はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/27 水曜日
08:15
13億円相当ビットコインがバーンアドレスに突然送金、アダム・バックは「量子バウンティ」と表現
107ビットコイン(約13億円相当)が5月26日にビットコインのバーンアドレスへ送金された。BlockstreamのアダムバックCEOは「偶発的な量子バウンティかもしれない」と推測し量子コンピュータによる解読リスクに関する議論が広がっている。
07:25
仮想通貨ETFなど、先週は約2340億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約2,342億円の純流出だったと報告。ビットコインとイーサリアムの商品から純流出した一方で、XRPやソラナなどの商品には純流入した。
07:07
トランプ大統領がCFTCの予測市場管轄権を支持、「仮想通貨の首都」維持を宣言
トランプ大統領が2026年5月27日にSNSへ投稿し、CFTCによる予測市場の独占的規制権限の維持を支持。米国を仮想通貨の首都と位置づけ他国への競争優位を守る方針を示した。
06:40
ストライブ、1109BTC追加購入 コインベース抜き企業保有7位に
ストライブは26日のSEC提出書類で、1109ビットコインを約8540万ドルで追加取得したと開示した。保有総数は16,500枚となり、コインベースとライオット・プラットフォームズを上回った。
06:15
ETH・SOLトレジャリー企業2社、米ラッセル指数組み入れ予備リストに掲載
仮想通貨DAT上場企業シャープリンクとフォワード・インダストリーズが6月29日付でラッセル2000・3000指数に組み入れられる予定。ビットコイン以外の仮想通貨トレジャリー企業として初の事例とみられる。
05:50
トム・リー率いるビットマイン、先週3700億円相当ETH新規購入 今年最大規模の週次取得
ビットマイン・イマージョン・テクノロジーズは5月26日、先週111,942ETHを購入し、保有総数が539万枚超に達したと発表した。仮想通貨・現金を含む総保有資産は123億ドルに上る。
05:00
ストラテジー、2388億円相当転換社債買い戻し完了 先週はビットコイン新規購入なし
ストラテジーが2029年満期の転換社債15億ドルを約13.8億ドルで買い戻し、転換社債残高を82億ドルから67億ドルに圧縮した。年初来BTC利回りは13.3%に達した。
05/26 火曜日
17:20
ユニスワップを騙る偽サイトが約6360万円を詐取、グーグル広告を悪用し検索上位に表示
ユニスワップを模倣した偽サイトがグーグル広告を悪用し約40万ドルを詐取。オンチェーンアナリストb-blockが警告し、DeFiLlamaでの公式リンク確認を推奨している。
16:22
ビットコイン現物ETF流出加速、機関の売り圧力が再燃=分析
スイスブロックは5月26日、ビットコインETFの資金流出が加速し、独自リスク指数が高水準に達したと分析。機関投資家の売り圧力が再び市場を支配しつつあると警告した。
14:44
ハイパーリキッド、オフチェーンイベント対応の正規予測市場を新たに展開
ハイパーリキッドがオフチェーンイベント対応の正規予測市場を開始。バリデーターが投票でHIP-4市場の展開・決済を管理する新たな分散型の仕組みを導入した。
13:35
バイナンスCEO、イラン関連資金巡るWSJ最新報道に反論 「根本的な事実誤り」
バイナンスのリチャード・テンCEOは、イランの制裁対象者による同取引所経由の取引が、イラン革命防衛隊への資金提供につながったとする米ウォール・ストリート・ジャーナル紙の報道に強く反論した。
11:25
テザー社、ジョージア政府とラリ連動型ステーブルコイン「GELT」発行を計画
USDTで知られるテザー社がジョージア政府と連携し法定通貨ラリ連動ステーブルコイン「GELT」の発行を計画している。ジョージアは米国と相互運用性のある規制整備を進めている。
09:55
仮想通貨などを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告
ソケットは、TrapDoorという攻撃が仮想通貨やDeFi、AI、セキュリティの開発者をターゲットにしていると警告。標的にはソラナ、スイ、アプトスのウォレットデータなどが含まれているという。
09:35
米議員、ビットコイン準備金の目標を供給量の5%と言及 6ヶ月以内の法制化促す
ビットコイン戦略準備金法案「ARMA」を提出したベギッチ米下院議員がFox Businessに、ビットコイン戦略準備金の目標として供給量の5%相当を言及。中間選挙前の6ヶ月以内に法制化が必要と警告した。
08:15
投資プラットフォーム『ムームー』、仮想通貨取引を米テキサス州に拡大
米ナスダックに上場するフートゥー・ホールディングス傘下の投資プラットフォーム『ムームー』は、仮想通貨取引サービスをテキサス州に拡大し、外部Web3ウォレットとの直接入出金機能を米国ユーザー向けに導入した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧