CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

注目・速報 相場分析 動画解説 新着一覧
11/30 木曜日
06:45
米SoFi、仮想通貨取引サービスを停止へ Blockchain.comへ移行
米オンライン融資仲介サービス大手SoFiは29日、仮想通貨取引サービスの閉鎖および移行計画を発表した。Blockchain.comへの移行が必要となる。
06:05
ブラックロックとInvesco、ビットコインETFの上場申請でSECと再び面談
米SECは現物型ビットコインETFの上場申請について、今週28日に申請側のブラックロック(2度目)・Invescoと会議を行ったことが判明した。ゲンスラー委員長は別のイベントでETF申請についてコメントをした。
05:30
米で13番目のビットコインETF上場申請に、スイスPando
スイスの資産管理会社Pando Assetは米国で、現物型仮想通貨ビットコイン(BTC)ETFの上場申請を行っていることが判明。
11/29 水曜日
21:01
IOTA財団がUAEアブダビ当局と提携、エコシステム成長を促進
仮想通貨IOTAの研究・開発を行うIOTA財団は、UAEアブダビで、金融センターADGMと協力し、プロジェクトを成長させていくと発表した。
18:00
預けるだけで仮想通貨が増える?|CoinTradeのステーキングを解説
出典元:CoinTrade 2023年11月、ビットコイン(BTC)が年初来高値を更新したことをうけ、仮想通貨(暗号資産)業界は盛り上がりを見せています。 一方で「仮想通貨には…
16:28
米財務省 仮想通貨業界への調査権限拡大を議会に要請
米財務省がハマス制裁の一環として仮想通貨業界への調査権限を拡大へ。過激派組織のデジタル資産利用に対抗するための新たな法案を議会に要請し、アンチマネーロンダリング規制を強化する動きを加速。テロ資金の流れを追跡し、国際的な安全保障を高める目指す。
15:33
Coinbase顧客にBybit関連の「召喚状」通知、CFTCの動きに焦点
仮想通貨取引所Coinbaseが規制当局の召喚状について顧客に通知。Bybitの利用歴のあるCoinbase顧客に関する情報提供をCFTCが求める。Bybitは米国サービスを否定もVPNアクセスの可能性あり。Bybitは仮想通貨取引量トップ3で2,000万ユーザーを達成。
14:54
「中国の信用拡大はビットコインへの資本流入を促す可能性がある」ヘイズ氏
仮想通貨取引所BitMEXの共同創業者で元CEOのアーサー・ヘイズ氏は、中国における信用拡大が世界市場に波及し、結果的にビットコインなどのリスク資産全般への資本流入を促進するとの見解を披露した。
14:00
SNS連携のWeb3ウォレット「TIPWAVE」公開
NextmergeがX(旧Twitter)やDiscordユーザーに便利なWeb3ウォレット「TIPWAVE」を発表。SNSとの連携で暗号資産(仮想通貨)とNFTの利用が簡単に。ソーシャルメディアアカウントに対するNFT配布も可能になる。
12:40
ビットコイン投資商品9週連続の純流入、21年11月の「強気相場」以来最大規模に
暗号資産(仮想通貨)市場では、CME(米シカゴ・マーカンタイル取引所)の先物OIがバイナンスを上回る規模を拡大。CoinSharesのデータではビットコインETPなどの投資商品に21年11月以来最大の資金流入を観測した。
11:30
Jドーシー氏、ビットコイン採掘分散化推進の「OCEAN」に投資
ムーモリン社のビットコインマイニングプロジェクト「OCEAN」が620万ドル調達。ジャック・ドーシーも支援し、ブロック報酬をマイナーに直接分配する革新的なアプローチを採用。暗号資産(仮想通貨)ビットコインの分散化と発展に寄与。
10:45
香港行政長官、Hounax詐欺事件について発言
香港の行政長官や規制当局責任者は、仮想通貨取引所Hounaxの詐欺事件について発言し今後の姿勢を示した。また香港警察が事件概要を説明している。
09:50
チェーンリンク、ステーキング機能をアップグレード
チェーンリンクは、ステーキングの新バージョンを仮想通貨イーサリアムのメインネットにローンチしたことを発表。特化する目標や移行スケジュールを説明している。
08:30
ドル円一時147.3円 コインベース株大幅高、米FOMC理事ハト派転換か
コインベースやビットコイン採掘関連株などはFOMC理事のハト派的な発言を受けて大幅に上昇した。今夜は米7-9月期四半期実質GDP改定値が発表される。
07:45
アニモカブランズ、TONネットワーク最大のバリデータに
香港のWeb3大手アニモカブランズは28日、TONのエコシステムに投資し、L1ブロックチェーン「TON」の最大のバリデータになったと発表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア