はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

670億円相当の仮想通貨が不正流出か DeFiで過去最大規模の被害額に

画像はShutterstockのライセンス許諾により使用

DeFiの巨額不正流出か

異なるブロックチェーンの相互運用を実現するプロジェクト「Poly Network」は、およそ6.11億ドル(約670億円)相当の暗号資産(仮想通貨)が不正流出した可能性があることを報告した。

すでに攻撃者のアドレスを特定して、マイナーや仮想通貨取引所に資産を凍結するように依頼している。暫定的な調査によると、Poly Networkのスマートコントラクトの脆弱性が悪用されたことが原因だと説明。DAIやUNI、WBTCなどDeFi(分散型金融)銘柄が多く含まれた今回の6億ドル超の盗難は、DeFi史上最大規模になると見られる。

Poly Networkは、種類に関わらず、複数のパブリックブロックチェーンを接続できる仕組みを開発し、次世代のインターネットのインフラを構築することを目指しているプロジェクト。すでにビットコイン(BTC)やイーサリアム(ETH)、ネオ(NEO)、オントロジー(ONT)などのブロックチェーンに対応しているという。今回攻撃の対象になったネットワークはイーサリアム、バイナンススマートチェーン(BSC)、Polygon(MATIC)だ。

攻撃が最初に報告されたのは、日本時間10日の午後9時30分ごろ。上述した3つのネットワーク上で、Poly Networkのプロトコルが攻撃を受け、ユーザーの仮想通貨が不正に送金されたと発表し、送金先のアドレスも公開した。その際、盗難された仮想通貨を移動できないようにブラックリストに入れるようバイナンスやコインベースらに呼びかけている。

その後、午後10時過ぎに法的な措置をとることと犯人に資産を返却するように呼びかけることを報告。本日午前1時過ぎには、暫定的な調査によって、攻撃を受けた原因はスマートコントラクトの脆弱性にある可能性が高いことが分かったと発表した。

Poly Networkの発表の後は、ブラックリスト機能を持つUSDT(テザー)が資産を凍結したことを報告したり、バイナンスも対応を行なっていることを伝えるなど、現在も複数の関係者の協力を得て、対応・調査が続いている。

犯人からのメッセージ

Poly Networkの公式ツイッターアカウントでは、犯人へのメッセージを記載したツイートを固定して表示。「今回盗難した資産の額はDeFiの歴史上、最も大きい。各国の法執行機関は犯罪とみなし犯人を追跡することになる」と伝え、これ以上トランザクションを行わず、仮想通貨を返却するように呼びかけた。

今回の攻撃を行なった犯人は、盗難した資産の送金を行う際、トランザクションにメッセージを添付。そこには以下のように書かれている。

 

私が残りの草コインを移動すれば、今回の攻撃は10億ドル(約1100億円)規模になることが分かるだろう。これ以上の攻撃はしないでおいた。

 

お金にはあまり興味がないから、一部の仮想通貨を返金したり、今のままにしておこうかと考えている。

出典:Etherscan

今回の攻撃は現在も調査が継続しており、被害額もまだ流動的だが、2018年に国内の仮想通貨取引所コインチェックから不正流出した580億円を上回り、業界において過去最大規模の被害になる可能性がある。

草コインとは

草コインとは、特に時価総額が低くマイナーなアルトコインのこと。

▶️仮想通貨用語集

ハッカーが資金を返還か

ハッカーは日本時間11日12時48分に、イーサリアムのトランザクションに添付したメッセージで、資金を返還する意欲を伝えている。

出典:etherscan

追記:ほぼすべての資金を返還済み

今回の事件でハッカーは盗んだ670億円超のうち、約630億円相当の資産をPoly Network側に返還した。

残りの36億円分のUSDT(3,300万ドル)はテザー社が緊急措置としてアドレスを凍結したため、ハッカーのコントロール外になっている。

ハッカーは資金の返還について、12日にAMA(質疑応答)を行い、「資金を返すのは最初から計画にあった」、「ハッキング自体はただ単に面白いからだ」と語っていた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
13:50
AIエージェントのマイクロ決済が急拡大、1年で1.7億件超処理 9割以上がUSDC利用=Keyrockレポート
Keyrockの最新レポートによると、AIエージェントによるM2M決済が急拡大しており、1年間で1億7600万件・7300万ドル超を処理した。その98.6%がUSDCで決済されており、仮想通貨決済システムの優位性が確立されている。
13:30
スペイン、ポリマーケットとカルシに制裁手続きを開始 ギャンブル性問題視
スペイン政府が予測市場ポリマーケットとカルシに制裁手続きを開始。無許可でギャンブルを提供しているとみなし、両サイトへのアクセスを暫定的にブロックした。
11:45
国内上場企業WIZE、ソラナを1億円分追加取得 総保有量3万SOL超
株式会社WIZEは5月27日、仮想通貨ソラナを新たに1億円分追加取得したと発表した。累計取得金額は約6億円に達し、ステーキング報酬を含む総保有量は32133SOLとなった。平均取得単価は18672円に引き下げられている。
11:30
XRPレジャー、自動マーケットメイカーの資本効率を大幅改善へ 集中流動性など追加提案が公開
XRP LedgerのAMMに集中流動性・StableSwapを追加し資本効率を改善する提案が公開。トークン化資産30億ドル超が流通するXRPLのDeFi基盤強化に期待。
11:00
米仮想通貨業界団体デジタルチェンバー、ウォーレン議員の仮想通貨信託認可批判に反論
仮想通貨業界団体デジタルチェンバーは5月27日、懐疑派のエリザベス・ウォーレン議員による全米信託認可批判を否定する書簡を通貨監督局に送付した。コインベースやリップルへの認可は国民銀行法に違反していないと主張。
10:09
KelpDAO不正流出から5週間、DeFi総預入資産が14%減 リスク回避の長期化が鮮明に
KelpDAOのブリッジ攻撃から5週間、DeFi全体のTVLは14%減の約1480億ドルに。貸し出し部門の流出が最大で、オフチェーンインフラリスクへの警戒が続く。
10:05
コインベースL2のBase、AIエージェント接続機能をローンチ
仮想通貨取引所コインベース支援のイーサリアムL2のBaseは、Base MCPをローンチ。これはBaseのアカウントと、そのアカウント保有者のAIエージェントを接続するためのプロダクトである。
09:55
英国、仮想通貨取引所HTXを対ロシア制裁対象に指定 FCAの提訴に続き規制強化
英国政府は仮想通貨取引所HTX(旧Huobi)を対露制裁対象に指定した。FCAによる違法プロモーション提訴と重なり、英国における監視が一段と強まった。
09:30
ビットワイズ、カントン・ネットワークETPをXetraに上場 CCトークンに連動
ビットワイズ・ヨーロッパが機関投資家向けブロックチェーン「カントン・ネットワーク」のCCトークン連動ETP(BWCC)をドイツ証券取引所Xetraに上場。TER0.85%、CCをコールドストレージで完全裏付けする。
08:15
13億円相当ビットコインがバーンアドレスに突然送金、アダム・バックは「量子バウンティ」と表現
107ビットコイン(約13億円相当)が5月26日にビットコインのバーンアドレスへ送金された。BlockstreamのアダムバックCEOは「偶発的な量子バウンティかもしれない」と推測し量子コンピュータによる解読リスクに関する議論が広がっている。
07:25
仮想通貨ETFなど、先週は約2340億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約2,342億円の純流出だったと報告。ビットコインとイーサリアムの商品から純流出した一方で、XRPやソラナなどの商品には純流入した。
07:07
トランプ大統領がCFTCの予測市場管轄権を支持、「仮想通貨の首都」維持を宣言
トランプ大統領が2026年5月27日にSNSへ投稿し、CFTCによる予測市場の独占的規制権限の維持を支持。米国を仮想通貨の首都と位置づけ他国への競争優位を守る方針を示した。
06:40
ストライブ、1109BTC追加購入 コインベース抜き企業保有7位に
ストライブは26日のSEC提出書類で、1109ビットコインを約8540万ドルで追加取得したと開示した。保有総数は16,500枚となり、コインベースとライオット・プラットフォームズを上回った。
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
05:50
トム・リー率いるビットマイン、先週3700億円相当ETH新規購入 今年最大規模の週次取得
ビットマイン・イマージョン・テクノロジーズは5月26日、先週111,942ETHを購入し、保有総数が539万枚超に達したと発表した。仮想通貨・現金を含む総保有資産は123億ドルに上る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧