入の進展、ステーブルコイン普及などで市場基盤は着実に強化されている。
13:15
ビットコイン採掘大手マラソンがAI事業強化へ、データセンターへの天然ガス供給で合意書 
仮想通貨マイニング大手マラソンがMPLXと天然ガス供給で合意書を締結した。テキサス州に新たなデータセンターを建設しビットコインからAI事業への多角化が加速する見込みだ。
11:15
仮想通貨取引所ジェミニが予測市場参入へ、カルシやポリマーケットと競合=報道
ウィンクルボス兄弟設立の仮想通貨取引所ジェミニが予測市場契約の提供準備を進めている。CFTCにデリバティブ取引所設立を申請中で、ポリマーケットやカルシとの競争が激化する見込みだ。
10:50
「プライバシー銘柄ジーキャッシュは暗号化されたビットコイン」、高騰背景をギャラクシーが分析
プライバシー仮想通貨Zcash(ZEC)が過去1年で10倍以上上昇している。ギャラクシーデジタルが背景を分析し、ビットコインの精神的後継者として注目されていると理由を指摘した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧