はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナDEX「Raydium」ハッキング被害、約3億円が不正流出

画像はShutterstockのライセンス許諾により使用

Raydiumで不正流出

ソラナ(SOL)ブロックチェーン基盤の分散型取引所(DEX)「Raydium」で、16日にハッキングによる暗号資産(仮想通貨)の不正流出が発生したことが明らかになった。

Raydiumは16日23時(日本時間)過ぎに被害を報告。スマートコントラクトの管理者権限がハッカーにより侵害されたことを認めた。権限は既に停止処置を取られたが、取引エンジンである「AMM(自動マーケットメイカー)」と資産をロックアップする「流動性プール(LP)」に影響を及ぼしている。

Raydiumはエクスプロイトを認め、攻撃者がエクスプロイトを実行するために取引所を制御したと考え、調査中であると述べた。

攻撃により、ソラナエコシステムの資産が奪われている。複数のブロックチェーン分析会社の調査によると、被害総額は推定約2.7億円〜5.4億円(200万ドル〜400万ドル)。ハッカーが関与した資産の内訳は以下の通りだ。

  • 10.9万 SOL (140万ドル相当)
  • 187万 RAY (25.3万ドル相当)
  • 975万 ZBC (14.4万ドル相当)
  • 2,100万 UXP (11万ドル相当)
  • 3,200 stSOL (4.4万ドル相当)

これらのトークンはステーブルコインUSDCoin(USDC)へと売却され、ワームホールを通じてイーサリアム(ETH)ブロックチェ―ンに移された。

分析企業CertiKによると、攻撃者はイーサリアム圏のDEX「Uniswap」でUSDCをすべてETHに交換。最終的に1,080 ETH (1.64億円)をTornado Cashに送付した。

なお、別の分析会社のArkhamによると、攻撃者は現在、合計400万ドル相当のトークンを保有している。ソラナアカウントに約150万ドル相当のSOLとstSOL、そして250万ドル相当のイーサリアム(ETH)をTornado Cashで保有している。

また、イーサリアムのアカウントについて、ガス代をTornado Cashを通じて調達していたことが分かっており、攻撃者の資金経路を辿ることは出来ない状況となっている。過去には、FTXハッカーがガス代補填用のトロン(TRX)を仮想通貨取引所クラーケンでKYC(顧客確認)済みのアカウントから送付したことで追跡調査の手がかりとなった事がある。

関連:FTXのハッカー、盗んだ資産をイーサリアム(ETH)に集約か

ソラナ上のDEXアグリゲーターPrysmなどは、不審な取引に気づきRaydiumに預けていた流動性を引き出した。そうした影響でRaydiumにロックアップされた総資産額(TVL)は事件前の4,800万ドルから3,200万ドル(43億円)へと縮小している(DeFiLlama調べ)。

関連:BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

DeFiがハッキングの標的に

攻撃者が管理者キーを入手し、DeFi(分散型金融)プロトコルを侵害する手口が続いている。12月初旬には、BNBチェーンなどでリキッド(流動的)ステーキングを提供するAnkrプロトコル(ANKR)のデプロイキー(コントラクトの管理鍵)が奪われ、コードが悪質なものに更新されてaBNBcが大量に発行される事案が発生。

22年3月には、NFT(非代替性トークン)ゲーム「Axie Infinity」のサイドチェーン「Ronin Network」とイーサリアムをつなぐRoninブリッジのバリデータの秘密鍵が悪用されて、17万3,600ETH(当時720億円)と2,550万USDC(31億円)が盗まれた。

ブロックチェーン分析企業Chainalysisによると、ハッキング攻撃のターゲットは中央集権的な取引所から、DeFiプロトコルへとシフトしている。

関連:チェイナリシス、仮想通貨分野のハッキング「10月は過去最大規模」

2020年にDeFiへのハッキングは全体の約30%だったが、2021年に約70%へと急増。さらに2022年は、10月時点でハッキング全体のDeFiへの攻撃の割合は約90%を占めていた。10月末時点で2022年のハッキング総額は既に2021年の被害総額の2倍近い水準に達していた。

Tornado Cashとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠す仮想通貨ミキシングサービスの一種。

▶️仮想通貨用語集

関連:Lodestar Financeにハッキング、仮想通貨9億円相当が不正流出

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/28 水曜日
10:20
モルガン・スタンレーが仮想通貨事業を本格強化、戦略責任者ポストを新設
米金融大手モルガン・スタンレーがデジタル資産戦略責任者ポストを新設し、仮想通貨事業を本格的に強化する。今年前半にビットコイン、イーサリアム、ソラナの取引を開始する計画だ。
10:00
トム・リー予測、「金・銀が調整局面入れば、仮想通貨市場には反発の可能性」
ファンドストラットのトム・リー氏が、金・銀の調整局面後に仮想通貨が反発する可能性があると予測。2025年10月の大規模デレバレッジの影響が続く中、ダボス会議ではウォール街が伝統的金融とトークン化の融合を支持する動きが加速している。
09:35
ピーター・シフ、「ビットコインより金が優れている」と見解
著名エコノミストのピーター・シフ氏が仮想通貨ビットコインとゴールドを比較。準備通貨としての可能性や投資価値についてゴールドの方が優れていると主張した。
09:15
野村のレーザー・デジタル、米国で国法信託銀行免許を申請
フィナンシャル・タイムズの報道によると、野村ホールディングス傘下のデジタル資産部門レーザー・デジタルが米国の国法信託銀行免許を通貨監督庁に申請した。連邦免許により全米での事業展開が可能になる。
08:30
ステーブルコイン普及で米銀行システムから760億円の預金流出リスクか
スタンダード・チャータード銀行がステーブルコインの普及により米国の銀行が2028年末までに最大5000億ドルの預金流出リスクに直面すると分析した。地方銀行が最も高いリスクにさらされている。
07:50
金相場と米法案の審議に注目、Bitwise幹部が今後の仮想通貨相場を分析
Bitwiseの最高投資責任者は金価格の上昇とクラリティ法案成立の不確実性に注目していると述べた。今後の仮想通貨相場への影響も分析している。
07:10
金融庁、「暗号資産・ステーブルコイン課」を新設へ 資産運用立国推進の一環に
金融庁が2026年1月26日発行の広報誌で、暗号資産とステーブルコインを専門に扱う新部署の設置を発表した。資産運用立国の推進とデジタル金融サービスの拡大に対応する組織再編の一環である。
06:35
キヨサキ氏が銀売却の噂を否定、保有継続を表明
金持ち父さん著者キヨサキ氏が銀をすべて売却しビットコインを購入したという噂を否定した。新居購入のため一部のビットコインと金を売却したが銀は売却していないと説明。
06:20
「リップル・トレジャリー」がデビュー、デジタル資産と財務管理を統合
リップル社が財務管理プラットフォーム「リップル・トレジャリー」を発表した。40年の企業財務の専門知識とデジタル資産インフラを組み合わせた包括的なプラットフォームとなる。
06:05
9年間休眠のイーサリアムクジラが380億円分送金か、週計600億円に到達
9年間休眠していた仮想通貨イーサリアムのクジラウォレットが2.5億5000万ドル相当をジェミニに送金したとアーカムインテリジェンスが報告した。売圧への警戒が高まっている。
05:45
アメリカン・ビットコイン、416BTC追加購入
アメリカン・ビットコインが1月25日時点でビットコイン保有量約5843BTCに達したと発表した。ナスダック上場から約116%のBTC利回りを記録しているが、株価は年初来10%下落。
05:30
テザーが米国向けステーブルコインUSATを正式ローンチ、ジーニアス法に準拠
テザーが1月27日に米国市場専用のドル連動型ステーブルコインUSATを正式にローンチしたと発表した。ジーニアス法に基づく連邦規制の枠組み内で運用される。
01/27 火曜日
18:18
HashPort、手数料無料のステーブルコイン決済サービスを28日開始
HashPortが28日、店舗と消費者が手数料無料でステーブルコイン決済できるサービスを開始。大阪・関西万博で100万ダウンロードを達成したHashPort Walletを活用し、ブロックチェーン技術で決済コストを削減する。
17:24
ウォール街が注目のカントンネットワークとは
ウォール街が注目するブロックチェーン「カントンネットワーク」の解説記事。本記事では、特徴、独自仮想通貨、将来性、ユースケースなどをわかりやすく説明します。
15:40
日米協調介入への警戒で円急騰、ビットコイン市場に与える二面性とは
日米当局による為替協調介入の観測が高まる中、円が対ドルで急騰し、「円キャリートレードの巻き戻し」につながるとの警戒感を呼び、ビットコインへの売り圧力が高まっている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧