CoinPostで今最も読まれています

アバランチDeFiでフラッシュローン攻撃、Nereus Financeに7,200万円の損失

画像はShutterstockのライセンス許諾により使用

Nereus Financeでフラッシュローン被害

アバランチ上のDeFi(分散型金融)ステーキングプラットフォーム「Nereus Finance」は、6日にフラッシュローン攻撃を受けたことを発表した。

約7,200万円(50万ドル)相当の不良債権が生じたが、既にトレジャリーから損失を補填したという。

「フラッシュローン」とは、即時(同一署名)返済を条件に仮想通貨を無担保で借り入れる仕組み。スマートコントラクトでトランザクションが組まれ、瞬時に鞘取りを行う裁定取引などで使用される。反面、借り入れた多額の資金で市場価格を歪ませ、融資プラットフォームから不当に資金を抜き取るなど悪用されるケースも多い。

Nereusによると、直接の原因は新設されたばかりの「AVAX/USDC Trader Joe LPトークン」を担保に、Nereusの独自ステーブルコイン(NXUSD)を貸し出す金庫にある。価格計算に「時間加重平均」が考慮されてないため、操作に脆弱だった。

ブロックチェーン上の履歴によると、攻撃者はレンディングプロトコルAAVEからUSDCを借入れた。その後、分散型取引所Trader JoeでAVAX+USDCのLPを作成。一方でアバランチ(AVAX)を大量に購入し価格を吊り上げて売却する間に、NereusでNXUSDを借入れ、CurveでUSDCに交換した。

暗号資産(仮想通貨)セキュリティ企業CertiKの調査によると、攻撃者は裁定取引の結果、約5,300万円(37万ドル)相当の米ドル連動型ステーブルコインUSDCoin(USDC)の収益を得たと見られている。

Certikが検出

その後、37万ドル相当のUSDCはアバランチ・ブロックチェーンからイーサリアム(ETH)チェーンに移動。194 ETH(31万ドル)と15,800 DAI(1万5,800ドル)に交換され、攻撃者と同じアドレスのイーサリアム版に移された。

さらに攻撃者は180ETHを4つのアドレス(45ETHずつ)に分配。最終的にライトニングネットワーク上の取引所FixedFloatに移動しており、現金化したようだ。執筆時点に、該当するETHアドレスには約400万円(12ETHと15,800DAI)のみが残されている。

この攻撃は、CertiKのオンチェーンセキュリティソフトウェア「Skynet」によって検出された。

世界4大会計事務所のひとつKPMGは先日、仮想通貨市場への投資は今後よりインフラ分野に集中していくと予想。特に、コンプライアンスや取引のトレーサビリティに関連する製品への注目が高まっていると報告した。

関連:4大会計事務所KPMG「22年後半、仮想通貨投資額はさらに減少する見通し」

DeFi(分散型金融)市場が拡大・多様化する一方で、ハッキングによる資産の不正流出事例は後を絶たない。7月には、ソラナ(SOL)ネットワーク上の分散型取引所Crema Financeがフラッシュローン攻撃で約12億円(900万ドル)相当のトークンがプラットフォームから盗まれた。その後、バグバウンティ報酬として約2.3億円(170万ドル)をハッカーに支払う条件付きで資金を回収した。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

注目・速報 相場分析 動画解説 新着一覧
09/22 金曜日
08:45
バイナンス、ETHのガス代を1日で計1億円相当支払い
仮想通貨取引所バイナンスは21日に、イーサリアムのガス代を1日で合計1.2億円相当も支払ったことがわかった。バイナンスの担当者が経緯を説明している。
08:10
恐怖指数上昇 米国株続落、本日は日銀政策決定会合|22日金融短観
本日米NYダウは続落。ナスダックとS&P500は6月以来の安値となった。昨日のFOMC会合では市場の予測通りに金利据え置きが発表されたが、年内1回の追加利上げの可能性が示唆された余波を受けた形だ。
05:52
欧州MiCA法施行に向けてバイナンスのステーブルコイン対応は|22日朝の重要速報まとめ
仮想通貨取引所バイナンスは来年6月までに欧州市場でステーブルコインの上場廃止を検討しているか。CZ氏は報道を否定した。
09/21 木曜日
18:00
仮想通貨擬人化BCG「コインムスメ」がSTEPN運営と提携、GMTアイドル「ジェムティ」誕生
ブロックチェーンゲーム「コインムスメ」は、STEPN運営Find Satoshi Labとの提携により誕生した「ジェムティ(GMT)」のデザインを公開した。限定NFT200枚を抽選でプレゼントする企画も行われる。
16:56
コナミ初のweb3プロジェクト「ZIRCON」、東京ゲームショウで発表
コナミがweb3進出 国内ゲーム大手企業のコナミデジタルエンタテインメントは21日、「東京ゲームショウ2023(TGS2023)」のステージにおいて、ブロックチェーン技術を活用…
15:42
マウントゴックス弁済期限、2024年10月まで延長
2014年に経営破綻した仮想通貨取引所、マウントゴックスの債権者へのビットコインや現金による弁済の期限が、1年延長されることが確認された。弁済先情報が提供されている債権者に関しては、年内に弁済を開始する可能性もあるとしている。
14:44
「ゲソてん byGMO」ブロックチェーンゲームを統合へ
GMOメディア株式会社は、ゲーム特化型ブロックチェーン「Oasys」のレイヤー2であり、ゲームプラットフォームとして機能する「GESOTEN Verse(仮)」の開発を発表。従来のWeb2ゲームポータル「ゲソてん byGMO」とユーザー基盤を連携する。
14:26
米大統領選出馬のラマスワミ氏、新たな「仮想通貨政策の枠組み」を提案予定
米国大統領選の共和党候補ビベック・ラマスワミ氏は20日、仮想通貨リサーチ企業Messari主催のカンフェレンスに登壇し、感謝祭(11月23日)までに「包括的な仮想通貨政策の枠組み」をリリースすると発表。さらに現在の仮想通貨規制の状況を強く批判した。
14:00
CBDCによる監視社会に反対する法案、米下院金融委員会で承認
米下院金融委員会は、米国のCBDCデジタルドルが国民監視に使用されることを阻止する法案を承認した。この先、下院での審議に移る予定だ。
13:05
「IMX」国内初上場、コインチェックが3銘柄新規取り扱い
仮想通貨取引所Coincheckは、IMX(国内初)を含む3銘柄の新規上場を発表した。
12:28
アスター(ASTR)、韓国bithumbに新規上場
アスターネットワークのネイティブトークンであるASTRは韓国大手仮想通貨取引所bithumbに新規上場した。韓国の初上場だ。
11:12
Taurus、資産トークン化サービス拡張
スイスのフィンテック企業Taurusは、デジタル資産の保管とトークン化サービスを拡張し、許可型ブロックチェーンへのサポートを始めることを明らかにした。Hyperledger BESUやQuorumがサポートされ、イーサリアム等パブリックチェーンとの相互運用性も強化する。
10:55
米ウォルマートのメタバース体験、現実ショッピングと融合へ
米小売大手ウォルマートは現実世界とメタバースでのショッピング体験を結び付ける方法を探っている。ヒップホップをテーマとする仮想世界も構築した。
10:27
国内オプテージ、Web3ノード・ホスティングをトライアル提供
関西電力グループの情報通信企業オプテージがWeb3推進に向けて、金融機関向けのステーキングノードホスティングトライアルを開始した。オプテージはイーサリアムのステーキングノード構築と運用を提供し、金融機関は仮想通貨を所有せずにステーキングをテストできる。
10:25
INFORICH、NFT活用してアーティストを支援
ChargeSPOT展開のINFORICHは、NFTも活用してピクセルアーティストBAN8KU氏を支援。NFTは、仮想通貨イーサリアムの規格ERC-721で発行・販売される。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
重要指標
一覧
新着指標
一覧