はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ソラナDEX「Raydium」、ハッキング被害の補償案を投票へ

画像はShutterstockのライセンス許諾により使用

Raydiumの補償案

ソラナ(SOL)基盤の分散型取引所「Raydium」で16日に発生した暗号資産(仮想通貨)の不正流出について、詳細が明らかになっている。21日には、ガバナンスフォーラムで被害者への補償案が提出された。

攻撃者は、Raydium上の8つの流動性プールを侵害し、合計で約5.8億円(440万ドル)の資金を盗み出した。流動性プールとは2つの仮想通貨をセットでロックアップする金庫であり、在庫に応じて価格が変動するAMM(マーケットメイカー)機能により自動販売機として機能する。

本件においては、以下8つのプールから、資産が外部に移転された。「Base」はペア左側の数量(ETH-USDCプールの場合ETH)、「Quote」はペア右側(ETH-USDCプールの場合USDC)を示す。

出典:Raydium

プロジェクトチームはこれらのプールに流動性提供をしていた被害者への補償案として、分散型自律組織(DAO)のトレジャリーを使用する方針を示している。

現在、トレジャリーに保有されている資産残高は時価5.8億円(433万ドル)。そのうち、Raydiumの独自トークン(RAY)は150万ドルを占めるが、RAYトークン以外の資産を売却して、RAYトークンを買い戻し損失補填に充てる構えだ。なお、盗まれたRAYトークンについては、別途運営チームが保有する分を割り当てるため、補償プロセスでRAYの売却は発生しないという。

この補償案は、RAY保有者の議論と投票によって6日かけて判断される。

関連:ソラナDEX「Raydium」ハッキング被害、約3億円が不正流出

攻撃経路や追跡状況

なお、今回攻撃されたのは流動性プールのコアコントラクトではなく、RAYトークンの買い戻し用に各プールで手数料の一部(12%)を蓄積する個別保管庫と考えられる。

通常、分散型取引所(DEX)において、「コアコントラクト」のスマートコントラクトの変更は不可能だが、手数料などコア以外の「外部コントラクト」はガバナンス投票の可決を受けて、変更できる場合がある。

Raydiumによると、攻撃者はプールのオーナーアカウントを保持する端末へのリモートアクセスを取得した可能性があり、使用されたアドレスが同一であることから、ソラナ(SOL)エコシステムで過去に発生していたトロイの木馬を使用した攻撃者と同一犯とみられている。

攻撃者は、対象プールのプロトコル手数料を徴収する「withdrawPNL」を使って、流動性プールの手数料保管庫から資金を引き出した。また、事前に取引を発生させずに手数料を水増しした形跡も残された。

プロジェクトチームは犯人の追跡調査を続けており、仮想通貨取引所や関係機関との連携を続けている。また、攻撃者が使用するアドレスを全て公開して、懸賞金をかけて情報提供者の協力を求めた。さらには、報奨金と引き換えに資金を返還して「ホワイトハッカー」に転じるよう犯人に要請している。

一方、盗まれたトークンはステーブルコインUSDCoin(USDC)へと売却され、ワームホールを通じてイーサリアム(ETH)ブロックチェーンに移された。その後、イーサリアム圏のDEX「Uniswap」でUSDCをすべてETHに交換。最終的に2,091 ETH (3.3億円)がTornado Cashに送付された。加えて、ソラナアカウントに109,000 SOLと3,000 stSOL(計500万円)を保有している。

Tornado Cashとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠す仮想通貨ミキシングサービスの一種。

▶️仮想通貨用語集

関連:米財務省、トルネードキャッシュを北朝鮮関連で制裁指定

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/04 金曜日
18:58
仮想通貨決済プラットフォームUPCX、セキュリティ侵害の臨時対応策を発表「顧客資産への影響はなし」
暗号資産決済プラットフォームUPCXで管理アカウントの不正アクセスが発生。約7000万ドル相当の1847万UPCトークンの流出懸念があるが、UPCXは約1847万トークンが管理下にあると発表した。ユーザー資産は影響なしとするも、入出金機能は一時停止中。調査完了後に詳細と今後の対応策を公表予定。
17:10
バビロン(Babylon)が注目を集める理由 ビットコインのステーキング運用術 
Babylonなら仮想通貨ビットコインをラップなしでステーキングし、PoS報酬を狙える革新的手法が可能に。自己管理を維持しつつ収益化するメリットや、実際の導入事例、リスクへの備えをわかりやすく解説します。
14:05
米下院委員会がCBDC監視反対法案を可決 トランプ大統領令の流れを反映
米下院金融サービス委員会が『CBDC監視国家反対法』を可決した。トランプ大統領によるCBDC禁止の大統領令が追い風となり、連邦準備制度によるデジタルドル発行を阻止する動きが加速している。
13:25
イーサリアム「ペクトラ」、実装日は5月7日と最終決定
仮想通貨イーサリアムの大型アップグレードである「ペクトラ」は実装日は5月7日と最終決定した。
13:05
米ウォーレン議員、トランプ大統領のWLFI利益相反をSECに調査要請 仮想通貨関連規制への影響も懸念
民主党のウォーレン議員らが、米SECに2通の質問状を送付。トランプ家のDeFiプロジェクト「WLFI」の利益相反や仮想通貨規制緩和との関連性などについて調査要請している。
11:42
金融市場にトランプ関税ショックの波紋広がる、ビットコインは82000ドルを推移
米国株がコロナショック以来の下落率を記録する中、ビットコイン価格は比較的底堅い動き。市場の恐怖指数は「Fear」に傾く一方、ビットコイン先物の未決済建玉は過去最高を記録した。4月15日の税申告期限までに76,500ドルを維持できるかが今後の方向性を左右する。
10:40
BTCステーキング「Babylon」、独自トークンの概要公開
仮想通貨ビットコインのステーキングプロトコルBabylonは、独自トークンBABYの情報を公開。早期利用者へのエアドロップの内容も説明している。
10:12
ウィズダムツリー、RWAを複数ブロックチェーンに拡大 AVAXやBaseなどでも提供へ
米投資大手ウィズダムツリーが機関投資家向けRWAプラットフォームを強化。13のトークン化資産を、イーサリアムに加え、AVAX、Baseその他のチェーンで提供開始する。
09:35
仮想通貨アバランチ(AVAX)の価格を2029年に250ドル到達と予測 スタンダード・チャータード銀
スタンダード・チャータード銀行が仮想通貨アバランチの価格予測を開始し、2029年末までに250ドルへの上昇を予想。Avalanche9000アップグレードによるサブネット構築コスト削減と開発者数40%増加が評価され、三井住友FGもAva Labsと協業しステーブルコイン開発を計画。
08:45
SECとブラックロック、ビットコイン・イーサリアムETFの現物償還方式移行を協議
ブラックロックと米SECが仮想通貨ETFの現物償還方式への移行について協議。ETF株式と原資産の直接交換を可能にし、効率性向上とコスト削減が期待される。
08:20
ビットコイン一時1200万円割れ、世界同時株安が波及|仮想NISHI
トランプ大統領による相互関税の詳細発表を受けて世界同時株安が発生しており、このような市場環境下では、、仮想通貨ビットコインが株価指数と高い相関関係を持っていることから、下落を余儀なくされている。
08:00
カルダノ財団、量子耐性を持つオープンソースデジタルID「Veridian」を発表
カルダノ財団が新たなデジタルアイデンティティプラットフォーム「Veridian」を発表。KERIとACDC技術を活用し、個人と組織に安全で分散型のID管理を提供する。
07:15
Soneiumのシーケンサー収益の一部をASTRに再投資、スターテイル
スターテイルは、ソニーグループのソニュームのシーケンサー運用で得られる収益を活用して、仮想通貨ASTRへの再投資を開始。これはアスターネットワークへの長期的・継続的なコミットメントだという。
06:45
アトキンス氏のSEC委員長指名、上院本会議での最終投票へ進む
米国上院銀行委員会はポール・アトキンス氏を証券取引委員会(SEC)の新委員長として承認。アトキンス氏は、仮想通貨に関する明確な規制基盤の構築を掲げ、SECの新たな方向性を示唆している。
06:15
1〜3月のビットコイン下落要因 企業大量購入も長期保有者は2兆円規模の大量売り
長期保有者が売却か 仮想通貨分析会社CryptoQuantは2日、2025年第1四半期(1〜3月)における企業のビットコイン購入状況と価格下落要因を分析した新たなレポートを公開…

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧