はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi融資大手Aave、設計が悪用され約2.4億円の貸し倒れ

画像はShutterstockのライセンス許諾により使用

Aaveでの取引戦略

主要なDeFi(分散型金融)レンディングプロトコルAaveが、その基本構造の隙を突く攻撃により約2.4億円(170万ドル)の不良債権を抱える事態が発生した。

攻撃の実行者は、過去に別のDeFiプロトコルMango Marketsへの攻撃で約70億円の収益を得ていたアブラハム・アイゼンバーグ氏であることが各種データから指摘されている。

手法について簡略化すると、攻撃者はAaveで大量のCRV(分散型取引所Curveのトークン)を借り入れ、売却して得たUSDCを再度Aaveにデポジットして再度CRVを借り入れる。この作業を繰り返してCRVの価値を徐々に下落させ、その後買い戻しに転じたとされる。

ブロックチェーン分析会社のArkhamによると、攻撃者は6日かけて、約90億円(6,360万ドル)相当のUSDCを担保に約9,200万CRV(5,000万ドル強)のショートポジション(売り建て)を築いたという。

AaveではUSDCを担保に評価額の87%まで資産を借りられる。そして、CRVの価格が閾値まで上昇するとAaveの清算ボットが発動し、担保のUSDCを清算してCRVを市場で買い戻そうとする。

しかし、DEX市場にCRVの十分な流動性はないため、買い戻しプロセスに合計50分以上かかり、385回に分けて清算トランザクションが決済された。結果的に、価格の急変動による差(スリッページ)が生じて、Aaveには264万CRV(約170万ドル)の不良債権が残された。

6日間の継続的な売却、おそらく攻撃者の買い仕掛けによる反転上昇、そして清算ボットの買い戻しにより、CRVトークンは過去1週間に以下のような価格変動を示している。22日未明には、最低値0.4ドルから最大値0.7ドルまで75%上昇した。

出典:Binance

関連:先週不正流出したMango Markets、被害者に返済計画

Aaveの対応

なお、攻撃者は初めからローンを返済するつもりはなかったと見られ、ショートと併せてロング・ポジション(買い建て)を同時に有し、年利約600%もの借り入れコストと担保USDCの損失を差し引いても、わずかながら収益を得た可能性が指摘されている。

アブラハム・アイゼンバーグ氏は過去にAaveの構造上の欠陥に関する攻撃設計図を公表しており、本件はそれを実演したものと見受けられる。

同氏はこの作業を「Profitable Trading Strategy(有益な取引戦略)」と呼んで「攻撃」と区別しているが、より重要な問題はAaveの他のプールや別のレンディングプロトコルでも通用してしまうことである。

一方、Aaveチームは、CRVプールの不良債権は、プロトコルのトレジャリー(財務)でカバーできると述べている。今回の事件を受けて、USDC担保のローン率の引き下げ、流動性の低いトークンの借り入れ上限、ローンレバレッジの抑制などの対策が既に提案されており、Aaveコミュニティで議論していくとツイートで述べている。

関連:AaveDAO、v3開発貢献者に約2,200万円の事後報酬を検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:20
米イラン停戦合意でビットコイン・イーサリアム急騰、短期的な抵抗線は?=クリプトクアント
米イラン停戦により仮想通貨ビットコイン、イーサリアム両方が急騰した。クリプトクアントは強気継続した場合の短期の上値抵抗線を分析している。
09:30
ビットコイン続騰 原油反落が追い風に、ショートカバー観測も|仮想NISHI
仮想通貨ビットコインは2日連続で続伸した。米国とイランが2週間の停戦に合意した後も、イスラエルによるレバノンへの攻撃は継続しており、中東情勢を巡る地政学リスクは依然として高い状態にある。
09:05
アサヒ衛陶、仮想通貨流動性提供の運用開始 老舗メーカーが事業転換
創業100年を超える老舗衛生陶器メーカーのアサヒ衛陶HDが、仮想通貨流動性提供事業の実運用を開始。主力事業の低迷を受け、円安リスクヘッジと新株予約権で調達した資金の有効活用を目的にデジタル資産運用を本格化させる。
08:02
米CIA、全ての情報分析にAI導入へ 中国の人工知能優位性に対抗
米CIAが情報分析業務にAIを導入する計画を公表。数年以内に全分析プラットフォームへのAI統合を目指す。中国のAI優位性競争に対抗し、情報収集能力の高速化を図る。
07:55
70億円超相当の仮想通貨を特定、米当局などが詐欺の国際捜査を継続
米シークレットサービスは、米国と英国とカナダの当局による捜査によって、詐欺で盗まれた70億円超相当の仮想通貨を特定したと発表。また、19億円相当をすでに凍結したとも説明した。
07:00
米財務省・FRBが金融界首脳を緊急招集、Claude Mythosのサイバー脅威で金融機関に警告
米財務省のベセント長官とFRB議長パウエルが、アンソロピックのAIモデル「Mythos」のサイバーリスクをめぐり、米大手銀行の最高経営責任者を緊急召集。金融システムへのシステミック・リスクとして対応を促した初の高官レベル会議である。
06:15
ワールド(WLD)、7月からトークンのアンロックを大幅減速へ
ワールド(ワールドコイン)が仮想通貨WLDトークンの放出速度を大幅に減速させると発表。今年7月より1日あたりのアンロック量を510万枚から290万枚に削減し、急激な供給増加による市場価格への圧力を緩和する狙いだ。
05:50
ブータン政府が新たに250BTC移動、今週550BTC以上のビットコインを送金
ブータン王国政府が10日に250BTCのビットコインを新規ウォレットに移動。オンチェーンデータから売却意図の可能性が指摘される中、今年の送出総額は2.3億ドルを超えている。
05:00
コインベースCEO、財務長官の「クラリティー法案」可決要請に賛同 
コインベースのアームストロングCEOが、米仮想通貨市場構造法案への支持を表明。報酬禁止条項を巡る従来の反対姿勢から一転し、スコット・ベッセント財務長官が求める早期の法制化に賛同した。
04/10 金曜日
20:00
産官で語る円ステーブルコインの現在地、機関投資家参入と通貨主権|TEAMZ WEB3/AI SUMMIT 2026
TEAMZ SUMMIT 2026のパネルセッションにJPYC岡部氏、Progmat齊藤氏、財務省鳩貝氏が登壇。100万円制限の突破策、日銀当座預金のトークン化、円をグローバル2位のステーブルコインに育てるビジョンを議論した。
18:40
業界キーパーソンがステーブルコインとAI決済の未来を議論|TEAMZ WEB3/AI SUMMIT 2026
TEAMZ SUMMIT 2026のXRP Tokyoパネルで、楽天ウォレットがXRPを含む5銘柄の現物取引を来週から開始すると表明。SBI VCトレードはRLUSDを今年中に取り扱い開始する方針を示した。
17:55
ホワイトハウス、職員にインサイダー取引を警告 イラン停戦前の不審取引が発端=報道
ホワイトハウスがイラン停戦前の原油先物や予測市場での不審取引を受け、機密情報を利用したインサイダー取引を禁じる内部通達を全職員に発出した。
16:47
TORICOが約82ETHのイーサリアム追加取得、累計保有約2562ETHに
TORICO(7138)が2026年4月9日にETH約81.96枚を追加取得。累計保有2,562ETH・総取得額11.1億円に。ステーキング収入も獲得し、ETHトレジャリー戦略を継続。
16:12
プロトコル変更不要の量子耐性ビットコイン取引手法、研究者が新たに提案
スタークウェアCPOのアヴィフ・レヴィが、プロトコル変更不要でビットコイン取引を量子耐性化する手法「QSB」をGitHubで公開。既存スクリプト規則内で動作するが、1取引あたり最大150ドルのGPUコストが課題。
16:05
リップル社のシニアディレクターがXRPLの拡大戦略を語る|TEAMZ WEB3/AI SUMMIT 2026
リップルのChristina Chan氏がXRP Tokyo 2026に登壇。AIエージェント間決済の基盤としてのXRPの役割と、10億ドルのエコシステムファンド、日本の金融インフラ支援プログラムを解説した。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧