はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:00
仏金融大手BNPパリバ、イーサリアム上でトークン化MMFの実証実験
仏金融大手BNPパリバの資産運用部門が、仮想通貨イーサリアムのブロックチェーンを使用してMMFのトークン化実験を実施した。運用効率とセキュリティ向上への貢献を探る。
10:37
ヴィタリック、2月で約27億円分のイーサリアムを売却 財団の「緊縮計画」受け継続的に換金
イーサリアム共同創設者ヴィタリック・ブテリン氏が2月2日以降、累計8,651ETH(約27億円)を売却。イーサリアム財団の緊縮財政計画に基づく資金化で、プライバシー研究や公衆衛生支援への充当が目的とされる。
09:49
オープンAI社員作成のAIエージェント、保有ミームコイン全量を返信ユーザーに誤送信
OpenAI社員が開発したAIトレーディングボット「Lobstar Wilde」が、返信ユーザーへの少額送金を誤り、保有ミームコインの全量約25万ドルを誤送信。受取ユーザーは即座に売却したが、騒動でトークン価格が急騰し同量は42万ドル超に達した。
09:23
SBIホールディングス、デジタル社債を発行 仮想通貨XRP付与の特典も
SBIホールディングスが初のセキュリティ・トークン社債「SBI START債」を発行する。一定以上の購入者に仮想通貨XRPを付与し、ODXのSTARTで取引開始予定だ。
08:57
トランプコイン、総供給量の5%未満を成長計画に活用
トランプコイン($TRUMP)の運営チームが新たな成長施策を発表。DeFiプロトコルKamino Financeを活用した約15.5億円超のインセンティブ計画や、Game Studio設立などエコシステム拡張を推進する。
08:21
ビットコインマイナーBitdeer、BTC保有ゼロに 
仮想通貨マイニング企業Bitdeerがビットコイン純保有量ゼロを公表。3億2,500万ドルの転換社債発行と同時に約1,132.9BTCを全売却し、AIインフラへのピボットを加速。自社管理ハッシュレートは上場企業首位に。
02/22 日曜日
09:30
今週の主要仮想通貨材料まとめ、トランプ大統領次男のBTC100万ドル到達予測維持やETH開発方針など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|Xの仮想通貨・株取引機能実装計画やレイ・ダリオの警鐘に高い関心
今週は、Xの仮想通貨・株取引機能の実装計画、レイ・ダリオ氏による警鐘、『金持ち父さん貧乏父さん』著者ロバート・キヨサキ氏による警告に関する記事が関心を集めた。
02/21 土曜日
20:00
ビットコイン現物ETF、5週間で累計40億ドル超流出
米ビットコイン現物ETFからの資金流出が続いている。専門家の間ではレバレッジ調整局面との見方と、さらなる下落リスクを警戒する声に意見が分かれている。
19:15
クジラがビットコインの主要な売り圧に、不安定な市場続くか=クリプトクアント
クリプトクアントが、大口投資家による取引所へのビットコイン流入が増加していると指摘。アルトコインやステーブルコインの状況から価格が大きく動くリスクを分析した。
09:05
ビットコインクジラのGarrett Jin、再びバイナンスへ5000BTC入金 
大口投資家のGarrett Jin氏が今週再び5000BTCをバイナンスへ入金。価格の節目での大規模な資金移動を受け、市場では売却準備への警戒感が高まっている。
08:50
韓国ビッサムの「ゴーストコイン」事件、金融当局の監督体制欠陥を国会議員が追及
韓国の仮想通貨取引所ビッサムが2月6日に約62兆ウォン相当のビットコインを誤配布した問題を受け、金融サービス委員会と金融監督院が計6回の検査を実施していながらも根本的なシステム欠陥を見逃していたことが国会審議で明らかになった。
07:55
ビットコインの採掘難易度、約15%の大幅上昇
仮想通貨ビットコインの採掘難易度は144.4Tに上昇。ハッシュレートが冬の嵐の影響で一時下落したことが指摘されていたが最近は上昇傾向にあった。
07:45
テザーUSDT流通額が2022年弱気相場以来の最大減少を記録、欧州MiCA規制が影響か
USDTの供給量が2月に約15億ドル減少し、2022年のFTX崩壊後で最大の月間減少率を記録。欧州のMiCA規制本格化や市場の資金移動がUSDTの不動の地位に変化をもたらしている。
07:02
41名の米民主党議員、ワールド・リバティの銀行認可巡り財務長官に説明要求
米下院民主党議員41人が19日、トランプ大統領に関連する仮想通貨企業WLFIの連邦銀行認可申請を巡り、ベッセント財務長官に書簡を送付し、外国人投資家の関与や規制の独立性について1週間以内の回答を求めた。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧