はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

約27億円が不正流出、DeFiでフラッシュローン攻撃

画像はShutterstockのライセンス許諾により使用

約27億円のフラッシュローン攻撃

12日にDeFi(分散型金融)プロトコルxTokenが攻撃され、2,450万ドル相当(約27億円)の損失が発生した。

ハッカーは、フラッシュローンを利用して様々なトークンを盗み、すでにこれらのトークンのほとんどを売却済だ。

「フラッシュローン」とは、DeFi特有の機能で、対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了するもの。利用者にとっては担保資産や利子を必要としないこと、即時に取引が完了する。

xTokenは、xSNXaやxBNTaなど8つの独自トークンを提供し、ユーザーがDeFiから利益を得ることを可能にするプロジェクトだ。

これらのトークンは、シンセティクス(SNX)やバンコール(BNT)などのDeFiトークンをイーサリアムのチェーン上で、ラップドトークン(原資産と価格が紐付けられたトークン)の形式で提供。ユーザーは、イーサリアムのエコシステムを離れることなく、ステーキング報酬などについて、元のトークンからと同様の利益を得ることができる。

xTokenの公式ツイッターアカウントは第一報として「ラップドトークンxSNXaとxBNTaのコントラクトが攻撃された。流動性プールは停止しているが、ほとんどのSNXとBNTはxTokenコントラクトの中にまだ維持されている」と報告。可能になり次第、さらに詳しく本件について知らせるとした。

ハッキングの手口

ハッキングは主に二つの手法で行われている。仮想通貨メディアThe BlockのアナリストIgor Igamberdiev氏は今回の攻撃について以下のように分析した。

まずハッカーはフラッシュローンを使用して61,800 ETH(2億7,000万ドル)を借り入れた。彼らはこのイーサリアムにより、プロトコルで使われていたKyber Networkのオラクル(コントラクトを外部の情報と接続する仕組み)を不正操作して、大量のxSNXaトークンを作成。生成したトークンを販売してイーサリアムやシンセティクスに換えた。

さらに、ハッカーはxBNTaトークンのコントラクトについて弱点を発見してこれを利用。バンコールと紐付けられたトークンであるxBNTaを作成するには、本来バンコールトークンのみしか使用できない。しかし、xTokenのコントラクトにはこのことをチェックできないという欠陥があった。そのために、ハッカーは別のトークンを使用してxBNTaトークンを不正に作成し、売却していた格好だ。

このように不正取得されたトークンを売却して、犯人はすでに合計5,600ETH(2,450万ドル相当)を得たとみられている。

ユーザーへのトークン補償を計画

xTokenの創設者Michael J. Cohen氏は事件を受けて公式声明を発表。コミュニティに謝罪を表明しており、被害にあったユーザーにトークンを補償する計画を準備中だとした。

また今回の攻撃を防ぐことができたはずのセキュリティ機能を、今後リリースされるサービスには導入する予定だったが、その前にハッキングが起こってしまったことで落胆しているという。ハッカーが残した痕跡について、もし何か情報があれば知らせて欲しいとも呼びかけた。

フラッシュローンを狙った攻撃は、2020年12月にもWarp Financeで発生した。

関連分散型金融Warp Finance、フラッシュローン攻撃で8億円相当のステーブルコインが不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/13 木曜日
08:30
JPモルガン、ベースチェーンで「JPMコイン」提供開始
JPモルガンが米ドル建て預金トークン「JPMコイン」を機関投資家向けにイーサリアムL2のBase上で提供開始した。B2C2、コインベース、マスターカードがテスト取引を完了している。
07:55
スイ、ネイティブステーブルコイン「USDsui」を年内ローンチ
ブロックチェーンのスイ(SUI)がネイティブステーブルコイン「USDsui」を年内に立ち上げる。ストライプ傘下のブリッジが発行し、主要プラットフォームとの相互運用性を備える。
07:12
サークル、独自ブロックチェーン「Arc」向けトークン発行を検討 USDC流通量は前年比2倍超
ステーブルコイン発行企業サークルがArcブロックチェーン向けネイティブトークンの発行可能性を発表した。第3四半期のUSDC流通量は前年比108%増の737億ドルに達し、純利益は202%増加している。
06:50
観光客向け消費税還付をステーブルコインで実証実験、韓国NH農協銀行がアバランチなどと協力
韓国NH農協銀行がアバランチ、ファイアブロックス、マスターカードと協力し、ステーブルコインを使用した観光客向け消費税還付のデジタル化実証実験を開始した。
06:10
ナスダック上場BTCマイナーBitdeer、米国で建設中のマイニング施設で火災発生
米オハイオ州で建設中のビットディアのビットコインマイニング施設で火災が発生し、2棟が炎上した。負傷者はなく、まだマイニング機器は設置されていなかった。
05:55
米SEC委員長、仮想通貨の分類体系を明確化へ
SECのアトキンス委員長が仮想通貨のトークン分類体系を数カ月以内に検討すると発表した。ハウイテストに基づき有価証券に該当するトークンを明確化し、ネットワークトークンやミームコインの多くは管轄外となる見込みだ。
05:30
世界初のZcash保有企業サイファーパンク、ウィンクルボス兄弟主導で91億円調達し20万ZEC取得
リープ・セラピューティクスが社名をサイファーパンク・テクノロジーズに変更し、プライバシー重視の仮想通貨Zcashを蓄積する戦略を発表した。ウィンクルボス・キャピタル主導で91億円を調達し、20万ZECを取得している。
11/12 水曜日
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。
12:45
JPモルガンとDBS、トークン化預金の相互運用で取り組み
JPモルガンとDBS銀行がトークン化預金の相互運用性フレームワーク開発に取り組んでいると発表した。KinexysとDBSトークンサービス間でリアルタイム決済の実現を目指す。
12:37
Bitcoin JapanのCEO、ビットコイン準備金基盤のAIインフラ投資計画など明かす 
エネルギー軸でビットコインとAIを融合 Bitcoin Japan株式会社(旧堀田丸正)は11日、臨時株主総会で商号変更を完了し、ビットコイン財務戦略の詳細を発表した。 関連:…
11:40
ソフトバンクG、エヌビディア株を9000億円で全売却、オープンAI投資へシフト
日本のソフトバンクグループが保有のエヌビディア株を全売却し、オープンAIへの最大400億ドル投資に充てる。ビジョンファンドは234億ドルの投資利益を計上し、純利益は前年比2倍以上となった。
11:15
XRP現物ETF、今週中に米国で上場見込みか 最終書類提出=専門家
カナリー・キャピタルがXRP現物ETFのナスダック上場に向けた8-Aフォームを提出した。専門家は明日か木曜日のローンチを示唆しており、米国で2つ目のXRP追跡ETFとなる見込みだ。
10:35
ビットコイン量子コンピュータ対策で議論白熱に、アドレス移行提案の是非めぐり
仮想通貨ビットコインの量子コンピュータ対策として、Taprootアドレスからの移行が提案され議論が起こった。量子耐性の獲得方法で専門家の見解が分かれている。
10:25
7年ぶりの米国ICO「モナド」、トークンセール開示文書を公開 評価額3800億円弱
モナド財団が11日、MONトークンのコインベース公開販売に関する開示文書を発表。FDV約3,750億円、最大75億トークンを販売。大口集中を防ぐ「ボトムアップ方式」を採用し、11月17日から販売開始。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧