はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコルGrim Financeにハッキング 30億円以上が不正流出

画像はShutterstockのライセンス許諾により使用

グリムファイナンスにハッキング

DeFiプロジェクトのGrim Finance(グリムファイナンス)は19日、ハッキングを受け3,000万ドル(約34億円)相当の暗号資産(仮想通貨)が不正流出したと報告した。

グリムファイナンスは、ユーザーが分散型取引所から受け取るトークンを預かり、そこからより多くの利益を生み出すことを可能にするプロジェクトだ。

このプロトコルは、プログラミング言語「Solidity」を使用して、イーサリアム(ETH)と互換性のあるスマートコントラクトプラットフォームであるファントム(FTM)のOperaブロックチェーンの上に構築されている。

グリムファイナンスは、さらなる盗難を避けるために資金保管のコントラクトを一時的に停止。ユーザーに、「すべての資金をすぐに引き出してほしい」と呼びかけた。「資金を保管するコントラクトに不正侵入が行われたので、現在すべての保管庫とそこに預けられた資金が危険にさらされている」という。

また、グリムファイナンスは、ハッカーの今後の資金移動を凍結するために、ステーブルコインUSDCとDaiの提供元や、DeFi取引プロトコルAnySwapに連絡した。

すでに、事件に乗じて、グリムファイナンスの対応窓口を騙る偽アカウントも出現しており、グリムファイナンスがユーザーに注意を促した。

事件を受けて、グリムファイナンスの独自トークンは、24時間で約74%下落している。

リエントランシー攻撃を使用

ハッカーはリエントランシー攻撃を使用して不正に資金を引き出していた。最初の取引が処理されている間に、金庫に追加の入金を行ったように偽装することで、追加出金を行っている。

リエントランシー攻撃とは

スマートコントラクトに何度も入り(エントリー)、被害対象のアカウントから送金などの操作を繰り返すもの。

▶️仮想通貨用語集

今回の不正流出について、スマートコントラクトの監査人と投資家からなるDeFiの監視団体「Rugdoc.io」は、グリムファイナンスが、リエントランシーを防ぐガード機能を備えておくべきだったことなどを指摘。

「ほとんどの経験豊富なsolidity開発者なら知っている知識があり、それらをまだ習得していないなら、数百万ドルのプロジェクトを作ってはいけない」「すべてのDeFiプロジェクトが、今回のハッキングを教訓にしてくれることを望む」と続けた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
15:52
ハイパーリキッド現物ETF、上場10日でビットコインETFを超える吸収率を記録
ハイパーリキッドのHYPE現物ETFが上場10日でビットコインを超える時価総額吸収率1.04%を達成し、仮想通貨ETF史上最強のデビューを記録した。
13:50
AIエージェントのマイクロ決済が急拡大、1年で1.7億件超処理 9割以上がUSDC利用=Keyrockレポート
Keyrockの最新レポートによると、AIエージェントによるM2M決済が急拡大しており、1年間で1億7600万件・7300万ドル超を処理した。その98.6%がUSDCで決済されており、仮想通貨決済システムの優位性が確立されている。
13:30
スペイン、ポリマーケットとカルシに制裁手続きを開始 ギャンブル性問題視
スペイン政府が予測市場ポリマーケットとカルシに制裁手続きを開始。無許可でギャンブルを提供しているとみなし、両サイトへのアクセスを暫定的にブロックした。
11:45
国内上場企業WIZE、ソラナを1億円分追加取得 総保有量3万SOL超
株式会社WIZEは5月27日、仮想通貨ソラナを新たに1億円分追加取得したと発表した。累計取得金額は約6億円に達し、ステーキング報酬を含む総保有量は32133SOLとなった。平均取得単価は18672円に引き下げられている。
11:30
XRPレジャー、自動マーケットメイカーの資本効率を大幅改善へ 集中流動性など追加提案が公開
XRP LedgerのAMMに集中流動性・StableSwapを追加し資本効率を改善する提案が公開。トークン化資産30億ドル超が流通するXRPLのDeFi基盤強化に期待。
11:00
米仮想通貨業界団体デジタルチェンバー、ウォーレン議員の仮想通貨信託認可批判に反論
仮想通貨業界団体デジタルチェンバーは5月27日、懐疑派のエリザベス・ウォーレン議員による全米信託認可批判を否定する書簡を通貨監督局に送付した。コインベースやリップルへの認可は国民銀行法に違反していないと主張。
10:09
KelpDAO不正流出から5週間、DeFi総預入資産が14%減 リスク回避の長期化が鮮明に
KelpDAOのブリッジ攻撃から5週間、DeFi全体のTVLは14%減の約1480億ドルに。貸し出し部門の流出が最大で、オフチェーンインフラリスクへの警戒が続く。
10:05
コインベースL2のBase、AIエージェント接続機能をローンチ
仮想通貨取引所コインベース支援のイーサリアムL2のBaseは、Base MCPをローンチ。これはBaseのアカウントと、そのアカウント保有者のAIエージェントを接続するためのプロダクトである。
09:55
英国、仮想通貨取引所HTXを対ロシア制裁対象に指定 FCAの提訴に続き規制強化
英国政府は仮想通貨取引所HTX(旧Huobi)を対露制裁対象に指定した。FCAによる違法プロモーション提訴と重なり、英国における監視が一段と強まった。
09:30
ビットワイズ、カントン・ネットワークETPをXetraに上場 CCトークンに連動
ビットワイズ・ヨーロッパが機関投資家向けブロックチェーン「カントン・ネットワーク」のCCトークン連動ETP(BWCC)をドイツ証券取引所Xetraに上場。TER0.85%、CCをコールドストレージで完全裏付けする。
08:15
13億円相当ビットコインがバーンアドレスに突然送金、アダム・バックは「量子バウンティ」と表現
107ビットコイン(約13億円相当)が5月26日にビットコインのバーンアドレスへ送金された。BlockstreamのアダムバックCEOは「偶発的な量子バウンティかもしれない」と推測し量子コンピュータによる解読リスクに関する議論が広がっている。
07:25
仮想通貨ETFなど、先週は約2340億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約2,342億円の純流出だったと報告。ビットコインとイーサリアムの商品から純流出した一方で、XRPやソラナなどの商品には純流入した。
07:07
トランプ大統領がCFTCの予測市場管轄権を支持、「仮想通貨の首都」維持を宣言
トランプ大統領が2026年5月27日にSNSへ投稿し、CFTCによる予測市場の独占的規制権限の維持を支持。米国を仮想通貨の首都と位置づけ他国への競争優位を守る方針を示した。
06:40
ストライブ、1109BTC追加購入 コインベース抜き企業保有7位に
ストライブは26日のSEC提出書類で、1109ビットコインを約8540万ドルで追加取得したと開示した。保有総数は16,500枚となり、コインベースとライオット・プラットフォームズを上回った。
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧