はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ステーブルコイン・プロトコル「Beanstalk」、230億円相当のハッキング被害

画像はShutterstockのライセンス許諾により使用

巨額の資金流出が発覚

イーサリアムベースのDeFiプロトコル「Beanstalk」がハッキングを受け、計230億円(1億8,200万ドル)の資金が不正流出したことがわかった。

セキュリティ企業PeckShieldは、不正流出発見当初、ツイッターでフラグを立て、ハッカーが2万4,830ETHと3,600万BEANを含む100億円超(8,000万ドル)を盗難したと発表。その後の調査で被害額はさらに拡大することとなった。

Beanstalkは、2021年10月に取引が開始された、イーサリアムベースの米ドルのステーブルコイン・プロトコル。安定性の供給には従来型の担保ではなく、分散型クレジットをベースしている。

ハッキング発覚後、1ドルにペグすべきBEAN価格は一時、0.06ドルまで大幅に下落(-94%)。執筆時現在、0.23ドル(-77%)で取引されている。

フラッシュローンを悪用

ハッキングが可能になった背景には、事件の前日に提出されたフラッシュローンに関する要件変更が関係しているようだ。Beanstalkのプロジェクトリーダーは以下のように述べている。

Beanstalkは、BIPに賛成票を投じるStalkの割合を決定するにあたり、フラッシュローンに耐性のある手段を講じなかった。これが、ハッカーによってBeanstalkが利用される脆弱性となってしまった。

フラッシュローン(Flash Loan)

フラッシュローンとは、スマートコントラクトで実行される無担保の融資。対象資産のトークンについて借り入れと返済の処理を同一のトランザクション内で完了することが条件となる。

▶️仮想通貨用語集

ハッカーは融資プラットフォームAaveのフラッシュローンを利用して、Beanstalkのガバナンストークン「Stalk」を大量に入手。このトークンによって付与されたBIPの議決権を使って、自身に利益をもたらすガバナンス案を素早く可決し、全てのプロトコル資金を引き出した。

Etherscanのデータによると、ハッカーはその後分散型取引所UniswapでDAI、USDC、USDTをイーサリアムと交換したほか、ミキシングサービス「トルネードキャッシュ(Tornado Cash)」を利用してマネーロンダリング(資金洗浄)を行った疑いがある。

なお、ブロックチェーンセキュリティ企業のOmniciaは、この事件後の分析を発表。その中で、ハッキングが起きたBeanstalkのスマートコントラクトのコードは、Omniciaによる監査終了後に、フラッシュローン要件が変更されたものだと指摘している。

Beanstalkチームは、現時点でユーザーに対する補償については明らかにしていない。

関連:Deus Financeなど複数のDeFiプロトコルで16億円超のハッキング被害

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/09 火曜日
13:10
不正コード混入で仮想通貨オンチェーン送金にすり替えリスク、専門家指摘
ハッカーがNPM開発者アカウントを乗っ取り、週10億ダウンロードのライブラリに仮想通貨盗難コードを仕入込んだ。ウォレットアドレス置換による新たな攻撃手法が明らかに。
12:35
プーチン露大統領顧問が米国批判「仮想通貨を国家債務削減に利用」
ロシアのプーチン大統領顧問が米国のステーブルコイン戦略を批判した。国家債務を減少させるために金融ルールを変更していると主張している。
10:40
米初のチェーンリンクETF申請、ステーキング機能付き
グレースケールがSECにチェーンリンク現物ETFのS-1登録届出書を提出した。GLNK銘柄でNYSE Arcaに上場予定で、ステーキング機能による追加利回りも検討している。え
10:20
イーサジラがETH保有量増加報告、約120億円の資金調達で自社株買い促進へ
イーサジラが仮想通貨イーサリアムの保有量増加を報告した。カンバーランドとの資金調達契約で自社株買いを加速させる。リステーキングで利回り向上も計画している。
10:15
カザフスタン大統領「仮想通貨準備金の創設が必要」
カザフスタンの大統領は演説で仮想通貨準備金創設の必要性を主張。新しいデジタル金融システムにおいて将来性のある仮想通貨を備蓄すべきだと述べている。
08:15
米歳出法案、財務省に戦略的ビットコイン準備金の報告を指示
米議会が歳出法案で財務省に戦略的ビットコイン準備金の報告義務を規定。連邦政府バランスシートへの記載方法、カストディ計画、没収基金への影響を調査。
07:55
オープンシー、10月にSEAトークン発行の詳細公表へ
NFT電子市場オープンシーは、独自仮想通貨SEAトークンの生成イベントについて、10月初めにオープンシー財団が詳細を発表すると説明。100万ドル規模のNFT保有プログラムも発表した。
07:20
米上場ライオン・グループ、SOLとSUIをハイパーリキッド(HYPE)に転換
取引プラットフォーム運営のライオン・グループは仮想通貨ソラナとスイ資産をHYPEに戦略的に転換。HYPEトークンの価格上昇も一因か。
07:00
スイスボーグで61億円相当ソラナが不正流出、自社資金で補償計画
スイス仮想通貨プラットフォームのスイスボーグがパートナーAPI侵害により約19万3000SOL(4100万ドル)流出。自社のソラナ資金で利用者補償を計画。
06:40
トム・リー予測「ビットコイン年内20万ドル到達」、FRB利下げ観測高まる
ビットマインのトム・リー会長がビットコイン年内20万ドル到達を再び予想。雇用市場軟化とFRB利下げ観測を背景に、第4四半期の仮想通貨大幅上昇を見込む。
05:50
ビットマイン、ワールドコイン財務会社エイトコに30億円投資 株価は一時50倍暴騰
ビットマインがワールドコイン投資戦略のエイトコ・ホールディングスに2000万ドル投資を発表。エイトコ株価は1.43ドルから77.92ドルまで54倍急騰を記録。
05:30
ナスダック、トークン化株式の取引承認を申請 一年後に米国初の実現目指す
米ナスダックがSECにトークン化証券の取引承認を申請。従来証券と同一オーダーブックでの取引を目指し、2026年第3四半期の開始を計画。
09/08 月曜日
21:19
ネイルサロン運営コンヴァノ、200億円規模のビットコイン購入を決議 
コンヴァノは取締役会で総額200億円のビットコイン購入を決議。累計購入額は約314億円、国内保有ランキング5位で、2027年までに21,000BTC保有を目指す計画の実行を加速する。
17:00
FTX EU買収のBackpack、欧州で規制準拠の永続先物取引を開始
大手暗号資産取引所Backpack Exchangeが、旧FTX EU Ltd買収を経て欧州向けサービス「Backpack EU」を正式ローンチする。キプロス証券取引委員会のライセンス取得により、旧FTX EU顧客への資金返還完了後、40以上の取引ペアで永続先物取引サービスを開始した。
16:32
米ARK Invest、35億円相当の仮想通貨関連株に追加投資 
キャシー・ウッド氏率いるARK Investが、イーサリアム財務企業ビットマインと仮想通貨取引所ブリッシュの株式を計35億円相当追加取得した。「破壊的イノベーション」への早期投資で成功を収めたウッド氏の動向に市場の注目が集まる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧