CoinPostで今最も読まれています

ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

画像はShutterstockのライセンス許諾により使用

Crema Financeに資金の返却

ソラナ(SOL)ネットワーク上の分散型取引所Crema Financeは7日、盗まれていた約12億円(900万ドル)相当の暗号資産(仮想通貨)が、攻撃者から返却されたことを発表した。

Cremaチームは、バグバウンティの報酬として約2.3億円(170万ドル)のソラナ(SOL)をハッカーに支払うことで手打ちにしたようだ

Crema Financeは3日、フラッシュローン攻撃で69,422.9 SOLと6,497,738 USD Coin(USDC)がプラットフォームから盗まれたことを発表。運営チームはオンチェーンメッセージを介して、80万ドル相当の報奨金を受け取る代わりに72時間以内に資金を返却するよう、攻撃者に要求した。

「フラッシュローン」とは、即時(同一署名)返済を条件に仮想通貨を無担保で借り入れる仕組み。スマートコントラクトでトランザクションが組まれ、瞬時に鞘取りを行う裁定取引などで使用される。反面、借り入れた多額の資金で市場価格を歪ませ、融資プラットフォームから不当に資金を抜き取るなど悪用されるケースも多い。

CremaFinanceによると、ハッカーは流動性提供者への手数料の支払い計算に使用されるtickアカウントの脆弱性を突いた。さらに、流動性プール上の資産価格を操作するためにフラッシュローンを組み合わせることで多額の取引手数料が生じているように見せかけ、流動性プールから膨大な資金を引き抜いた。

その後、ハッカーはブリッジングツールWormholeを使用して盗まれた資金をイーサリアム(ETH)ネットワークに移していた。

CremaFinanceは同じ攻撃を受けないよう新しいコードを監査に出しており、完了後にアップグレードが実行される予定。また、ユーザーの損失に関する補償プランは8日中に発表される。

DeFi(分散型金融)市場が拡大・多様化する一方で、ハッキングによる資産の不正流出事例は後を絶たない。6月24日には、L1ブロックチェーンHarmony(ONE)とイーサリアムを含む他のブロックチェーン間で資産を移動できるHorizon Bridgeから、総額135億円(1億ドル)以上の仮想通貨が盗まれていた。

ブロックチェーン分析企業のElliptic社は、犯行手口に複数の共通点から、北朝鮮のハッカー集団ラザルス(Lazarus)によるものと報告している。

関連:Harmonyブリッジ資金流出、北朝鮮ハッカー集団の手口と類似性

注目・速報 相場分析 動画解説 新着一覧
11/29 水曜日
08:30
ドル円一時147.3円 コインベース株大幅高、米FOMC理事ハト派転換か
コインベースやビットコイン採掘関連株などはFOMC理事のハト派的な発言を受けて大幅に上昇した。今夜は米7-9月期四半期実質GDP改定値が発表される。
07:45
アニモカブランズ、TONネットワーク最大のバリデータに
香港のWeb3大手アニモカブランズは28日、TONのエコシステムに投資し、L1ブロックチェーン「TON」の最大のバリデータになったと発表した。
06:50
CZ氏、バイナンスUSの取締役会会長を退任
仮想通貨取引所バイナンスの米国部門バイナンスUSは、CZ氏が同社の取締役会の会長を退任すると発表。退任はCZ氏が決断したという。
06:10
米SEC、2つのビットコインETF上場申請でパブコメを募集
米SECは新たに、Franklin TempletonとHashdexの仮想通貨現物ビットコインのETF上場申請について、パブリックコメントを募集すると発表した。承認が近いとの意見も。
05:45
バイナンス、イーサリアムフォーク銘柄のパーペチュアル取引を提供
海外版仮想通貨取引所バイナンスは28日、新たに銘柄のパーペチュアル(無期限先物)取引を開始した。
11/28 火曜日
18:47
JPYCが三菱UFJ信託とProgmat、ステーブルコイン拡張と国内外SC交換業へ連携検討
三菱UFJ信託銀行、Progmat社、JPYC社がProgmat Coin基盤を活用した新しいステーブルコイン「JPYC(信託型)」の発行に関する共同検討を開始。JPYC社は、国内外のステーブルコイン交換業者としての新たな事業展開を目指す。新たな「JPYC(信託型)」は横展開可能なモデルであり、電子決済手段として機能する予定。
16:00
「法定通貨が不可能なことをBTCで実現」Fountain創設者が語る
第9回のGM Radio:Beyond The Priceは10日に公開。ゲストはWeb3ポッドキャストアプリFountain開発企業の共同創設者Nick Malster氏である。
14:45
イーサリアム共同創設者ブテリン「ステーキングメカニズムには大規模な刷新が必要」
イーサリアムの共同創設者ヴィタリック・ブテリン氏は、トルコで開催されたDevconnectで、ステーキングを再設計し、パフォーマンスに影響を与える問題を解決する計画だと述べた。
13:28
オーディナル導入ゲームFarcana、アニモカから投資を獲得
UAEに拠点を置くゲームスタートアップ、FarcanaがAnimoca Brandsからの投資を受け、ビットコイン賞金プール付き戦略シューティングゲームの開発を加速。Web3ゲームの先駆者として、ビットコインオーディナルを導入予定。
12:05
ビットコイン37000ドル台維持、弱含みのアルトコイン相場は大規模アンロック警戒も
暗号資産(仮想通貨)市場ではビットコインが高値圏を維持する一方、弱含みのアルトコイン相場は6億ドルを超える規模のトークンアンロックへの警戒感も燻る。
11:25
コインベースCEO、英首相が開催するグローバルサミットに参加
米大手仮想通貨取引所コインベースは、アームストロングCEOが英国のスナク首相が開催するグローバルサミットに参加すると発表した。
11:25
Find Satoshi Lab、次回作「Gas Hero」のクローズドベータテスト開始
フィットネスBCGのSTEPN開発Find Satoshi Lab(FSL)の新作ゲーム「Gas Hero(ガスヒーロー)」がクローズドベータテストを開始した。NFTのGas Heroバッジ保持者など条件を満たしたユーザーのみ参加できる。正式ローンチは23年12月にPolygon(ポリゴン)基盤で予定される。
10:20
香港で仮想通貨詐欺相次ぐ 規制当局はライセンス猶予期間据え置き
香港証券先物委員会の最高経営責任者は、相次ぐ詐欺事件に関わらず、仮想通貨仲介企業に対するライセンス猶予期間は短縮しないと述べた。
09:54
金持ち父さん著者「手遅れになる前に金・銀・ビットコイン投資を」
『金持ち父さん 貧乏父さん』の著者ロバート・キヨサキ氏は、手遅れになる前に金、銀、暗号資産(仮想通貨)ビットコインに投資するよう呼びかけた。同氏は以前からこの3資産への投資を推奨している。
08:30
米ブラックフライデーのオンライン支出額が過去最高、今週は個人消費データに注目 
今週市場参加者が注目するのは、木曜日よる発表予定の10月個人消費支出(PCEデフレーター)で、米国での年末商戦業績にも影響するデータとなる。先週ブラックフライデーにおける米消費者のオンライン支出額は過去最高の98億ドルを記録し、前年比7.5%増となった。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア