はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/17 土曜日
13:55
クラーケン、ビットコイン市場の変化を指摘 2026年6つの注目テーマとは?
クラーケンが2026年の仮想通貨市場を展望するレポートを公開した。ビットコインの供給やボラティリティの変化を指摘し、6つの注目テーマも挙げた。
11:40
トランプ政権が仮想通貨法案への支持撤回を検討か、コインベースの譲歩求める=報道
仮想通貨記者エレノア・テレット氏は土曜日、ホワイトハウスがコインベースの譲歩なしに仮想通貨市場構造法案への支持を完全に撤回する可能性を検討していると報じた。トランプ大統領の不満が明らかに。
11:25
モネロが最高値更新も仮想通貨盗難事件に関係か、 EU規制強化は需要増に寄与
オンチェーン探偵ザックXBT氏は約3億ドル規模の仮想通貨盗難事件の犯人がモネロに資金を交換したことが価格急騰の要因と指摘。各国の税務報告義務化でプライバシー需要の高まりも一因に。
10:15
「ビットコイン価格反発も弱気相場は継続か」クリプトクアント分析
クリプトクアントは最新レポートで仮想通貨ビットコイン価格の最近の反発は弱気相場の範疇だと分析した。各指標から2022年のベア相場パターン再現の可能性を解説している。
09:55
ヴィタリック、2026年をイーサリアムの自己主権回復の年と宣言
イーサリアム共同創設者ヴィタリック・ブテリン氏は17日、2026年をブロックチェーンの自己主権と非中央集権性を取り戻す年と表明した。
08:25
JPモルガン、2026年ビットコインマイニング業界改善を指摘
JPモルガンは2026年1月の報告書で、米国上場のビットコインマイニング企業14社が2週間で130億ドルの時価総額を増加させたと発表している。
07:50
ブラックロックの顧客、15日に計735億円分のBTCとETHを購入
ブラックロックの顧客は15日、現物ETFを通して約499億円分の仮想通貨ビットコインと約236億円分のイーサリアムを購入した。機関投資家らの資金流入が増え始めているとの見方がある。
07:25
米上院司法委員会が仮想通貨市場構造法案のDeFi条項に懸念表明、審議に影響か
米上院司法委員会の議員らが仮想通貨市場構造法案に含まれるブロックチェーン規制確実性法への懸念を表明し、事前協議の欠如と州・地方当局への影響を指摘。
07:02
韓国の1000万人超の利用者に影響か Googleプレイストア、未登録海外仮想通貨取引所アプリを禁止予定
韓国のグーグルプレイストアは1月28日から未登録海外仮想通貨取引所アプリの配信と更新を禁止する。バイナンスやバイビットなど主要海外取引所が対象となり、韓国の1000万人超の利用者に影響を与える見込みだ。
06:30
カナン、ナスダックから上場廃止警告 株価基準違反で
仮想通貨マイニング機器大手のカナンがナスダックから株価基準違反の通知を受けた。株価が30営業日連続で1ドル未満となったため、7月13日までに基準を満たす必要がある。
06:15
米司法省、ベネズエラ人を約10億ドルのマネロン容疑で起訴 仮想通貨などの使用で
米司法省がベネズエラ国籍の容疑者を約10億ドル規模のマネーロンダリング共謀容疑で刑事告発した。仮想通貨ウォレットや銀行口座を使用して不正資金を米国内外で洗浄していたとされている。
05:55
量子脅威を理由に投資推奨からビットコイン除外、投資銀行ジェフリーズ
投資銀行ジェフリーズがモデルポートフォリオからビットコイン10%配分を削除した。量子コンピュータの進展がビットコインの安全性を損なう可能性を懸念し、金への配分に置き換えている。
05:40
米司法省、サムライウォレット押収ビットコインを戦略準備金として保管
ホワイトハウスのデジタル資産顧問は、サムライウォレット開発者から押収されたビットコインが売却されていないことを米司法省が確認したと発表した。押収資産は戦略ビットコイン準備金の一部として保管されると確認。
01/16 金曜日
19:44
7月開催「WebX 2026」と2月初開催「MoneyX」の新情報を公開|WebX 2026 Visionary Night
CoinPostは「WebX Visionary Night 2026」でアジア最大級Web3カンファレンス「WebX 2026」の7月13-14日開催を発表。併せてステーブルコイン特化の「MoneyX 2026」を2月27日に初開催。平将明前デジタル大臣がAI×Web3の重要性に言及した。
19:30
次世代金融カンファレンス「MoneyX 2026」発表第一弾
次世代金融カンファレンス「MoneyX 2026」が2月27日にザ・プリンス パークタワー東京で開催。ステーブルコインを軸に通貨の進化を議論する。Japan Fintech Week認定イベント。事前登録者数は1,000名突破。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧