CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

コメントしてBTCを貰おう
注目・速報 相場分析 動画解説 新着一覧
11/30 水曜日
19:30
ブラジル議会、決済手段としてのBTCを承認へ
ブラジル下院は29日、ビットコイン(BTC)などの仮想通貨を決済手段として認定する法案を可決した。今後は大統領の署名次第で施行されることとなる。
19:05
ソラナ基盤のSerumが閉鎖、Openbookがローンチ
ソラナ基盤のDEXインフラプロジェクト「Project Serum」は、Serum コードのフォークによりローンチされた新たなDEX「Openbook」を発表した。
18:33
岸田政権、Web3.0の環境整備に向けたロードマップ示す
岸田政権による「スタートアップ育成5か年計画」の内容が決定した。ブロックチェーン技術とWeb3の税制を含む環境整備が含まれている。
17:18
バイナンスが日本進出へ、サクラエクスチェンジ買収
世界最大手暗号資産(仮想通貨)取引所バイナンスが日本進出を発表した。サクラエクスチェンジの全株式譲渡を受け、完全小会社化する。
15:36
オフィシャルライセンス許諾の『トレサカ Jリーグ(β版)』配信開始
Jリーグのオフィシャルライセンス許諾を得た『トレサカ Jリーグ(β版)』が配信された。開発はオルトプラスとプレイシンク。パブリッシングはアクセルマークが担う
14:00
TBD、分散化されたWeb5の基本指針を打ち出す
ブロック(旧スクエア社)の仮想通貨部門TBDは分散化と個人のアイデンティティを重視したWeb5の基本指針を発表。より分散化されたインターネットの概念と今後の連携を呼びかけた。
13:03
FTX前CEO、破産申請や暗号資産ハッキング事件について受け答えに応じる
大手仮想通貨取引所FTXの前CEOサム・バンクマン=フリード氏がインタビューに応じ、ハッキング被害による不正流出被害やバハマ当局への対応、FTXシステムの「バックドア」疑惑などについて語った。
12:52
担保付資産(wBTC、wETH)のティペッグ騒動相次ぐ
仮想通貨ビットコインを担保に発行する「ラップドビットコイン(wBTC)」について、1:1のペグを外れて1.5%ほどマイナスに乖離する「ディペッグ」が発生した。その背景について探る。
12:05
BTC17000ドル台に反発、アルトは前日比7.7%高のETH主導
FTX破綻で警戒感燻る暗号資産(仮想通貨)市場では、上値抵抗線を抜けてビットコインが反発。悪材料で売り込まれていたイーサリアムも強めに反発した。
11:22
米議員、複数の仮想通貨取引所に書簡
米国のRon Wyden上院議員は、バイナンスやコインベースなど6つの大手仮想通貨取引所に宛てて書簡を提出した。FTXの破綻を受けて消費者保護について問い合わせる内容だ。
10:30
ウクライナ中銀 CBDCの構想案を公開
ウクライナの中央銀行は、同国の中央銀行デジタル通貨についての構想案を提示した。機能の一つとして、ビットコインなど仮想通貨の流通を支援することを挙げている。
09:30
米政治家、FTX前CEOからの1億円超の寄付を返金
米テキサス州の知事選に出馬したベト・オルーク候補は、仮想通貨取引所FTXのサム・バンクマン=フリード前CEOから受領した寄付を返金していた。寄付の金額は1億円超である。
08:45
Phantom、イーサリアムとポリゴンに対応へ
ソラナの主要ウォレットPhantomは29日、イーサリアムとポリゴンブロックチェーンに対応することを発表した。
08:15
OpenSea、BNBチェーンのNFTに対応開始
NFT電子市場大手OpenSeaは新たにBNBチェーンのNFTに対応し始めた。
07:40
コインベースウォレット、BCHやXRPの対応停止へ
仮想通貨ウォレット「コインベースウォレット」は複数銘柄の対応停止予定を発表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2022/10/14 ~ 2022/12/31
東京 東京都渋谷区宇田川町
2022/12/06 13:30 ~ 15:00
その他 京都市下京区中堂寺南町/オンライン
重要指標
一覧
新着指標
一覧