CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

注目・速報 相場分析 動画解説 新着一覧
06/01 木曜日
12:32
英TP ICAP、機関投資家向け仮想通貨マーケットをローンチ
世界有数のインターディーラーブローカーTP ICAPは、ビットコインなど仮想通貨のスポット取引市場「Fusion Digital Assets」をローンチした。機関投資家向けで、分離運営モデルを採用している。
11:30
東京都政策企画局がデジタル証券発行支援を開始
東京都政策企画局は、デジタル証券(セキュリティトークン)発行支援事業の開始を発表した。これは、ブロックチェーン技術の広範な活用を促進し、スタートアップ企業の資金調達を多様化するための取り組みだ。
10:55
EU、包括的な仮想通貨規制案MiCAを正式承認
EUは、ビットコインなど仮想通貨に関する包括的な規制案「MiCA」を正式承認した。ステーブルコインに関する規定は2024年7月から、その他規定の多くは2025年から発効する予定である。
10:05
香港の新しい仮想通貨関連組織、Huobiが参加へ
Huobiは、香港の仮想通貨関連の新組織に加わることを発表。この組織は、香港を世界最大の仮想通貨市場にすることなどをミッションにしている。
08:20
PayPalベンチャーズなど、仮想通貨ウォレットサービス「Magic」に72億円出資
仮想通貨ウォレットプロバイダーMagicは昨日、72億円(5,200万ドル)規模の戦略的資金調達ラウンドを終えたことを発表した。
07:40
バイナンス、欧州で12のプライバシー関連銘柄を上場廃止へ
バイナンスは5月31日、欧州市場でプライバシー関連銘柄の取引提供を中止する予定を発表した。
07:10
バイナンス、人員削減の報道を否定
仮想通貨取引所バイナンスは、従業員の解雇を実施したことが報じられた。人員の20%を削減したとの報道もあるが、同社CEOのCZ氏は「解雇に関する報道は悪い噂(FUD)である」と説明している。
05/31 水曜日
17:22
改正資金決済法施行で国内ステーブルコイン発行可能に
改正資金決済法施行により、法定通貨を裏付けとするステーブルコインが発行可能になることへの関心が急上昇している。海外発行のステーブルコインについては、発行者ではなく流通業者が資産を保全するよう義務付けられる。
16:59
仮想通貨取引所SBI VCトレード、エックスディーシー(XDC)を国内初上場
SBIグループにて暗号資産(仮想通貨)交換業を運営するSBI VCトレード株式会社は31日、国内初となる「エックスディーシー(XDC)」の取扱い開始を発表した。
14:00
イーサリアムからビットコインへのNFT移行を実現する「BRC-721E」が誕生
イーサリアム上で流通するNFTを、ビットコイン・ブロックチェーン上に移行可能にする新トークン規格「BRC-721E」がローンチされた。トークンブリッジプロトコル「Bridge any NFT to Ordinals」も同時に提供されている。
13:17
米デジタル商工会議所、テキサス州の反ビットコイン的なエネルギー法案成立を阻止
米デジタル商工会議所はテキサス州議会に提出された「反ビットコインマイニング法案」が法制化に至らなかったと発表した。マイニング企業の収益に大きな影響を与える「電力クレジット」の取得制限に関連する法案は成立しなかった。
13:12
ビットコインの採掘難易度、過去最高値更新へ
翌年に「半減期」を控えるビットコインマイニングの採掘難易度が過去最高値を更新する見込み。Ordinals プロトコルおよびBRC-20トークン需要やAI(人工知能)流行に伴う半導体企業の成長などを受け、マイナー間の争奪戦が激化している。
12:00
バイナンス、一部顧客の担保資金を銀行に預ける仕組みを検討か=報道
大手仮想通貨取引所バイナンスは、機関顧客の一部が取引担保を銀行に保管する仕組みを検討していると伝えられる。カウンターパーティリスクの軽減が目的の一つとみられる。
11:45
OPとSUIのトークンアンロックにより、流通量が急増する見込み
イーサリアムのL2ソリューションOptimismと、高速L1ブロックチェーンSui Networkは、トークンアンロックを迎える。この結果、OPとSUIの流通トークン数が大幅に増加することになる。
10:35
ANAグループ、NFTマーケットプレイス立ち上げ メタバースも準備
ANAグループは、エアライングループとしては世界初のNFTマーケットプレイスを立ち上げた。旅をモチーフとするメタバース「ANA GranWhale」の準備も進めているところだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア