WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/26 金曜日
12:55
ユーロポール、国際作戦で仮想通貨盗むマルウェア摘発 約75億円相当を凍結
ユーロポールが国際作戦「オペレーション・エンドゲーム」を展開し3種のインフォスティーラーのインフラを取り締まった。仮想通貨約75億円を凍結し注意喚起している。
12:16
ビットコインのオプション市場、下落への備えが歴史的高水準に
アンカレッジ・デジタルのリサーチ責任者が、ビットコインのオプション市場を3つの取引市場にわたって分析したレポートを公開した。下落への備えコストが過去5年間でも上位に入る水準に達しており、2026年は約半分の取引日で「今週の方が来月より危険」という異常な状態が続いていると報告している。
11:08
シャープリンク、約8ヶ月ぶりイーサリアム購入を再開 5000ETH取得
イーサリアムのトレジャリー企業シャープリンクが26日、約8ヶ月ぶりにETH購入を再開し5,000ETHを取得した。22日には非営利組織Ethlabsへの出資と約7,500万ドルの株式調達も発表。ETH積立戦略を強化する同社の最新動向を解説する。
10:25
ビットコイン急落し21カ月ぶり安値更新、メジャーSQ前に大荒れ|仮想NISHI
*本レポートは、クリプトアナリストである仮想NISHI(
10:15
米インベスコ、ステーブルコイン準備金ファンドをSECに申請
インベスコが米SECにステーブルコイン準備金運用特化のMMF設立を申請した。ブラックロックやステートストリートなど大手も参入し、準備金ファンド市場の競争が激化している。
09:40
スタンダードチャータード、AAVE目標価格を3500ドルと設定
英大手銀行スタンダードチャータードがアーベの分析を新規カバレッジし、2030年末の目標価格を現在値から約50倍の3,500ドルに設定。DeFi資産の37倍成長とトークン化RWAの拡大を根拠に段階的な価格上昇を予測。
09:37
ポリマーケット、サイト侵害で約4.8億円流出 全額返金へ
予測市場のポリマーケットが外部ベンダーのハックを経由したサイト侵害を受け、約300万ドル(約4.8億円)相当の仮想通貨が流出した。被害は15件未満のアカウントにとどまり、同社は全額返金を表明。2ヶ月で2件目のセキュリティインシデントとなる。
08:12
Baseチェーン、ブロック生成で約3時間の障害発生 現在は復旧
仮想通貨取引所コインベース支援のイーサリアムL2「Base」は、一時的にブロック生成で障害が発生。その後、ブロック生成は通常通り行えるようになっている。
08:00
クラーケンのAave(アーベ)出資交渉報道、創設者は割引売却を否定
仮想通貨取引所クラーケンがDeFiプロトコル「アーベ」の株式15%取得に向け交渉中だと報じられた。投資規模は約7,100万ドルとされるが、アーベ創設者のクレチョフ氏はXで一部の報道内容を否定。
07:20
米クラリティー法案、7月採決が正念場に
米国の仮想通貨市場構造を定めるクラリティー法案について、上院では7月13日から8月7日の約4週間が本会議採決の事実上の最終機会となっている。倫理条項や違法資金対策をめぐる交渉が続く中、議員・業界・記者それぞれが見通しを語った。
06:25
マルチコインがHYPE目標価格319ドルを提示、2028年までに5倍上昇と予測
米投資会社マルチコインキャピタルは25日、ハイパーリキッド(HYPE)の分析レポートを公開し、2028年に1トークンあたり約319ドルに達するとの試算を示した。同社は今年2月からHYPEを積極的に購入しており、流動性ファンドの最大規模のポジションとなっている。
05:45
中国著名ビットコインマイナー、BTC底値を2026年末に4.2万ドルと予測
中国の著名ビットコインマイナー、江卓爾氏が2026年10〜12月にBTCが42,000〜44,000ドルで底を打つと予測。ストラテジーのmNAVが前回底値に接近したことを根拠に、4年周期モデルによる見通しを示した。
05:00
仮想通貨取引所コインエックス、イラン制裁回避の主要経路と判明 38億ドル超
ブロックチェーン分析会社のTRMラボは、仮想通貨取引所コインエックスと米国制裁対象のイラン関連事業者との間に7年超で38.4億ドル超の資金フローを明らかにした。イラン最大手のノビテックスとは1日平均約100万ドルが移動し、コインエックスがイランの仮想通貨エコシステムの主要な国際窓口となっていたことが明らかになった。
06/25 木曜日
18:32
サークルと野村HD、ステーブルコインUSDCで外貨即時決済 2027年にも開始見通し=日経
米サークルが野村HDと組み、USDCを活用した外貨即時決済を2027年にも日本企業向けに開始すると日経が報じた。従来半日程度かかっていた大規模為替取引の即時化で、企業の資金効率向上を狙う。
17:04
ビットサム、個人情報の無断韓国国外移転で制裁 約2300万円課徴金
韓国個人情報保護委員会が仮想通貨取引所ビットサムに課徴金2.1億ウォンを課した。オーダーブック共有時に同意とは異なる海外先へ個人情報を移転したほか、13の海外取引所への資産移転時にも法令違反が確認された。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧