はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナDEX「Raydium」ハッキング被害、約3億円が不正流出

画像はShutterstockのライセンス許諾により使用

Raydiumで不正流出

ソラナ(SOL)ブロックチェーン基盤の分散型取引所(DEX)「Raydium」で、16日にハッキングによる暗号資産(仮想通貨)の不正流出が発生したことが明らかになった。

Raydiumは16日23時(日本時間)過ぎに被害を報告。スマートコントラクトの管理者権限がハッカーにより侵害されたことを認めた。権限は既に停止処置を取られたが、取引エンジンである「AMM(自動マーケットメイカー)」と資産をロックアップする「流動性プール(LP)」に影響を及ぼしている。

Raydiumはエクスプロイトを認め、攻撃者がエクスプロイトを実行するために取引所を制御したと考え、調査中であると述べた。

攻撃により、ソラナエコシステムの資産が奪われている。複数のブロックチェーン分析会社の調査によると、被害総額は推定約2.7億円〜5.4億円(200万ドル〜400万ドル)。ハッカーが関与した資産の内訳は以下の通りだ。

  • 10.9万 SOL (140万ドル相当)
  • 187万 RAY (25.3万ドル相当)
  • 975万 ZBC (14.4万ドル相当)
  • 2,100万 UXP (11万ドル相当)
  • 3,200 stSOL (4.4万ドル相当)

これらのトークンはステーブルコインUSDCoin(USDC)へと売却され、ワームホールを通じてイーサリアム(ETH)ブロックチェ―ンに移された。

分析企業CertiKによると、攻撃者はイーサリアム圏のDEX「Uniswap」でUSDCをすべてETHに交換。最終的に1,080 ETH (1.64億円)をTornado Cashに送付した。

なお、別の分析会社のArkhamによると、攻撃者は現在、合計400万ドル相当のトークンを保有している。ソラナアカウントに約150万ドル相当のSOLとstSOL、そして250万ドル相当のイーサリアム(ETH)をTornado Cashで保有している。

また、イーサリアムのアカウントについて、ガス代をTornado Cashを通じて調達していたことが分かっており、攻撃者の資金経路を辿ることは出来ない状況となっている。過去には、FTXハッカーがガス代補填用のトロン(TRX)を仮想通貨取引所クラーケンでKYC(顧客確認)済みのアカウントから送付したことで追跡調査の手がかりとなった事がある。

関連:FTXのハッカー、盗んだ資産をイーサリアム(ETH)に集約か

ソラナ上のDEXアグリゲーターPrysmなどは、不審な取引に気づきRaydiumに預けていた流動性を引き出した。そうした影響でRaydiumにロックアップされた総資産額(TVL)は事件前の4,800万ドルから3,200万ドル(43億円)へと縮小している(DeFiLlama調べ)。

関連:BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

DeFiがハッキングの標的に

攻撃者が管理者キーを入手し、DeFi(分散型金融)プロトコルを侵害する手口が続いている。12月初旬には、BNBチェーンなどでリキッド(流動的)ステーキングを提供するAnkrプロトコル(ANKR)のデプロイキー(コントラクトの管理鍵)が奪われ、コードが悪質なものに更新されてaBNBcが大量に発行される事案が発生。

22年3月には、NFT(非代替性トークン)ゲーム「Axie Infinity」のサイドチェーン「Ronin Network」とイーサリアムをつなぐRoninブリッジのバリデータの秘密鍵が悪用されて、17万3,600ETH(当時720億円)と2,550万USDC(31億円)が盗まれた。

ブロックチェーン分析企業Chainalysisによると、ハッキング攻撃のターゲットは中央集権的な取引所から、DeFiプロトコルへとシフトしている。

関連:チェイナリシス、仮想通貨分野のハッキング「10月は過去最大規模」

2020年にDeFiへのハッキングは全体の約30%だったが、2021年に約70%へと急増。さらに2022年は、10月時点でハッキング全体のDeFiへの攻撃の割合は約90%を占めていた。10月末時点で2022年のハッキング総額は既に2021年の被害総額の2倍近い水準に達していた。

Tornado Cashとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠す仮想通貨ミキシングサービスの一種。

▶️仮想通貨用語集

関連:Lodestar Financeにハッキング、仮想通貨9億円相当が不正流出

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
17:20
ユニスワップを騙る偽サイトが約6360万円を詐取、グーグル広告を悪用し検索上位に表示
ユニスワップを模倣した偽サイトがグーグル広告を悪用し約40万ドルを詐取。オンチェーンアナリストb-blockが警告し、DeFiLlamaでの公式リンク確認を推奨している。
16:22
ビットコイン現物ETF流出加速、機関の売り圧力が再燃=分析
スイスブロックは5月26日、ビットコインETFの資金流出が加速し、独自リスク指数が高水準に達したと分析。機関投資家の売り圧力が再び市場を支配しつつあると警告した。
14:44
ハイパーリキッド、オフチェーンイベント対応の正規予測市場を新たに展開
ハイパーリキッドがオフチェーンイベント対応の正規予測市場を開始。バリデーターが投票でHIP-4市場の展開・決済を管理する新たな分散型の仕組みを導入した。
13:35
バイナンスCEO、イラン関連資金巡るWSJ最新報道に反論 「根本的な事実誤り」
バイナンスのリチャード・テンCEOは、イランの制裁対象者による同取引所経由の取引が、イラン革命防衛隊への資金提供につながったとする米ウォール・ストリート・ジャーナル紙の報道に強く反論した。
11:25
テザー社、ジョージア政府とラリ連動型ステーブルコイン「GELT」発行を計画
USDTで知られるテザー社がジョージア政府と連携し法定通貨ラリ連動ステーブルコイン「GELT」の発行を計画している。ジョージアは米国と相互運用性のある規制整備を進めている。
09:55
仮想通貨などを狙った攻撃「TrapDoor」、セキュリティ企業Socketが警告
ソケットは、TrapDoorという攻撃が仮想通貨やDeFi、AI、セキュリティの開発者をターゲットにしていると警告。標的にはソラナ、スイ、アプトスのウォレットデータなどが含まれているという。
09:35
米議員、ビットコイン準備金の目標を供給量の5%と言及 6ヶ月以内の法制化促す
ビットコイン戦略準備金法案「ARMA」を提出したベギッチ米下院議員がFox Businessに、ビットコイン戦略準備金の目標として供給量の5%相当を言及。中間選挙前の6ヶ月以内に法制化が必要と警告した。
08:15
投資プラットフォーム『ムームー』、仮想通貨取引を米テキサス州に拡大
米ナスダックに上場するフートゥー・ホールディングス傘下の投資プラットフォーム『ムームー』は、仮想通貨取引サービスをテキサス州に拡大し、外部Web3ウォレットとの直接入出金機能を米国ユーザー向けに導入した。
07:10
米ビットコイン現物ETFが6日連続流出、アルトコインへのローテーションが鮮明に
米ビットコイン現物ETFは5月14日以降6営業日で計15.5億ドルが流出した。2026年の累計純流入はファーサイド集計で5.36億ドル、SoSoValue集計で4.74億ドルまで縮小。アナリストは「機関投資家の需要は消えておらず、アルトコインETFへのローテーションが起きている」と指摘。
06:25
ETH保有企業ビットマイン、米大型指数『Russell 1000』予備リストに掲載 パッシブ資金流入の可能性
米上場のイーサリアム・トレジャリー企業ビットマイン(BMNR)がFTSE Russellの大型株指数「Russell 1000」予備リストに掲載された。時価総額は最低基準の57億ドルを上回っており、パッシブ指数連動ファンドによる数十億ドル規模の強制買いが発生する可能性がある。
05:45
インドネシアがポリマーケットを遮断、予測市場を「オンライン賭博」とみなす
インドネシア通信デジタル省は5月22日、予測市場プラットフォームのPolymarketへのアクセスを正式に遮断した。仮想通貨やブロックチェーンを用いた予測市場も賭博と判断し、関連SNSアカウントの追跡も進めている。
05:00
サトシ時代のビットコインマイナー、325億円相当BTCをブローカーへ入金
オンチェーン分析のOnchain Lensは25日、サトシ・ナカモト時代から活動するビットコインOGマイナーが2650 BTCをFalconXとCumberlandに入金したと報告した。クジラはなお6000BTCを保有。
05/25 月曜日
20:56
海外からのステーブルコイン決済を日本円で受領、「トレーダム ペイメント」開始
トレーダムが22日、海外からのステーブルコイン支払いを日本企業が日本円で受け取れる決済サービスを開始。改正資金決済法の経過措置を踏まえた収納代行スキームを採用し、SWIFTより低コストな越境決済を狙う。
15:13
ムーンペイ、ChatGPTに仮想通貨購入機能として統合 会話の中でビットコインなどを購入
ムーンペイがChatGPTアプリストアに統合され、チャット内でビットコインやSOLなど100銘柄超の仮想通貨をApple Pay等で購入可能になった。
14:29
ヴィタリック、イーサリアム財団の役割再定義を表明 ETH売却を抑制し長期存続へ
イーサリアム共同創設者のヴィタリック・ブテリン氏が、イーサリアム財団(EF)の方向性についてXで自身の見解を発表した。EFを「エコシステムの中心」から「1つのノード」と位置づけし、CROPS領域への集中とAI活用の形式検証などを優先課題として提示した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧