はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

160億円相当が不正流出のMango Markets、浮き彫りとなった3つの脆弱性

画像はShutterstockのライセンス許諾により使用

FTXサムCEOの指摘

大手暗号資産(仮想通貨)取引所FTXのサム・バンクマン=フリードCEOは12日、160億円相当の資産が流出したMango Marketsへの攻撃を分析した。

顧客口座の証拠金リスク計算をリアルタイムで実行する「リスクエンジン」の保護、及び基本的な動作確認(サニティチェック)が不足していたと、資金を奪われたDeFi(分散型金融)プロトコルを指摘した。

サム氏の主張からは、Mango Marketsの主に3つの脆弱性が読み取れる。

1つ目は、Mango Marketsの永久先物市場が参照価格に、オラクルが提供する価格フィードの生データを使用していたこと。今回、参照元であるMNGO現物市場の価格が意図的に10倍に引き上げられ、攻撃者の資産評価額が不当に吊り上がり、Mango上の流動性が実質全て借り上げられた。

2つ目は、流動性の低いトークンに一切条件を付けずに、資産借り入れの担保として認めていたこと。実際にハッキングで使用されたMNGOが短時間で0.04ドルから0.40ドルに上昇したように、流動性の低いトークンの価格は簡単に上下する。

これら流動性の低いトークンは額面価値のまま実際に売却することはできないため、ステーブルコインやビットコイン(BTC)、イーサリアム(ETH)などより安定性の高い資産と同一種類の担保として扱うべきではない。

そして3つ目は、巨大なポジションを抱えるユーザーポジションのリスクを放置したことだ。2つ目の要素と組み合わさって、Mango Marketsは攻撃者にみすみす160億円(1億ドル)相当ものトークンを引き出すことを許した。

Mangoはどのようにすれば良かったのか?その答えはFTXに既にあるようだ。

サム氏によれば、FTXのデリバティブ市場ではリスクエンジンに指数平滑移動平均(EWMA)の概念を取り入れている。外部市場から変動幅の激しい価格フィードを受け取ってもすぐには動かない。「5分間で20%以上動かない」ように調節されているという。今回のケースでは、MNGOが900%上昇した場面においてもFTXでは100%程に上昇幅が抑えられた。

関連:Mango Markets、160億円相当の資産が不正流出か

オラクルとリスクエンジン

また、FTXでは基本的に米ドル以外の担保は、ヘアカット(担保価値評価額の削減)が行われている。加えて、「IMFファクター(コインに必要な証拠金の乗数)」があり、流動性の低いトークンにはより大きなマージン(証拠金)を要求する。

仮にFTXで5億MNGOをマージンに使用するには、500%もの厳しい(不可能な)証拠金維持率が課せられる。さらには、大きなポジションに対しては所定の証拠金維持率に達する前からポジションの支払い能力が再評価されるという。

このような対策が施されていないMango Marketsでのハッキング事件は、起きるべくして起きたもの、とサム氏は示唆している。DeFiプロトコルが多用するオラクルの価格フィードの設計をついた攻撃が多発していることを受けて、同氏は「オラクルは市場の歴史と現在の状態を教えてくれるが、何も教えてくれない」として以下のように指摘した。

その情報を消費し、どのポジションが安全かを判断するのは、リスクエンジンの仕事だ。時には、オラクルを何も考えずに再現する訳にはいかないこともある。自分自身で判断しなければならない。

関連:FTXサムCEOの嘆き「仮想通貨業界の窮地を共に救える企業がない」

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/09 木曜日
14:41
ドージコイン財団の事業会社とナスダック上場企業が合併承認
ナスダック上場のブラグ・ハウスがドージコイン財団の事業会社ハウス・オブ・ドージとの合併を株主総会で可決。賛成率98%超。合併完了には引き続き所定の手続きが必要。
13:45
ビットコイン、弱気市場で反発も確信に欠ける状況続く=Glassnode分析
オンチェーン分析大手Glassnodeの今週のレポートによると、ビットコインは急落後に安定化しつつあるものの、現物・先物市場の取引量は低迷し、需要の厚みが不足している。ETF資金流入の小幅回復やボラティリティ低下の一方、市場参加者の確信度は依然として弱く、本格的な上昇トレンドの形成には至っていないと総括した。
13:30
カンゴ、2000BTCを売却 ビットコイン採掘で「リーン・モデル」へ移行
ビットコインマイニング企業カンゴが2,000BTCを売却した。効率化し採掘コストを削減するリーンモデルへ移行し、AI・エネルギー事業への転換を加速させる。
12:08
トム・リー、「市場は底打ち」と見解 仮想通貨・マグ7に強気姿勢
ファンドストラット共同創業者のトム・リー氏がCNBCで株式市場の底打ちを宣言。仮想通貨・マグ7・イーサリアムに強気見通しを示した。
11:30
自律型AIエージェント向けのリスク基準「ARS」提唱、スマートコントラクトへの応用も
自律稼働するAIエージェントの金融リスクを管理する新たな枠組み「Agentic Risk Standard(ARS)」に関する学術論文が公開された。タスクごとにエスクローと引受契約を分類し、ユーザーの資金損失を防ぐ仕組みを提案。
10:45
「ステーブルコイン取引量は2035年までに最大23京円に」、2つのマクロ要因をチェイナリシスが分析
チェイナリシスが2035年のステーブルコイン取引量を最大1,500兆ドルとする予測を発表した。現在の成長ペースに加え、2つのマクロ要因が促進すると解説している。
10:44
UBSら6行、スイスフラン建てステーブルコインのサンドボックス実験を開始
UBSら6行とスイス・ステーブルコインAGが、スイスフラン建て仮想通貨のサンドボックス実験を2026年中に実施すると発表。規制準拠のデジタルマネー基盤の構築を目指す。
10:00
サークル、銀行向けUSDC決済サービスを発表 仮想通貨インフラ管理なしで利用可能に
サークルが8日に「CPN Managed Payments」を発表。銀行や決済事業者が仮想通貨インフラを保有・管理せずにUSDC決済が可能になる。20以上のブロックチェーン対応で、金融機関の採用加速が見込まれる。
09:15
米FinCEN、決済用ステーブルコイン発行体に金融機関水準のAML義務付けへ
米国財務省傘下のFinCENとOFACが、ステーブルコインに対する新たな共同規則案を発表。ジーニアス法に基づく不正資金対策として、発行体にマネーロンダリング対策と制裁遵守プログラムの導入を義務付ける方針だ。
08:59
北朝鮮ITワーカーの内部決済サーバーが流出、月100万ドル規模の不正スキームが判明=ZachXBT
ブロックチェーン調査員ZachXBTが北朝鮮の内部決済サーバー流出データを分析。390口座・チャットログから月100万ドル規模の偽造身元・仮想通貨換金スキームが明らかに。
08:36
ビットコインATM大手Bitcoin Depotにサイバー攻撃、6億円弱相当のBTCが不正流出
米BTCATMのBitcoin Depotがサイバー攻撃を受け、2026年3月23日に約51BTCが不正流出したとSECへ開示。顧客データへの影響はなく、調査を継続中。
08:10
ビットコインへの量子脅威は「管理可能」 バーンスタイン、3~5年の移行期間を提示
投資銀行バーンスタインが8日、ビットコインの量子コンピュータ脅威は「存亡の危機」ではなく、3~5年の段階的アップグレード周期であると分析。古いウォレットの170万BTC以外は対応可能だと指摘。
07:15
『預金流出論』をデータで反証 米ホワイトハウス、ステーブルコイン利回り禁止に否定的見解 
米ホワイトハウス大統領経済諮問委員会が8日にステーブルコインの利回り付与に関するレポートを公開。銀行業界が警告する大規模な預金流出リスクを否定し、利回り禁止措置が銀行融資の保護には事実上寄与しないとの定量分析を公表した。
06:45
イーサリアム財団が17億円相当ETHをステーブルコインに変換、エコシステム助成金など調達
イーサリアム財団が8日、CoWSwapのTWAP機能を使用して5000ETHをステーブルコインに売却すると発表した。市場への売り圧力を最小化しながら、R&D資金とエコシステム助成金を調達する。
06:10
ポリゴンラボ、最大1億ドル調達を計画 ステーブルコイン決済事業参入へ
ポリゴンラボ(Polygon Labs)が新たなステーブルコイン決済事業に向け、最大1億ドルの資金調達を協議中。市場低迷期の事業多角化と、低迷する仮想通貨「POL」の経済圏活性化を図る。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧