CoinPostで今最も読まれています

TempleDAOから不正流出した3億円 トルネードキャッシュで移動中

画像はShutterstockのライセンス許諾により使用

 

トルネードキャッシュで資金洗浄

DeFi(分散型金融)プロトコルTempleDAOを11日に攻撃したハッカーが16日、暗号資産(仮想通貨)ミキサーTornado Cash経由で盗んだイーサリアム(ETH)を移動したことが確認された。

背景として11日、TempleDAOが提供するステーキングプロトコルの1つが悪用され、時価3.5億円相当の1,830ETHが不正流出したことがある。問題の資金移動は、流出資金とほぼ同額だった。

Tornado Cash(トルネードキャッシュ)は、イーサリアムチェーン上で動作し、取引を匿名化するミキシングサービス。米政府はトルネードキャッシュが犯罪資金の洗浄に使われてきた懸念から制裁対象に指定したばかりだ。

関連米財務省、トルネードキャッシュ制裁で凍結された資金の出金方法を説明

ミキシングサービスとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠すサービス。

▶️仮想通貨用語集

ハッキングの概要

TempleDAOは、STAXのステーキングプロトコルが攻撃されたと説明した。

具体的には、コントラクトが新バージョンにアップデートされた際に、ユーザーが古いコントラクトでステーキングされたトークンを移行できるようにする機能の脆弱性が悪用された形だ。攻撃者は、偽のアドレスでこの機能を呼び出し、新しいコントラクトではなく、自分のアドレスに資金を引き出した。

TempleDAOは、コントラクトがアルファ版リリースで本格稼働前の監査が行われていなかったことを脆弱性の原因として挙げている。今後は不正行為を防止するために、コードの監査強化など多くの改善を行っていくと続けた。

また、「問題は制御下にあり、ハッカーがこれ以上損害をおよぼすことはできない」「影響を受けたすべてのユーザーに対して救済措置を取る予定だ」とも述べている。

資金返還を要請

TempleDAOは、バグ発見報奨金プログラムを提供するHatsFinanceと協力して、今回資金を盗んだハッカーと交渉する計画である。HatsFinanceは、ハッカーがTempleDAOに資金返還することを容易にするスマートコントラクトを開発したと発表した。

このスマートコントラクトで、ハッカーは自分のアドレスや資金返還に対する報奨金などの契約内容を確認することができる。ハッカーが返還する資金を入金すれば、TempleDAOチームは、その資金を受け取り、ハッカーに報奨金を送る機能を発動させることが可能だ。HatsFinanceは次のように呼びかけた。

私たちは、この事件に関与したすべての者がチームに名乗り出ることを奨励する。厳密な機密保持が保証されており、名乗り出た者は、報奨金支払いの対象となる。

不正に引き出した資金をすべて返還した場合には、その資金全体の30%が報奨金として支払われ、法的な訴訟や、関係当局への報告は行われないとも付け加えた。

今月には他にも、ハッカーが報奨金と引き換えに資金返還を行った事例が発生している。クロスチェーン取引プラットフォームTransit Swapから不正流出した40億円超について、ハッカーは報奨金と引き換えに流出額の7割以上を返還した。

関連DeFiプラットフォームTransit Swapのハッキング犯 流出額の7割以上を返還

注目・速報 相場分析 動画解説 新着一覧
12/05 火曜日
19:46
「事業者向けのNFT活用法とは?」web3メディア経営者2名が動画解説|WebX STUDIO
動画コンテンツ紹介 新たにリブランディングした「WebX STUDIO(旧:CONNECTV)」。 「WebX STUDIO」第三弾では、CoinPost代表の各務貴仁と、あた…
18:25
ブラックロックらビットコインETF申請書の修正版提出
ブラックロックとビットワイズが暗号資産(仮想通貨)ビットコインの現物ETFの修正申請をSECに提出。SECの一斉承認に向けた準備と憶測が広がる。新しい監視・マネーロンダリング防止措置など、類似点の指摘も。
16:27
イーサリアムベースのDigiFT、RWA市場展開に向けシンガポールでライセンス取得
イーサリアムブロックチェーン上で展開するDigiFTがシンガポールでCMSライセンスを取得。デジタル証券とRWAトークン化により、革新的かつ安全な金融サービスの提供を目指す。ブロックチェーンと金融の融合が深化する。
13:58
「証拠不十分で仮想通貨企業を提訴した疑い」米連邦判事、SECに理由開示命令を下す
米連邦地方裁判所のロバート・シェルビー判事は、米証券取引委員会に対し仮想通貨企業DEBT Boxの資産凍結について、誤解を招きかねない不十分な証拠提示で提訴に踏み切ったと指摘。理由を説明するよう命じた。
12:15
ブラジル最大手銀行イタウ、ビットコインなど仮想通貨取引サービス開始
ブラジル最大手銀行イタウ・ウニバンコは仮想通貨の取引サービスを開始した。まずビットコインとイーサリアムを取り扱うとしている。
11:59
仏ソシエテ銀、イーサリアム上でデジタル証券を発行 ESG戦略の透明性を強化
ソシエテ・ジェネラルがイーサリアムブロックチェーンでセキュリティトークンを発行。ESGへの取り組みと透明性の向上を目指し、カーボンフットプリント情報を含むデジタルグリーンボンドを活用する。
10:45
「ビットコインは米国の利益を守る最善の手段」コインベースCEO
米仮想通貨取引所コインベースのCEOは、ビットコインなど仮想通貨が、インフレを背景に米ドルの代替手段として注目される可能性があると発言した。
10:20
Bybit、仮想通貨投資に関するレポート公開
Bybitは、投資に関するレポートを公開。このレポートでは、各種類の投資家が仮想通貨ビットコインやイーサリアムなどに、どのように資金を配分しているかを調べている。
08:30
仮想通貨ビットコインマイニング株大幅高、NYダウ反落
主要仮想通貨関連株はビットコインが42,000ドルに復帰したことを受け、5日に続伸した。一方、本日のNYダウは小幅反落しエヌビディアなど大型IT株も売られた。
07:30
「2024年まで20もの仮想通貨ETPを提供へ」カナダValour
カナダの仮想通貨ETP発行会社Valourは新たに2024年まで欧州で20もの仮想通貨ETP(上場取引型金融商品)を提供する目標を掲げた。機関投資家の資金流入が追い風になっている。
07:02
エルサルバドル、ビットコイン投資の含み益がプラスに
エルサルバドルのナジブ・ブケレ大統領は、同国の仮想通貨ビットコイン投資の利益がプラスに転じたと公表。公表時点で約5.3億円の利益が出ている。
06:30
コインベース、仮想通貨ポリゴンなどの先物も提供
米仮想通貨取引所大手コインベースは先週末、ポリゴン(MATIC)とビットコインキャッシュ(BCH)のパーペチュアル先物取引を新たに提供する予定を発表した。COIN株価は5.5%高。
06:00
国際版バイナンス、銘柄新規上場
仮想通貨取引所大手バイナンスは新たなステーブルコイン「Anchored Coins EUR (AEUR)」新規上場を実施した。先月バイナンスに上場した「ORDI」は一ヶ月で約9倍も上昇した。
05:30
米Franklin TempletonのCEO、ビットコインやアルトコイン保有を明かす
米Franklin TempletonのCEOはFortune誌のインタビューで自身が仮想通貨ビットコイン(BTC)や一部のアルトコインを保有していると明かした。
12/04 月曜日
15:11
グレースケール、「GBTC」のビットコインETF転換についてブログで説明
米グレースケール・インベストメンツは公式ブログで、米国における現物ビットコインETFの承認は時間の問題であるとして、GBTCをビットコインETFとして、ニューヨーク証券取引所Arcaへ上場させることに注力していると強調した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア