はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

約27億円が不正流出、DeFiでフラッシュローン攻撃

画像はShutterstockのライセンス許諾により使用

約27億円のフラッシュローン攻撃

12日にDeFi(分散型金融)プロトコルxTokenが攻撃され、2,450万ドル相当(約27億円)の損失が発生した。

ハッカーは、フラッシュローンを利用して様々なトークンを盗み、すでにこれらのトークンのほとんどを売却済だ。

「フラッシュローン」とは、DeFi特有の機能で、対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了するもの。利用者にとっては担保資産や利子を必要としないこと、即時に取引が完了する。

xTokenは、xSNXaやxBNTaなど8つの独自トークンを提供し、ユーザーがDeFiから利益を得ることを可能にするプロジェクトだ。

これらのトークンは、シンセティクス(SNX)やバンコール(BNT)などのDeFiトークンをイーサリアムのチェーン上で、ラップドトークン(原資産と価格が紐付けられたトークン)の形式で提供。ユーザーは、イーサリアムのエコシステムを離れることなく、ステーキング報酬などについて、元のトークンからと同様の利益を得ることができる。

xTokenの公式ツイッターアカウントは第一報として「ラップドトークンxSNXaとxBNTaのコントラクトが攻撃された。流動性プールは停止しているが、ほとんどのSNXとBNTはxTokenコントラクトの中にまだ維持されている」と報告。可能になり次第、さらに詳しく本件について知らせるとした。

ハッキングの手口

ハッキングは主に二つの手法で行われている。仮想通貨メディアThe BlockのアナリストIgor Igamberdiev氏は今回の攻撃について以下のように分析した。

まずハッカーはフラッシュローンを使用して61,800 ETH(2億7,000万ドル)を借り入れた。彼らはこのイーサリアムにより、プロトコルで使われていたKyber Networkのオラクル(コントラクトを外部の情報と接続する仕組み)を不正操作して、大量のxSNXaトークンを作成。生成したトークンを販売してイーサリアムやシンセティクスに換えた。

さらに、ハッカーはxBNTaトークンのコントラクトについて弱点を発見してこれを利用。バンコールと紐付けられたトークンであるxBNTaを作成するには、本来バンコールトークンのみしか使用できない。しかし、xTokenのコントラクトにはこのことをチェックできないという欠陥があった。そのために、ハッカーは別のトークンを使用してxBNTaトークンを不正に作成し、売却していた格好だ。

このように不正取得されたトークンを売却して、犯人はすでに合計5,600ETH(2,450万ドル相当)を得たとみられている。

ユーザーへのトークン補償を計画

xTokenの創設者Michael J. Cohen氏は事件を受けて公式声明を発表。コミュニティに謝罪を表明しており、被害にあったユーザーにトークンを補償する計画を準備中だとした。

また今回の攻撃を防ぐことができたはずのセキュリティ機能を、今後リリースされるサービスには導入する予定だったが、その前にハッキングが起こってしまったことで落胆しているという。ハッカーが残した痕跡について、もし何か情報があれば知らせて欲しいとも呼びかけた。

フラッシュローンを狙った攻撃は、2020年12月にもWarp Financeで発生した。

関連分散型金融Warp Finance、フラッシュローン攻撃で8億円相当のステーブルコインが不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/04 木曜日
15:55
クオンタムソリューションズ、最大1875ETHのイーサリアムを売却方針 AIインフラ事業などの資金に充当
クオンタムソリューションズが保有ETHの一部売却方針を取締役会で決議。最大1,875ETHを上限に6月〜10月の間に売却し、データセンター契約やGPU設備導入などAIインフラ事業の立ち上げ資金に充てる。
15:19
アーサー・ヘイズがHYPE・NEAR全売却 さらなる下落を警戒か
BitMEX創業者アーサー・ヘイズ氏が保有するHYPEとNEARを全売却した。イラン戦争によるエネルギー価格上昇や大型AI企業のIPOを根拠に、相場の戻り高値は9月までに形成されると予測。詳細は6月9日(火)公開の論考「Reality Test」で明らかにする。
14:44
クラーケン親会社ペイワード、「xStocks」活用で世界の個人投資家にトークン化米IPOアクセスを提供
クラーケンの親会社ペイワードは、トークン化株式プラットフォーム「xStocks」を通じ、世界の個人投資家が米国IPOに公募価格で参加できる仕組みを発表した。機関投資家に独占されてきたIPO市場の参入障壁を下げるものとして、注目を集めている。
13:45
ソラナ系L1「Solayer」、永久先物取引所「Margin Trade」メインネット立ち上げ
ソラナ仮想マシン互換L1「Solayer」が永久先物取引プラットフォーム「Margin Trade」のメインネットを公開。仮想通貨・商品・株価指数などを単一口座で取引可能だ。
13:00
ビットコイン一時1000万円割れ、マウントゴックス送金で売却警戒強まる|仮想NISHI
ビットコインが約3カ月ぶりに1,000万円割れ。マウントゴックスによる約1万306BTC(約7.3億ドル)の送金が売却懸念を呼び、現物売り主導で下落が加速している。
10:44
グレースケール、BNB現物ETFの修正申請を3度目提出 ティッカー「GBNB」
グレースケールが6月3日、BNB現物ETFのS-1修正申請(第3弾)をSECに提出した。ティッカーシンボルは「GBNB」に決定。手数料は未開示のままで、審査プロセスが継続している。
10:05
マスターカード、ステーブルコイン対応で決済機能拡張 USDC、PYUSD、RLUSDなどに対応
決済大手マスターカードが、USDCやRLUSDなど規制対象ステーブルコインを用いた決済・清算機能の拡張を発表した。米国・中南米を皮切りにグローバル展開を目指す。
09:03
イーサリアム最大保有企業ビットマイン、年利9.5%優先株を発行へ 
ビットマインが年利9.5%の永続型優先株300万株の新規発行をSECに申請。ETHステーキング年間収益は約2.76億ドルと試算。NYSE上場銘柄「BMNP」として取引開始予定。
08:15
カルシ、ビットコイン無期限先物を正式提供 米規制市場で初
予測市場プラットフォームのカルシが、商品先物取引委員会の承認を得てビットコイン無期限先物の提供を開始。期限なし・当面手数料無料で提供する米初の規制対応商品。競合のポリマーケットも招待制でテスト中、数週間内の一般公開を予定している。
07:55
ベッセント財務長官、クラリティー法の夏までの成立を要請 ビットコイン準備金も「着実に前進」
この記事のポイント ベッセント財務長官、クラリティー法の夏季成立を上院に要請 戦略的ビットコイン準備金はベストプラクティス重視で慎重に整備中 公聴会でクラリティー法成立を強く要…
06/03 水曜日
18:18
バックパック、米株とトークン化証券を統合する証券基盤を発表 BPも大幅高
仮想通貨取引所バックパックが証券プラットフォーム「Backpack Securities」を発表。米株の実物保有とソラナ上のトークン化証券の相互変換に対応し、Sunriseと提携。ブローカレッジ機能は6月から段階的に展開する。
18:00
なぜセキュリティを入れても流出するのか 注意力に頼らないデジタル資産管理
なぜセキュリティを入れても流出するのか。担当者の注意力に頼る運用の限界を、国内の実例と2026年の金商法移行を踏まえて整理。組織・個人が今そなえるべきデジタル資産の管理体制をわかりやすく解説します。
17:13
クジラ、1週間で2.4万BTCのビットコイン売却 小口投資家は逆に積み増し=Santiment
オンチェーン分析のSantimentが6月3日に報告。BTCが直近1週間で13%下落した背景に、10〜1万BTC保有のクジラ・サメ層による2万4602BTCの売却圧力。一方、0.01BTC未満の小口は61BTCを積み増した。
16:53
アライドアーキテクツ、ストラテジー社優先株担保のステーブルコイン「Apyx」運用開始 目標利回り13%
アライドアーキテクツが、ストラテジー社の優先株STRCを担保とした利回り付きステーブルコイン「Apyx」の自社運用を6月より開始。シンガポール子会社経由でapyUSDを保有し、ドル建てのインカム収益取得を目指す。
14:45
ビットマインとストラテジー、含み損がそれぞれ89億ドル・76億ドルに=Lookonchain
オンチェーン分析のLookonchainが公開したデータによると、トム・リーのビットマインはETH541万枚で約89億ドル、マイケル・セイラーのストラテジーはBTC84万枚で約76億ドルの含み損を抱える。ETH・BTC相場の急落が両社の保有コストを直撃。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧