はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/17 木曜日
16:03
アークインベストのキャシー・ウッドCEO、トランプ関税を「ショック療法」と評価
アークインベストのキャシー・ウッドCEOがトランプ関税政策を"ショック療法"と評価。アート・ラッファー博士の最新論文に言及し、一見逆進的な増税が自由貿易への道筋となる可能性を示唆した。
15:39
カルビー、ブロックチェーン活用のIP管理「かるれっと」でWeb3展開を加速
カルビーがブロックチェーン技術を活用したIP管理プラットフォーム「かるれっと」を発表。DIDと生体認証を組み合わせた認証システムで契約の透明性を確保し、クリエイターとの協業を促進。過去2年間のNFTキャンペーンやWeb3ゲームとのコラボ経験を活かした新戦略で、食品メーカーによるWeb3活用の先進事例として注目される。
13:50
米SECの第三回円卓会議、仮想通貨カストディがテーマに 25日開催予定
米SECが仮想通貨カストディをテーマとした第三回円卓会議を4月25日に開催。Kraken、Fidelity Digital Asset Services、Fireblocksなどが参加し規制枠組みを議論。パース委員は「仮想通貨規制で最も困難な課題」と位置付け。
13:05
仮想通貨リスク(LSK)、Web3企業Binary Holdingsと提携 東南アジアでdApps普及へ
仮想通貨Lisk(リスク)が東南アジアのWeb3企業Binary Holdingsと提携。通信事業者経由で分散型アプリを大規模ユーザー層に向けて提供予定だ。
11:52
様子見基調のビットコイン、市場シェアは右肩上がりで2021年来の高水準
CoinGeckoの四半期レポートでは暗号資産(仮想通貨)市場の総時価総額が18.6%減の2.8兆ドルに縮小し、ビットコインドミナンスが59.1%に上昇した。イーサリアムは市場占有率が3.9%ポイント減の7.9%まで下落。マクロ経済と仮想通貨市場の最新動向を解説。
11:25
ビットコイン、回復力向上でイーサリアムをアウトパフォーム|Wintermuteレポート分析
仮想通貨マーケットメーカーWintermuteは、ビットコインは市場下落局面で回復力を示していると指摘した。好材料がなければイーサリアムをアウトパフォームし続けると述べている。
10:45
バイナンス第二回上場廃止投票、FTTが最多票 JASMYやZECも上位に
仮想通貨取引所バイナンスが第二回上場廃止投票結果を発表した。FTTが11.1%で最多票を獲得し、ZEC、JASMY(共に8.6%)、GPS(8.2%)、PDA(7.6%)が上位に。
10:22
パナマシティ、ビットコインやイーサリアムによる公共料金支払い方法を導入へ
中米パナマの市議会が仮想通貨による公共サービス料金の支払いを可決。税金、罰金、許可証発行料などがビットコイン、イーサリアム、USDC、USDTで支払い可能に。
10:10
米SECゲンスラー前委員長「BTCなどの仮想通貨は長期的に生き残る可能性」
米SECのゲーリー・ゲンスラー前委員長は、仮想通貨は投資資産として選別が進むとの見方を示した。ビットコインなど一部の銘柄は長期にわたって生き残る可能性があると主張している。
09:20
米VanEck、仮想通貨エコノミーに投資する新ETF『NODE』を5月上場へ
大手運用会社VanEckが新ETF『NODE』を発表した。仮想通貨取引所、マイナー、データセンターなどデジタル資産エコノミー関連企業30〜60銘柄に投資。
08:10
コインベース「仮想通貨は弱気相場入りの可能性」
コインベースのアナリストはレポートを公開し、仮想通貨は弱気相場入りした可能性があるとの見方を示した。見方の根拠を説明し、今後の市況も分析している。
08:00
ビットコイン下落、利下げ慎重発言と半導体市況悪化で売り加速|仮想NISHI
仮想通貨ビットコインは17日、パウエル米連邦準備制度理事会議長が早期の利下げに慎重な姿勢を示したことを受けて下落した。
06:59
金価格3300ドル突破、ビットコインの強気と弱気相場の分岐点は? Glassnodeの市場展望
不確実な世界経済環境の中、金は3300ドルの史上最高値を記録し、ビットコインは調整後も8万ドル台を維持。投資家動向と今後の市場展望をGlassnodeが分析。
06:25
中国、押収仮想通貨の処分ルール整備へ 報道
中国で押収された仮想通貨の処分方法をめぐり規制整備の議論が活発化。地方政府による民間企業を通じた換金が横行する中、犯罪資金は前年比10倍急増している。
05:55
和解に向けて最終調整へ 裁判所がSECとリップルの控訴審理を一時停止
米控訴裁判所が仮想通貨XRPをめぐるSECとリップルの訴訟控訴を一時停止。両者の原則合意を受け、最終和解に向けた調整が進行中。6月9日までにSECが進捗報告書を提出予定である。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧