はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所KyberSwapでフロントエンド攻撃、3,700万円が不正流出

画像はShutterstockのライセンス許諾により使用

KyberSwapにエクスプロイト

DeFi(分散型金融)プロトコルKyber Networkは2日、フロントエンド攻撃を受けたことを報告した。2つのユーザーアドレスから合計3,700万円(26万5000ドル)相当の暗号資産(仮想通貨)が奪われた。

約2時間の調査対応の結果、既に悪意のあるプログラム(エクスプロイト)は排除されている。Kyber Networkは被害者への全額補償を約束している。

リリースによると、Kyber Networkの運営チームは、9月2日午前4時頃(日本時間)にマルチチェーン対応の分散型取引所KyberSwapのフロントエンドの異常に気づき、サービスを停止して調査を開始した。

その結果、Googleタグマネージャー(GTM)に不正なコードが埋め込まれ、攻撃者がユーザーの資金を移動できる「承認(Approval)」を挿入していた事が判明。チームはGTMを無効化し、悪意のあるスクリプトを削除したという。

Googleタグマネージャーとは

ウェブサイトやモバイルアプリに含まれる「タグ」(トラッキング コードや関連するコードの総称)の管理システム。タグマネージャーのコードを設置すると、Google 広告タグや Google アナリティクスタグなど、サイトやアプリ上のタグを一括更新できる。

▶️仮想通貨用語集

悪意のあるスクリプトは、大口投資家のウォレットアドレスを待ち構えていたと見られている。Kyberチームは攻撃者のアドレスを公開しており、仮想通貨取引所やDeFiプロトコルに対して盗まれた資産を凍結するよう協力を要請している。

執筆時点、KyberSwapは正常通り稼働しているが、Kyberチームはユーザーに対して承認トランザクションに署名をする際に注意を払うよう助言している。また、以下の画像のような警告が表示された場合は取引に署名しないで、すぐに Kyberチームに問い合わせる必要がある。

出典:Kyber Network

関連:DeFi大手「Curve」でDNSハッキング被害の可能性 7,500万円相当のETHが不正流出か

承認(Approval)とは

dAppsを利用する場合、スマートコントラクトに対してユーザーのウォレット上の特定のトークンにアクセスし、移動することを許可する必要がある。

「Approve(承認)」トランザクションはその一つの手段だが、今回のようにフロントエンドが改ざんされて偽のコントラクトを埋め込まれると、詐欺の攻撃経路となってしまう。

主要な仮想通貨ウォレット「Metamsk(メタマスク)」ではトークン数量のアクセス上限を管理できるので、dAppsに必要以上な資産へのアクセスを許可したり、新しいプラットフォームを試す際に過剰なリスクを負わないよな心がけが推奨されている。

関連:Kyber DMMを1ヶ月で30倍成長させた流動性マイニング 「Rainmaker」とは|Kyber Network寄稿

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:55
仮想通貨などを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告
ソケットは、TrapDoorという攻撃が仮想通貨やDeFi、AI、セキュリティの開発者をターゲットにしていると警告。標的にはソラナ、スイ、アプトスのウォレットデータなどが含まれているという。
09:35
米議員、ビットコイン準備金の目標を供給量の5%と言及 6ヶ月以内の法制化促す
ビットコイン戦略準備金法案「ARMA」を提出したベギッチ米下院議員がFox Businessに、ビットコイン戦略準備金の目標として供給量の5%相当を言及。中間選挙前の6ヶ月以内に法制化が必要と警告した。
08:15
投資プラットフォーム『ムームー』、仮想通貨取引を米テキサス州に拡大
米ナスダックに上場するフートゥー・ホールディングス傘下の投資プラットフォーム『ムームー』は、仮想通貨取引サービスをテキサス州に拡大し、外部Web3ウォレットとの直接入出金機能を米国ユーザー向けに導入した。
07:10
米ビットコイン現物ETFが6日連続流出、アルトコインへのローテーションが鮮明に
米ビットコイン現物ETFは5月14日以降6営業日で計15.5億ドルが流出した。2026年の累計純流入はファーサイド集計で5.36億ドル、SoSoValue集計で4.74億ドルまで縮小。アナリストは「機関投資家の需要は消えておらず、アルトコインETFへのローテーションが起きている」と指摘。
06:25
ETH保有企業ビットマイン、米大型指数『Russell 1000』予備リストに掲載 パッシブ資金流入の可能性
米上場のイーサリアム・トレジャリー企業ビットマイン(BMNR)がFTSE Russellの大型株指数「Russell 1000」予備リストに掲載された。時価総額は最低基準の57億ドルを上回っており、パッシブ指数連動ファンドによる数十億ドル規模の強制買いが発生する可能性がある。
05:45
インドネシアがポリマーケットを遮断、予測市場を「オンライン賭博」とみなす
インドネシア通信デジタル省は5月22日、予測市場プラットフォームのPolymarketへのアクセスを正式に遮断した。仮想通貨やブロックチェーンを用いた予測市場も賭博と判断し、関連SNSアカウントの追跡も進めている。
05:00
サトシ時代のビットコインマイナー、325億円相当BTCをブローカーへ入金
オンチェーン分析のOnchain Lensは25日、サトシ・ナカモト時代から活動するビットコインOGマイナーが2650 BTCをFalconXとCumberlandに入金したと報告した。クジラはなお6000BTCを保有。
05/25 月曜日
20:56
海外からのステーブルコイン決済を日本円で受領、「トレーダム ペイメント」開始
トレーダムが22日、海外からのステーブルコイン支払いを日本企業が日本円で受け取れる決済サービスを開始。改正資金決済法の経過措置を踏まえた収納代行スキームを採用し、SWIFTより低コストな越境決済を狙う。
15:13
ムーンペイ、ChatGPTに仮想通貨購入機能として統合 会話の中でビットコインなどを購入
ムーンペイがChatGPTアプリストアに統合され、チャット内でビットコインやSOLなど100銘柄超の仮想通貨をApple Pay等で購入可能になった。
14:29
ヴィタリック、イーサリアム財団の役割再定義を表明 ETH売却を抑制し長期存続へ
イーサリアム共同創設者のヴィタリック・ブテリン氏が、イーサリアム財団(EF)の方向性についてXで自身の見解を発表した。EFを「エコシステムの中心」から「1つのノード」と位置づけし、CROPS領域への集中とAI活用の形式検証などを優先課題として提示した。
12:36
テスタ×千野剛司対談レポート 資産防衛でビットコイン購入、税制改革で市場構造が変わる|Binance Japan Pizza Day 2026
個人投資家テスタ氏とバイナンスジャパン代表・千野剛司氏がBinance Japan Pizza Dayで対談。税制見直し、ステーブルコイン、RWAなど業界の転換点を株式投資家の視点で語り合った。
12:04
ハイパーリキッド最高値更新 アナリストが指摘する3つの買い支えメカニズム
仮想通貨HYPEの上昇についてアナリストが分析。ETF上場よりも、取引手数料による買い戻しなど3つの要因が価格の後押しになっているとの見解を示した。
11:30
ビットコインの見かけの需要、年初来最低水準に=アナリスト
CryptoQuantのデータによると、ビットコインの見かけの需要が2025年12月以来の最低水準に低下。現物需要の回復なき先物主導の上昇には限界があるとの分析が示された。
10:30
韓国で仮想通貨への課税撤廃求める署名5万人超 常任委員会での審査要件満たす
韓国で2027年1月に予定される仮想通貨への22%課税撤廃を求める署名が5万人を超え、国会常任委員会への付託要件を満たした。株式との格差に反発する投資家の声が高まっている。
09:47
エルサルバドル、7日間で8BTCのビットコイン追加購入 保有量7662BTC超
エルサルバドルのビットコイン局データによると、同国のビットコイン保有量が7,662.37BTCに到達。直近7日間で8BTCを追加取得し、総評価額は約5億9,054万ドルに上る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧