CoinPostで今最も読まれています

アバランチDeFiでフラッシュローン攻撃、Nereus Financeに7,200万円の損失

画像はShutterstockのライセンス許諾により使用

Nereus Financeでフラッシュローン被害

アバランチ上のDeFi(分散型金融)ステーキングプラットフォーム「Nereus Finance」は、6日にフラッシュローン攻撃を受けたことを発表した。

約7,200万円(50万ドル)相当の不良債権が生じたが、既にトレジャリーから損失を補填したという。

「フラッシュローン」とは、即時(同一署名)返済を条件に仮想通貨を無担保で借り入れる仕組み。スマートコントラクトでトランザクションが組まれ、瞬時に鞘取りを行う裁定取引などで使用される。反面、借り入れた多額の資金で市場価格を歪ませ、融資プラットフォームから不当に資金を抜き取るなど悪用されるケースも多い。

Nereusによると、直接の原因は新設されたばかりの「AVAX/USDC Trader Joe LPトークン」を担保に、Nereusの独自ステーブルコイン(NXUSD)を貸し出す金庫にある。価格計算に「時間加重平均」が考慮されてないため、操作に脆弱だった。

ブロックチェーン上の履歴によると、攻撃者はレンディングプロトコルAAVEからUSDCを借入れた。その後、分散型取引所Trader JoeでAVAX+USDCのLPを作成。一方でアバランチ(AVAX)を大量に購入し価格を吊り上げて売却する間に、NereusでNXUSDを借入れ、CurveでUSDCに交換した。

暗号資産(仮想通貨)セキュリティ企業CertiKの調査によると、攻撃者は裁定取引の結果、約5,300万円(37万ドル)相当の米ドル連動型ステーブルコインUSDCoin(USDC)の収益を得たと見られている。

Certikが検出

その後、37万ドル相当のUSDCはアバランチ・ブロックチェーンからイーサリアム(ETH)チェーンに移動。194 ETH(31万ドル)と15,800 DAI(1万5,800ドル)に交換され、攻撃者と同じアドレスのイーサリアム版に移された。

さらに攻撃者は180ETHを4つのアドレス(45ETHずつ)に分配。最終的にライトニングネットワーク上の取引所FixedFloatに移動しており、現金化したようだ。執筆時点に、該当するETHアドレスには約400万円(12ETHと15,800DAI)のみが残されている。

この攻撃は、CertiKのオンチェーンセキュリティソフトウェア「Skynet」によって検出された。

世界4大会計事務所のひとつKPMGは先日、仮想通貨市場への投資は今後よりインフラ分野に集中していくと予想。特に、コンプライアンスや取引のトレーサビリティに関連する製品への注目が高まっていると報告した。

関連:4大会計事務所KPMG「22年後半、仮想通貨投資額はさらに減少する見通し」

DeFi(分散型金融)市場が拡大・多様化する一方で、ハッキングによる資産の不正流出事例は後を絶たない。7月には、ソラナ(SOL)ネットワーク上の分散型取引所Crema Financeがフラッシュローン攻撃で約12億円(900万ドル)相当のトークンがプラットフォームから盗まれた。その後、バグバウンティ報酬として約2.3億円(170万ドル)をハッカーに支払う条件付きで資金を回収した。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

注目・速報 相場分析 動画解説 新着一覧
02/26 月曜日
14:30
ビットコイン初期開発者、裁判の過程で「サトシ・ナカモト」のメールを公開
仮想通貨ビットコインの生みの親「サトシ・ナカモト」の身元を巡るクレイグ・ライトとCOPAの訴訟に関連し、ビットコインの初期開発者であるマルティ・マルミ氏によって、2100万枚の発行上限や匿名性に言及したサトシ・ナカモトのメールが公開された。
13:52
証券会社OANDAグループ、英国で仮想通貨取引を提供へ
証券グループOANDAは、英国でビットコインなど仮想通貨の取引を正式に提供開始する。昨年現地の規制に準拠したCoinpassを取得していた。
11:42
ビットコイン51000ドル台で揉み合う、取引所からの週間純流出は23年6月以来最大に
暗号資産(仮想通貨)市場では、ビットコイン(BTC)は50000ドル台でもみ合いが続く。暗号資産(仮想通貨)取引所からの5億4,000万ドル相当の週間純流出は、23年6月以来最大規模に達した。
09:52
IPO株式上場目指す掲示板大手Reddit、ビットコインとイーサリアムの保有が判明
米掲示板大手Redditは、NYSE上場目指すIPOの届出書を提出。仮想通貨ビットコインとイーサリアムを財務資産として保有していると述べた。
02/25 日曜日
11:00
週刊仮想通貨ニュース|WLD急騰や日本株の「七人の侍」に高い関心
今週は仮想通貨ワールドコインの急騰、ゴールドマン・サックスによる日本株の「七人の侍」の選定、コインベースからのビットコインの大口出金に関する記事が最も関心を集めた。
02/24 土曜日
17:10
米国債担保型トークンがアプトスで流通 オンボーディングも視野 
米国債のトークン化を進めるOndo FinanceとAptos Foundationが戦略的提携を発表。USDYトークンのAptos統合、DeFiプロトコルが採用を進めておりエコシステムがさらに拡大。暗号資産(仮想通貨)のロックアップ総額も上昇傾向にある。
14:00
SuiブロックチェーンがStardustと提携、Web3ゲーム開発促進へ
Web3ゲーム用ウォレットを手掛けるStardustが、Suiブロックチェーンの統合を発表。この提携により、Web3ゲームのエコシステムが強化され、新たなゲーム体験が提供される。暗号資産(仮想通貨)スイは時価総額トップ50にランクインした。
13:00
米トランプ前大統領、ビットコインに前向きな姿勢に変化か
米ドナルド・トランプ前大統領は「仮想通貨ビットコインとは共存できる」と発言。懐疑的だった以前よりもビットコインに前向きな姿勢を示した。
12:00
グレースケール、プライバシーテーマのインデックスETFを申請
グレースケール「匿名銘柄のインデックスETF」はデータ・プライバシー技術を開発する企業およびZcashに投資する。ビットコインETF以外の製品を増やす狙いだ。
11:00
米登録の投資アドバイザーCarson Group、iSharesなどのビットコインETFを顧客に提供
ブラックロックのIBITでの仮想通貨ビットコイン保有数は126,950 BTCで、45.3万 BTCを保有するGBTCにつぐポジションを維持。一方、グレースケールのGBTCを除けば現在時価総額が最も高いのはブラックロックのIBITで、66億ドルに相当する。
10:00
Matrixport、3月までにビットコイン6.3万ドルも視野
Matrixportは2024年3月までにビットコインが6万3,000ドルに達する可能性があると強気予測。現物ETF承認や利下げなど複数要因を背景に挙げた。
09:00
加速する仮想通貨リステーキング、a16zがEigenに150億円投資
仮想通貨ETHやSOLのリステーキング「ストーリー」は今年の代表的なテーマの1つであり、投資家の注目と資金を集めている。
07:45
アバランチ、約2時間ブロック確定停止
仮想通貨アバランチのブロックチェーンで、ブロックの確定に問題が発生。ノードのソフトウェアのアップグレードを実施し、約6時間後に解決したことが報告された。
07:15
Flare Network、初期投資家のトークンアンロックを延長 FLR価格20%以上上昇
今回新たに出資したFlareの既存投資家はFLRトークンのロックアップ期間を2026の1Qまで延長し、30日の日平均出来高の0.5%を超えないトークンの売却に同意した。
06:30
UniswapのUNIに利益分配を提案、トークン価格が50%急騰
今まで仮想通貨UNIトークンの保有者には、Uniswapの手数料が分配されない仕組みとなっているが、これが変わる可能性が出てきた。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/02/29 12:00 ~ 19:00
その他 オンライン
2024/03/01 19:00 ~ 21:30
東京 東京都千代田区
重要指標
一覧
新着指標
一覧