CoinPostで今最も読まれています

TempleDAOから不正流出した3億円 トルネードキャッシュで移動中

画像はShutterstockのライセンス許諾により使用

 

トルネードキャッシュで資金洗浄

DeFi(分散型金融)プロトコルTempleDAOを11日に攻撃したハッカーが16日、暗号資産(仮想通貨)ミキサーTornado Cash経由で盗んだイーサリアム(ETH)を移動したことが確認された。

背景として11日、TempleDAOが提供するステーキングプロトコルの1つが悪用され、時価3.5億円相当の1,830ETHが不正流出したことがある。問題の資金移動は、流出資金とほぼ同額だった。

Tornado Cash(トルネードキャッシュ)は、イーサリアムチェーン上で動作し、取引を匿名化するミキシングサービス。米政府はトルネードキャッシュが犯罪資金の洗浄に使われてきた懸念から制裁対象に指定したばかりだ。

関連米財務省、トルネードキャッシュ制裁で凍結された資金の出金方法を説明

ミキシングサービスとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠すサービス。

▶️仮想通貨用語集

ハッキングの概要

TempleDAOは、STAXのステーキングプロトコルが攻撃されたと説明した。

具体的には、コントラクトが新バージョンにアップデートされた際に、ユーザーが古いコントラクトでステーキングされたトークンを移行できるようにする機能の脆弱性が悪用された形だ。攻撃者は、偽のアドレスでこの機能を呼び出し、新しいコントラクトではなく、自分のアドレスに資金を引き出した。

TempleDAOは、コントラクトがアルファ版リリースで本格稼働前の監査が行われていなかったことを脆弱性の原因として挙げている。今後は不正行為を防止するために、コードの監査強化など多くの改善を行っていくと続けた。

また、「問題は制御下にあり、ハッカーがこれ以上損害をおよぼすことはできない」「影響を受けたすべてのユーザーに対して救済措置を取る予定だ」とも述べている。

資金返還を要請

TempleDAOは、バグ発見報奨金プログラムを提供するHatsFinanceと協力して、今回資金を盗んだハッカーと交渉する計画である。HatsFinanceは、ハッカーがTempleDAOに資金返還することを容易にするスマートコントラクトを開発したと発表した。

このスマートコントラクトで、ハッカーは自分のアドレスや資金返還に対する報奨金などの契約内容を確認することができる。ハッカーが返還する資金を入金すれば、TempleDAOチームは、その資金を受け取り、ハッカーに報奨金を送る機能を発動させることが可能だ。HatsFinanceは次のように呼びかけた。

私たちは、この事件に関与したすべての者がチームに名乗り出ることを奨励する。厳密な機密保持が保証されており、名乗り出た者は、報奨金支払いの対象となる。

不正に引き出した資金をすべて返還した場合には、その資金全体の30%が報奨金として支払われ、法的な訴訟や、関係当局への報告は行われないとも付け加えた。

今月には他にも、ハッカーが報奨金と引き換えに資金返還を行った事例が発生している。クロスチェーン取引プラットフォームTransit Swapから不正流出した40億円超について、ハッカーは報奨金と引き換えに流出額の7割以上を返還した。

関連DeFiプラットフォームTransit Swapのハッキング犯 流出額の7割以上を返還

コメントしてBTCを貰おう
注目・速報 相場分析 動画解説 新着一覧
12/10 土曜日
08:35
Discord、ソラナやBloxlink接続の可能性が浮上
DiscordのユーザーがソラナウォレットやBloxlinkを含む複数のサービスに接続しロールを得る機能が実装される可能性が浮上した。
07:45
ゲームストップ、仮想通貨事業に慎重姿勢
米ゲーム小売大手ゲームストップのCEOは、仮想通貨事業に慎重な姿勢を示した。一方で、長期的にはブロックチェーン技術の可能性を追求し続けると述べている。
07:12
10日朝|米PPI、予想超えも減速傾向
昨夜発表の11月の米生産者物価指数PPIは前月比で予想を若干超えた。FRBの利上げ継続を正当化する内容だが、来週のFOMCで0.5%の利上げ幅は織り込まれているとの指摘もある。
12/09 金曜日
17:43
米コインベース、USDTからUSDCへ交換手数料をゼロに
米大手仮想通貨取引所コインベースは、ステーブルコインUSDTからUSDCへの取引手数料をゼロにしたことを発表した。安全資産としてUSDCを打ち出しているが、仮想通貨ユーザーから批判も集めている。
15:01
Livepeer、高速L1チェーンAptosに展開
分散型の動画ストリーミング基盤Livepeerは、高速レイヤー1ブロックチェーンAptosのサポートを発表した。Web3型のクリエイターエコノミー拡大を目指す動きだ。
12:50
FTXのサム前CEO、公聴会の参加要請を無視か
米上院銀行委員会による公聴会への参加要請に対して、仮想通貨取引所FTXのサム前CEOは期日までに返答しなかった。召喚状が送付される見通しだ。
12:25
米検察当局、USTおよびテラの価格操作疑惑でFTX創業者を調査か=報道
米検察当局がFTX創設者サムを価格操作(相場操縦)の疑いで調査した可能性がある。ステーブルコインのUST崩壊と仮想通貨テラ(LUNA)が暴落した際に価格操作をした疑いがある。
12:20
イーサリアム財団、ゼロ知識証明分野などを支援
仮想通貨イーサリアムの開発を支える非営利組織「イーサリアム財団」は、22年Q3に助成金を付与したプロジェクトを公表。総額10億円ほどが65組織に提供された。
10:35
米上院議員ら、仮想通貨業界と銀行のつながりを懸念
米国の上院議員らが銀行規制当局に書簡を提出した。FTXが地方銀行へ投資していたことを問題視し、ビットコインなどを扱う仮想通貨業界と銀行セクターのつながりを懸念する内容だ。
09:45
Sui、仮想通貨入手プログラムを発表
Sui Foundationは、仮想通貨SUIのコミュニティ・アクセス・プログラムを発表。これから設計を詰めてローンチにつなげ、ネットワークの分散化を進める。
08:05
スターバックスNFT、ベータテスト開始
米スターバックスは8日、「Starbucks Odyssey」というWeb3体験プログラムのベータ版テストを米国で開始した。
07:38
ETH「Shanghai」 実施目標は来年3月
仮想通貨イーサリアムのコア開発者は、次期アップグレードShanghaiは23年3月頃に実施できるよう目指すことで合意。Shanghaiでは、ステーキングしたイーサリアムの引き出しが可能になる。
06:55
9日朝|テスラ4日続落 今夜は11月米PPI発表
今日のニューヨークダウは続伸。米連邦取引委員会はマイクロソフトによる米ゲーム大手企業アクティビジョン・ブリザードの巨額買収計画について、独占を警戒し差し止めを求めて提訴した。
12/08 木曜日
17:48
BTCメジャーSQに向けポジション再調整は起こり得るか|仮想NISHI氏寄稿
暗号資産(仮想通貨)ビットコインの「メジャーSQ」に向け、ポジションの再調整は起こり得るのか?SBI VCトレードのクリプトアナリストである「仮想NISHI」氏が最新の市場動向を分析。
16:30
テレグラムが番号登録不要で利用可能に、ブロックチェーンID採用
メッセージングアプリ「テレグラム」は、プライバシー性能を高める機能を複数実装したことを発表。SIMカードなしでアカウントを作成できるようになっている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2022/10/14 ~ 2022/12/31
東京 東京都渋谷区宇田川町
2022/12/10 13:00 ~ 17:30
その他 オンライン / オフライン会場(詳細はホームページをご確認ください)
2022/12/10 13:00 ~ 17:30
その他 オンライン / オフライン会場(詳細はホームページをご確認ください)
2022/12/10 13:00 ~ 15:00
関東甲信越 神奈川県横浜市神奈川区松本町
重要指標
一覧
新着指標
一覧