はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

アバランチDeFiでフラッシュローン攻撃、Nereus Financeに7,200万円の損失

画像はShutterstockのライセンス許諾により使用

Nereus Financeでフラッシュローン被害

アバランチ上のDeFi(分散型金融)ステーキングプラットフォーム「Nereus Finance」は、6日にフラッシュローン攻撃を受けたことを発表した。

約7,200万円(50万ドル)相当の不良債権が生じたが、既にトレジャリーから損失を補填したという。

「フラッシュローン」とは、即時(同一署名)返済を条件に仮想通貨を無担保で借り入れる仕組み。スマートコントラクトでトランザクションが組まれ、瞬時に鞘取りを行う裁定取引などで使用される。反面、借り入れた多額の資金で市場価格を歪ませ、融資プラットフォームから不当に資金を抜き取るなど悪用されるケースも多い。

Nereusによると、直接の原因は新設されたばかりの「AVAX/USDC Trader Joe LPトークン」を担保に、Nereusの独自ステーブルコイン(NXUSD)を貸し出す金庫にある。価格計算に「時間加重平均」が考慮されてないため、操作に脆弱だった。

ブロックチェーン上の履歴によると、攻撃者はレンディングプロトコルAAVEからUSDCを借入れた。その後、分散型取引所Trader JoeでAVAX+USDCのLPを作成。一方でアバランチ(AVAX)を大量に購入し価格を吊り上げて売却する間に、NereusでNXUSDを借入れ、CurveでUSDCに交換した。

暗号資産(仮想通貨)セキュリティ企業CertiKの調査によると、攻撃者は裁定取引の結果、約5,300万円(37万ドル)相当の米ドル連動型ステーブルコインUSDCoin(USDC)の収益を得たと見られている。

Certikが検出

その後、37万ドル相当のUSDCはアバランチ・ブロックチェーンからイーサリアム(ETH)チェーンに移動。194 ETH(31万ドル)と15,800 DAI(1万5,800ドル)に交換され、攻撃者と同じアドレスのイーサリアム版に移された。

さらに攻撃者は180ETHを4つのアドレス(45ETHずつ)に分配。最終的にライトニングネットワーク上の取引所FixedFloatに移動しており、現金化したようだ。執筆時点に、該当するETHアドレスには約400万円(12ETHと15,800DAI)のみが残されている。

この攻撃は、CertiKのオンチェーンセキュリティソフトウェア「Skynet」によって検出された。

世界4大会計事務所のひとつKPMGは先日、仮想通貨市場への投資は今後よりインフラ分野に集中していくと予想。特に、コンプライアンスや取引のトレーサビリティに関連する製品への注目が高まっていると報告した。

関連:4大会計事務所KPMG「22年後半、仮想通貨投資額はさらに減少する見通し」

DeFi(分散型金融)市場が拡大・多様化する一方で、ハッキングによる資産の不正流出事例は後を絶たない。7月には、ソラナ(SOL)ネットワーク上の分散型取引所Crema Financeがフラッシュローン攻撃で約12億円(900万ドル)相当のトークンがプラットフォームから盗まれた。その後、バグバウンティ報酬として約2.3億円(170万ドル)をハッカーに支払う条件付きで資金を回収した。

関連:ソラナ上のDeFiプロトコル「Crema Finance」、盗まれた仮想通貨12億円相当を回収

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/03 金曜日
08:45
イーサリアム「フサカ」、ホレスキーテストネットで稼働開始
イーサリアム開発者はホレスキーテストネットで次期アップグレード「フサカ」が稼働したと報告。10月14日と28日に他のテストネットで実施後、12月3日のメインネット実装を予定している。
08:10
ビットコイン12万ドル突破、米政府閉鎖で無政府資産として再評価強まる|仮想NISHI
仮想通貨ビットコイン市場は10月1日以降、上昇基調を強め、3日にはついに12万ドルを突破した。米政府の閉鎖および財政問題が続くなか、ビットコインの「無国籍資産」としての特性が市場で強く意識されている。
07:40
XRP財務戦略を拡大へ、ナスダック上場のVivoPowerが約28億円を調達
仮想通貨XRPの財務企業VivoPowerは、普通株の追加発行で約28億円の資金を調達したことを発表。調達した資金はXRP財務戦略の拡大と負債の返済に活用するとした。
07:40
デジタル証券とステーブルコイン連携、日本版トークン化MMF実現へ
三菱UFJ信託銀行子会社のProgmatが315組織による日本版トークン化MMFの検討結果を発表。ステーブルコインと連携し、ブロックチェーン上で証券取引から決済まで完結する仕組みの実現を目指す。国内デジタル証券市場は5,189億円規模に成長。
06:50
スペインBBVA銀、ビットコインとイーサリアムの24時間取引を開始
スペインの大手銀行BBVAが同国の主要金融機関として初めて24時間体制の仮想通貨個人取引サービスを開始。顧客はモバイルアプリを通じてBTCとETHの売買が可能となった。
06:20
ナスダック上場のフィテル、2.2億円相当のPUMPを購入 株価は下落
ナスダック上場の豪フィテル・コーポレーションがミームコイン発行プラットフォーム「パンプファン」のネイティブトークンPUMPを150万ドル分購入した。アークインベストが最近のレポートでパンプファンを高く評価している。
05:55
「金と比べて過小評価」、ビットコインの年末価格を16.5万ドルと予測=JPモルガン
JPモルガンのアナリストがビットコインの年末価格を16万5000ドルと予測。また、シティグループは13万3000ドルと予想。BTCは3日に12万ドルを突破した。
05:35
米CME、仮想通貨先物とオプションの24時間取引を2026年初頭に開始
米CMEグループが仮想通貨先物とオプション取引を週7日24時間体制で提供すると発表した。規制審査を経て2026年初頭に開始予定で、高まる顧客需要に対応。
10/02 木曜日
18:50
日本の暗号資産投資家67%が長期保有を選択ーBinance Japan調査
Binance Japanが実施した1,076名への調査で、日本の暗号資産投資家の67.1%が長期保有を選択していることが判明。収益性を最重視し、XRPが人気1位に。税制の影響で短期売買より長期投資が有利な日本独自の投資傾向を詳しく解説。
17:48
ブロックチェーンゲーム開発のDJT、魁 三国志大戦など2作品のサービス終了と事業転換を発表
double jump.tokyoが創業以来の主力事業だったブロックチェーンゲーム開発からの事業転換を表明した。新規流入が伸び悩んだ際に崩壊するトークン経済圏の限界が露呈する中、OASトークンを軸としたトレジャリー事業とN Suite事業に注力し、Web3の基盤整備企業への転身を目指す。
17:00
Baseトークンのエアドロップ対策をわかりやすく
コインベース支援のL2「Base」が独自トークン発行を検討。エアドロップの可能性、想定される配布条件、メタマスクでのブリッジ方法からDeFi活用まで解説。価格目安やリスク対策も網羅。
13:55
PUMPトークン30%急騰、アークインベストが「新クリエーター経済」と評価
米アークインベストがミームコイン発行プラットフォームPump.funを高く評価した。再導入されたストリーミング機能が「新たなクリエーター経済を構築」と指摘し、PUMPトークンは24時間で30%以上急騰した。
13:35
ポケモンカードなどのトークン化資産が次のビッグトレンドとなる可能性=バイナンス
仮想通貨取引所バイナンスがポケモンなどトレーディングカードのトークン化市場のポテンシャルを指摘する記事を公開した。新市場として注目を集める背景を解説している。
13:18
SBIホールディングス子会社のマイニング企業「SBI Crypto」から仮想通貨が不正流出
SBIホールディングス傘下のマイニング事業である「SBIクリプト」から約2100万ドル相当の仮想通貨が不正流出した。ブロックチェーン調査員が9月24日に疑わしい資金移動を報告し、北朝鮮による攻撃との類似点を指摘。SBIは連結業績への影響は軽微とコメント。
13:10
スウェーデン野党議員、ビットコイン準備金創設の動議を議会に提出
2名のスウェーデン民主党議員が国家によるビットコイン準備金創設を求める動議を議会に提出した。押収したビットコインを中央銀行に移管する予算中立的なアプローチを提案し、10月15日から財務委員会で審議される予定だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧