はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiプロトコルGrim Financeにハッキング 30億円以上が不正流出

画像はShutterstockのライセンス許諾により使用

グリムファイナンスにハッキング

DeFiプロジェクトのGrim Finance(グリムファイナンス)は19日、ハッキングを受け3,000万ドル(約34億円)相当の暗号資産(仮想通貨)が不正流出したと報告した。

グリムファイナンスは、ユーザーが分散型取引所から受け取るトークンを預かり、そこからより多くの利益を生み出すことを可能にするプロジェクトだ。

このプロトコルは、プログラミング言語「Solidity」を使用して、イーサリアム(ETH)と互換性のあるスマートコントラクトプラットフォームであるファントム(FTM)のOperaブロックチェーンの上に構築されている。

グリムファイナンスは、さらなる盗難を避けるために資金保管のコントラクトを一時的に停止。ユーザーに、「すべての資金をすぐに引き出してほしい」と呼びかけた。「資金を保管するコントラクトに不正侵入が行われたので、現在すべての保管庫とそこに預けられた資金が危険にさらされている」という。

また、グリムファイナンスは、ハッカーの今後の資金移動を凍結するために、ステーブルコインUSDCとDaiの提供元や、DeFi取引プロトコルAnySwapに連絡した。

すでに、事件に乗じて、グリムファイナンスの対応窓口を騙る偽アカウントも出現しており、グリムファイナンスがユーザーに注意を促した。

事件を受けて、グリムファイナンスの独自トークンは、24時間で約74%下落している。

リエントランシー攻撃を使用

ハッカーはリエントランシー攻撃を使用して不正に資金を引き出していた。最初の取引が処理されている間に、金庫に追加の入金を行ったように偽装することで、追加出金を行っている。

リエントランシー攻撃とは

スマートコントラクトに何度も入り(エントリー)、被害対象のアカウントから送金などの操作を繰り返すもの。

▶️仮想通貨用語集

今回の不正流出について、スマートコントラクトの監査人と投資家からなるDeFiの監視団体「Rugdoc.io」は、グリムファイナンスが、リエントランシーを防ぐガード機能を備えておくべきだったことなどを指摘。

「ほとんどの経験豊富なsolidity開発者なら知っている知識があり、それらをまだ習得していないなら、数百万ドルのプロジェクトを作ってはいけない」「すべてのDeFiプロジェクトが、今回のハッキングを教訓にしてくれることを望む」と続けた。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/19 木曜日
10:12
決済向けL1「テンポ」、メインネットをローンチ
決済向けL1ブロックチェーンのテンポがメインネットをローンチ。同時にAIエージェント向け機能の提供を開始しており、仮想通貨ビットコインにも利用されている。
10:02
ビットコイン失速、パウエル発言と原油高が市場直撃|仮想NISHI
仮想通貨ビットコインは7万ドル台付近まで下落し、円建てでは一時60万円幅の下落となった。背景には、パウエルFRB議長が「原油価格の大幅な上昇を反映して、短期的なインフレ期待の指標が上昇している」と述べたことがある。
09:30
バイナンスがHOOKなど8銘柄を上場廃止へ、4月1日に取引停止
仮想通貨取引所バイナンスが、HOOK、RDNT、LRC、SXPを含む計8銘柄の上場廃止を決定した。4月1日に全通貨ペアの取引が停止予定であり、ユーザーは6月1日までの出金対応が必要となる。
08:30
アメリカン・ビットコインのBTC保有数、ギャラクシー上回る
トランプ一族が関与するマイニング・財務企業アメリカン・ビットコインのビットコイン保有量が6899BTCに達し、マイク・ノボグラッツ氏率いるギャラクシー・デジタルを抜いて企業別保有ランキング16位に浮上した。
07:50
ビットコインのハッシュレートが8%低下、エネルギー高騰とマイニング業界の依存度
イラン紛争によるエネルギー市場の混乱と価格高騰を背景に、ビットコインのハッシュレートが1週間で8%低下した。難易度調整は過去5年で最大級の下方修正が見込まれる一方、ネットワークの安全性への影響は限定的との見解もある。
07:25
ムーディーズ、オンチェーン信用分析を提供へ
米格付け大手ムーディーズは、ネットワークにとらわれないソリューションをローンチし、オンチェーン信用分析を提供することを発表。まずはカントンネットワークに対応する。
06:45
クラーケンIPO無期限延期か、「仮想通貨の冬」が影響
仮想通貨取引所クラーケンが市場環境の悪化を理由にIPO計画を無期限延期した。2025年11月に評価額200億ドルで8億ドルを調達し上場準備を進めていたが、ビットコインがピーク比43%超下落する中、投資家需要の低迷を受けて上場時期を見直している。
06:30
米クラリティー法案、4月採決へ 「年内成立は5月が最後の機会」
米上院銀行委員会が4月後半にクラリティー法案のマークアップ審議を実施する方針を固めた。共和党モレノ議員は5月21日の議会休会前の可決が事実上の期限と警告しており、ステーブルコイン利回り妥協案の行方が法案成立の鍵を握っている。
06:05
ナスダックが株式トークン化決済を開始へ、米SECがDTCパイロット運用を承認
米証券取引委員会は初めて、ナスダックによる株式およびETFのトークン化決済を可能にする規則変更を承認した。Russell 1000指数の構成銘柄を対象に、オーダーフラグを用いた柔軟な決済選択が可能となった。
05:50
ビザがAI自律決済基盤を整備、ステーブルコイン決済ツール公開
ビザ・クリプト・ラボがAIエージェントによる自律決済を可能にするコマンドラインツール「Visa CLI」のベータ版を公開した。ステーブルコインを決済レールとするAIエージェント市場で、ビザはMPP規格への参画も同日発表し、決済インフラの整備を本格化。
05:30
S&P500指数がオンチェーン取引へ、ハイパーリキッドで初の公式契約が開始
S&Pダウ・ジョーンズ・インデックスが、仮想通貨取引プラットフォーム「Hyperliquid」上のTrade XYZに対し、S&P 500の公式ブランドライセンスを供与。分散型金融(DeFi)市場で初となる、世界的な株価指数に直接連動した公式パーペチュアル契約が稼働開始。
05:00
ブータン政府が再びビットコイン売却か、115億円相当BTCを移動=アーカムデータ
ブロックチェーン分析のアーカム・インテリジェンスによると、ブータン王国の政府系投資機関が過去24時間で973BTCを複数アドレスに移動した。大口インフローが1年以上途絶えており、仮想通貨マイニングからの撤退の可能性が市場で注目されている。
03/18 水曜日
16:40
イラン戦争下のUAE、仮想通貨業界は分散型の業務体制で混乱を最小化=報道
米国・イスラエルによるイランへの軍事攻撃が3週間続く中、UAEの仮想通貨業界はクラウドインフラとリモート体制を活用し、おおむね通常通りの業務を継続していることが分かった。
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧