はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

約27億円が不正流出、DeFiでフラッシュローン攻撃

画像はShutterstockのライセンス許諾により使用

約27億円のフラッシュローン攻撃

12日にDeFi(分散型金融)プロトコルxTokenが攻撃され、2,450万ドル相当(約27億円)の損失が発生した。

ハッカーは、フラッシュローンを利用して様々なトークンを盗み、すでにこれらのトークンのほとんどを売却済だ。

「フラッシュローン」とは、DeFi特有の機能で、対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了するもの。利用者にとっては担保資産や利子を必要としないこと、即時に取引が完了する。

xTokenは、xSNXaやxBNTaなど8つの独自トークンを提供し、ユーザーがDeFiから利益を得ることを可能にするプロジェクトだ。

これらのトークンは、シンセティクス(SNX)やバンコール(BNT)などのDeFiトークンをイーサリアムのチェーン上で、ラップドトークン(原資産と価格が紐付けられたトークン)の形式で提供。ユーザーは、イーサリアムのエコシステムを離れることなく、ステーキング報酬などについて、元のトークンからと同様の利益を得ることができる。

xTokenの公式ツイッターアカウントは第一報として「ラップドトークンxSNXaとxBNTaのコントラクトが攻撃された。流動性プールは停止しているが、ほとんどのSNXとBNTはxTokenコントラクトの中にまだ維持されている」と報告。可能になり次第、さらに詳しく本件について知らせるとした。

ハッキングの手口

ハッキングは主に二つの手法で行われている。仮想通貨メディアThe BlockのアナリストIgor Igamberdiev氏は今回の攻撃について以下のように分析した。

まずハッカーはフラッシュローンを使用して61,800 ETH(2億7,000万ドル)を借り入れた。彼らはこのイーサリアムにより、プロトコルで使われていたKyber Networkのオラクル(コントラクトを外部の情報と接続する仕組み)を不正操作して、大量のxSNXaトークンを作成。生成したトークンを販売してイーサリアムやシンセティクスに換えた。

さらに、ハッカーはxBNTaトークンのコントラクトについて弱点を発見してこれを利用。バンコールと紐付けられたトークンであるxBNTaを作成するには、本来バンコールトークンのみしか使用できない。しかし、xTokenのコントラクトにはこのことをチェックできないという欠陥があった。そのために、ハッカーは別のトークンを使用してxBNTaトークンを不正に作成し、売却していた格好だ。

このように不正取得されたトークンを売却して、犯人はすでに合計5,600ETH(2,450万ドル相当)を得たとみられている。

ユーザーへのトークン補償を計画

xTokenの創設者Michael J. Cohen氏は事件を受けて公式声明を発表。コミュニティに謝罪を表明しており、被害にあったユーザーにトークンを補償する計画を準備中だとした。

また今回の攻撃を防ぐことができたはずのセキュリティ機能を、今後リリースされるサービスには導入する予定だったが、その前にハッキングが起こってしまったことで落胆しているという。ハッカーが残した痕跡について、もし何か情報があれば知らせて欲しいとも呼びかけた。

フラッシュローンを狙った攻撃は、2020年12月にもWarp Financeで発生した。

関連分散型金融Warp Finance、フラッシュローン攻撃で8億円相当のステーブルコインが不正流出か

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:30
予測市場出来高が200億ドル突破、地政学イベント取引が主流に=レポート
ブロックチェーン分析企業TRMラボスの報告書によると、予測市場の月次取引高が2025年初頭の12億ドルから200億ドル超へ急拡大した。仮想通貨ではなく地政学・政治イベントが成長を牽引しており、市場操作リスクへの警戒感も高まっている。
07:45
ARKがメタやビットコインETFを売却、仮想通貨関連株は月間安値を更新
キャシー・ウッド率いるARK InvestがMeta、Nvidia、自社ビットコインETF(ARKB)の保有比率を調整し一部売却。中東情勢の悪化を受け、StrategyやRobinhoodなど仮想通貨関連株は軒並み月間安値を更新した。
07:30
米ビットコイン現物ETF、26日に270億円超が純流出
仮想通貨ビットコインの米国の現物ETFは26日、270億円超の資金が純流出し、約3週間で最大規模となった。専門家が資金が流出した原因を分析している。
06:50
ビットコインとイーサリアム、初期保有者が売却加速
2013年取得のビットコイン大口保有者がバイナンスへの移送を継続し、イーサリアムICO参加者も段階的な売却を進めている。長期保有者の利益確定が相次ぐ中、ビットコインは直近1週間で約6%下落し市場の警戒感が高まっている。
06:15
アンソロピックの破壊的AI「Claude Mythos」資料流出、サイバーセキュリティ・仮想通貨セクターで警戒感強まる
Anthropicの未公開モデル「Claude Mythos」の資料が流出。超強力な脆弱性特定能力が判明。Palo Alto Networksなどセキュリティ株や仮想通貨セクターが警戒し大幅下落した。
05:40
買収効果で最高益見通し、リップルCEOが成長戦略を語る
リップルのCEOブラッド・ガーリングハウスが過去最高の四半期業績を見込む一方、クラリティー法の成立が4月末から5月末に後ずれする見通しを示した。
05:00
NYSE親会社ICE、ポリマーケットに6億ドル追加出資
インターコンチネンタル取引所がポリマーケットへの追加6億ドル出資を完了し累計16億ドルに達した。規制圧力が高まる中での資金調達の行方が注目される。
03/27 金曜日
19:01
サムソン・モウが語る日本のビットコイン戦略の現在地|JAPAN BITCOIN FUTURE FORUM
ビットコイン業界の重鎮であるJAN3のサムソン・モウCEOがJAPAN BITCOIN FUTURE FORUMに登壇。米国との法整備格差やビットコインETFの必要性、「4年サイクル崩壊」による需給構造の変化まで、日本が直面する課題を多角的に論じた。
17:39
イスラエル空軍少佐、機密情報を使いポリマーケットで不正取引か 約2600万円を獲得
イスラエル空軍予備役少佐が機密軍事情報を知人に漏洩し、仮想通貨予測市場「ポリマーケット」で16万ドル超を不正取得したとして起訴。世界初とされる軍事機密を利用した予測市場賭博事件の詳細が明らかになった。
16:47
ビットコイン、クジラが大規模蓄積 1カ月で6万超を取得=Santiment
オンチェーン分析のSantimentが、ビットコインが6万8,000ドル台に下落する中、大口投資家が1カ月で約6万1,500BTC以上を蓄積したと報告。一方、小口の蓄積も継続しており、強気転換のシグナルにはまだ至っていない。
16:19
メタマスク、HyperEVMの完全サポートを発表
メタマスクが27日、HyperEVMの完全サポートを発表。メタマスク上でHyperEVM間のトークンスワップが直接可能となり、ハイパーリキッドエコシステムへのアクセスが広がる。
15:20
テザー、KPMGを監査法人に採用 米国展開を前に初の完全監査へ=報道
テザーがKPMGを監査法人に採用し、1,850億ドル超のUSDT準備金について初の完全独立監査を実施する。米国展開とGENIUS法対応を見据えた透明性強化の一環。
15:10
神田潤一議員、ビットコイン政策と日本のWeb3競争力を語る|JAPAN BITCOIN FUTURE FORUM
衆議院議員の神田潤一氏が暗号資産の申告分離課税(20%)移行方針を表明。資金決済法から金融商品取引法への移行、ビットコインの戦略的資産活用、AI時代のステーブルコイン活用など、日本のWeb3政策の方向性を語った。
14:23
仮想通貨特命官のサックス氏、トランプ政権の新技術諮問委員会の共同議長に就任
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 任期満了に伴い、新技術諮問委員会トップへ 米ホワイトハウスは25日、トランプ大統領…
13:15
収益圧迫のマイニング業界、ビットコインのハッシュ価格が過去最低水準に
コインシェアーズの26年Q1マイニングレポートによると、ハッシュ価格が半減期後の過去最低値28〜30ドルまで急落した。採算割れのマイナーが続出する中、上場マイニング企業のAI・HPC事業への移行が加速し、AI収益が全体の70%に達する可能性も指摘された。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧