はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/07 土曜日
14:02
ロシア最大手銀スベルバンク、仮想通貨担保ローンの本格展開へ
ロシア最大手銀行スベルバンクが仮想通貨担保ローンの本格展開に向けて準備を進めている。企業顧客からの強い関心を受けて中央銀行と規制整備に取り組む方針だ。
13:10
ビットコイン現物ETFの取引高、市場急落の中1.5兆円超えに 過去最高を記録
ブラックロックのビットコイン現物ETF「IBIT」が日次取引高で過去最高を記録した。ビットコイン価格下落の中、一週間で1080億円が純流出している。
11:35
トランプ政権、ステーブルコイン利回り問題で銀行・仮想通貨業界の協議を11日に再開予定か
米ホワイトハウスは11日、仮想通貨市場構造法案をめぐるステーブルコイン利回り問題について、銀行業界と仮想通貨業界の協議を再開する予定だ。今回は銀行代表も直接参加し、数カ月にわたる対立の解消を目指す。
10:52
「ビットコイン蓄積戦略に変更なし」メタプラネット表明 BTC価格下落の中
メタプラネットCEOが、仮想通貨ビットコイン価格下落の中でも積み増し戦略に変更なしと表明した。現時点で含み損の状態だが、目標に向け計画を推進していく。
09:50
ポリマーケットが「POLY」商標を米国で出願、トークン発行を準備か
予測市場大手ポリマーケットを運営するブロックラタイズが米国特許商標庁に「POLY」と「$POLY」の商標を出願した。同社は昨年10月にネイティブトークンとエアドロップの計画を表明しており、トークン発行に向けた準備を進めている模様。
08:20
ストラテジー社CEO、「ビットコインが8000ドルを5年以上維持しない限り債務に問題なし」
ストラテジー社は、2025年4Qの収支報告会を開催。同社のCEOは、仮想通貨ビットコインの価格が8,000ドルまで下落し、5年〜6年の間その水準で推移し続けない限り転換社債の返済に問題は起きないと説明した。
07:50
仮想通貨銀行と地域銀行が対立、米FRB簡易版マスター口座提案めぐり
米連邦準備制度が提案した簡易版マスター口座に対し、仮想通貨銀行と地域銀行から約30件のコメントが提出され、非伝統的金融機関の決済システムへのアクセスをめぐり意見が対立した。
07:20
中国人民銀行、仮想通貨規制を強化 RWAトークン化と人民元建てステーブルコインを明確に禁止
中国人民銀行は8つの政府機関と共同で仮想通貨関連活動の取り締まり強化を発表し、RWAトークン化と人民元建てステーブルコインの発行を明確に禁止した。
06:30
バイナンス、SAFUファンドで3600BTCを購入完了
世界最大の仮想通貨取引所バイナンスがユーザー保護基金SAFUで2.5億ドル相当の3600ビットコインを購入し、1月30日の発表から30日以内の転換完了を目指している。
06:10
ビッサム、イベント報酬で62万BTCを誤送金 ビットコイン価格が一時5.5万ドルまで急落
韓国の仮想通貨取引所ビッサムがイベント報酬で62万ビットコインを誤って配布し、一時的な価格急落を引き起こしたが、35分以内に取引を停止し99%以上のBTCを回収した。
05:45
ビットワイズ、仮想通貨市場の底打ち時期を分析 6つの下落要因とは
ビットワイズのマット・ホーガン最高投資責任者は、ビットコインが最高値から54%下落した現状について6つの要因を分析し市場底打ちの可能性と回復の条件について見解を披露した。
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
14:22
バージニア州、ビットコイン準備基金法案が上院委通過
米バージニア州で仮想通貨準備基金法案SB557が上院委員会を通過。時価総額5,000億ドル以上の仮想通貨投資を認可。テキサス州など3州が既に法制化、全米の多数の州で検討中。
13:30
「コピペEVMチェーンは不要」、ヴィタリックが安易なL2乱立に苦言
イーサリアム共同創設者ヴィタリック・ブテリン氏が、安易なEVM互換チェーンの量産を強く批判した。「コピペEVMチェーンは不要」と述べ、プライバシーやアプリ特化の効率性など真の価値を持つL2開発の必要性を強調した。
13:05
米CFTC、政治予測市場の禁止提案を撤回 スポーツ賭博についての議論は続く
米CFTCが政治関連予測市場の禁止提案を撤回し新規則策定の意向を示した。一方でネバダ州がコインベースを提訴するなどスポーツ賭博規制で議論が続いている。最新動向を解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧