はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ソラナDEX「Raydium」、ハッキング被害の補償案を投票へ

画像はShutterstockのライセンス許諾により使用

Raydiumの補償案

ソラナ(SOL)基盤の分散型取引所「Raydium」で16日に発生した暗号資産(仮想通貨)の不正流出について、詳細が明らかになっている。21日には、ガバナンスフォーラムで被害者への補償案が提出された。

攻撃者は、Raydium上の8つの流動性プールを侵害し、合計で約5.8億円(440万ドル)の資金を盗み出した。流動性プールとは2つの仮想通貨をセットでロックアップする金庫であり、在庫に応じて価格が変動するAMM(マーケットメイカー)機能により自動販売機として機能する。

本件においては、以下8つのプールから、資産が外部に移転された。「Base」はペア左側の数量(ETH-USDCプールの場合ETH)、「Quote」はペア右側(ETH-USDCプールの場合USDC)を示す。

出典:Raydium

プロジェクトチームはこれらのプールに流動性提供をしていた被害者への補償案として、分散型自律組織(DAO)のトレジャリーを使用する方針を示している。

現在、トレジャリーに保有されている資産残高は時価5.8億円(433万ドル)。そのうち、Raydiumの独自トークン(RAY)は150万ドルを占めるが、RAYトークン以外の資産を売却して、RAYトークンを買い戻し損失補填に充てる構えだ。なお、盗まれたRAYトークンについては、別途運営チームが保有する分を割り当てるため、補償プロセスでRAYの売却は発生しないという。

この補償案は、RAY保有者の議論と投票によって6日かけて判断される。

関連:ソラナDEX「Raydium」ハッキング被害、約3億円が不正流出

攻撃経路や追跡状況

なお、今回攻撃されたのは流動性プールのコアコントラクトではなく、RAYトークンの買い戻し用に各プールで手数料の一部(12%)を蓄積する個別保管庫と考えられる。

通常、分散型取引所(DEX)において、「コアコントラクト」のスマートコントラクトの変更は不可能だが、手数料などコア以外の「外部コントラクト」はガバナンス投票の可決を受けて、変更できる場合がある。

Raydiumによると、攻撃者はプールのオーナーアカウントを保持する端末へのリモートアクセスを取得した可能性があり、使用されたアドレスが同一であることから、ソラナ(SOL)エコシステムで過去に発生していたトロイの木馬を使用した攻撃者と同一犯とみられている。

攻撃者は、対象プールのプロトコル手数料を徴収する「withdrawPNL」を使って、流動性プールの手数料保管庫から資金を引き出した。また、事前に取引を発生させずに手数料を水増しした形跡も残された。

プロジェクトチームは犯人の追跡調査を続けており、仮想通貨取引所や関係機関との連携を続けている。また、攻撃者が使用するアドレスを全て公開して、懸賞金をかけて情報提供者の協力を求めた。さらには、報奨金と引き換えに資金を返還して「ホワイトハッカー」に転じるよう犯人に要請している。

一方、盗まれたトークンはステーブルコインUSDCoin(USDC)へと売却され、ワームホールを通じてイーサリアム(ETH)ブロックチェーンに移された。その後、イーサリアム圏のDEX「Uniswap」でUSDCをすべてETHに交換。最終的に2,091 ETH (3.3億円)がTornado Cashに送付された。加えて、ソラナアカウントに109,000 SOLと3,000 stSOL(計500万円)を保有している。

Tornado Cashとは

仮想通貨の取引データを複数混ぜ合わせることによって、その仮想通貨の出所や保有者のアイデンティティを隠す仮想通貨ミキシングサービスの一種。

▶️仮想通貨用語集

関連:米財務省、トルネードキャッシュを北朝鮮関連で制裁指定

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/07 水曜日
09:50
ソラナ、2025年のアプリ収益3700億円 過去最高を記録
仮想通貨ソラナが2025年の実績を発表した。アプリ収益3,700億円で前年比46%増となり、DEX取引高、ステーブルコイン供給量なども大幅成長している。詳細データで振り返る。
09:20
イーサリアム、ステーキングの退出待ちがゼロに
仮想通貨イーサリアムのネットワークは、6日にステーキングの退出待ちの数量がゼロになった。背景には財務企業やETFによるステーキング需要の増加があるとの指摘が上がった。
08:30
40億円超盗難の仮想通貨ウォレットへの攻撃者、イーサリアムの資金洗浄を継続
PeckShieldは、秘密鍵を悪用して約43億円を盗んだとする攻撃者の最新動向をXに投稿。5億円相当の仮想通貨イーサリアムを資金洗浄したことなどを報告した。
07:20
米MSCI、仮想通貨保有企業の指数除外案を見送り ストラテジー社などが残留へ
米MSCIがストラテジー社をはじめとする総資産の50%以上を仮想通貨で保有する企業の指数除外案を2月の見直しでは実施しないと発表した。
07:02
米上院、仮想通貨市場構造法案を1月15日までに審議へ=報道
米上院銀行委員会が仮想通貨市場構造法案を1月15日までに審議する。トランプ大統領の利益相反を巡る対立が続き、超党派の支持獲得は不透明な状況だ。
06:25
ヘイズ氏、トランプ米政権のベネズエラ介入でビットコイン上昇と予測 原油価格抑制が鍵
ビットメックス共同創設者アーサー・ヘイズ氏が、トランプ政権によるベネズエラ介入がビットコイン上昇につながると分析した。原油価格を抑制しながらドル印刷を続ければ仮想通貨市場に追い風となる。
05:55
金連動のテザーゴールド、サトシモデル反映の新単位「スクード」導入
テザーがテザーゴールドの新会計単位「スクード」を導入した。1スクードは金1オンスの1000分の1で、小額取引をより簡単にする。金価格が好調な中、金担保トークンの利用拡大を狙う。
05:35
モルガン・スタンレー、ビットコインとソラナのETFを申請 米大手銀初
米モルガン・スタンレーがビットコインとソラナに連動するETFの登録届出書をSECに提出した。米国の大手銀行による仮想通貨ETF申請は初めてで、主流金融機関のデジタル資産採用が加速。
01/06 火曜日
17:00
仮想通貨レバレッジ取引の始め方|取引所比較とリスク管理
レバレッジ取引の仕組みからリスク管理まで徹底解説。証拠金維持率、ロスカット基準、取引所の選び方をわかりやすく紹介。始める前に知っておきたい知識を1記事に凝縮。
16:58
米国のベネズエラ石油開発、ビットコイン採掘コスト低下の可能性=Bitfinex
仮想通貨取引所Bitfinexは、米国企業によるベネズエラ石油開発が実現すれば、ビットコイン採掘業者の電力コストが低下し収益性が改善する可能性があると分析。ただし専門家は、同国の石油生産が本格的に回復するまでには10年以上かかり、1000億ドル超のインフラ投資が必要になると指摘している。
15:30
社会課題解決ゲーム企業「Digital Entertainment Asset」、シンガポールから日本に本社移転 
DEAが日本法人「株式会社DEA」として事業を本格始動。Avalanche基盤の独自チェーン開発を進め、ゲームで収集した行動データをAI企業に提供するビジネスモデルを構築予定。
15:16
韓国金融当局、仮想通貨の相場操縦疑惑に「支払停止」制度導入を検討
韓国金融当局が仮想通貨の相場操縦対策として「支払停止」制度の導入を検討している。株式市場と同様に疑惑段階で口座を凍結可能にし、容疑者による不正利益の隠匿や引き出しを防止する狙い。個人ウォレットへの資産移転による隠匿が容易な仮想通貨の特性を踏まえ、仮想通貨利用者保護法の第2段階改正案への盛り込みを目指す。
13:45
2026年の米ビットコインETF、初日737億円流入で好スタート  ETHやXRPも取引急増
2026年1月2日、米国のビットコイン現物ETFは737億円の純流入を記録し、好調なスタートを切った。イーサリアムETFへも272億円流入し、仮想通貨ETF市場全体で1,047億円の資金流入を記録した。
12:55
イーサリアム、ブロックチェーン「トリレンマ」解決=ヴィタリック主張
仮想通貨イーサリアム共同創設者ブテリン氏が、イーサリアムはブロックチェーンの「トリレンマ」を解決したと表明した。次の目標に分散型ブロック構築を掲げている。
12:01
XRP現物ETF、上場以来約1800億円の純流入 流出ゼロを維持
米国XRP現物ETFが上場以来12.3億ドル(約1800億円)の純流入を記録し、一度も資金流出がない異例の好調ぶりを見せている。12月にビットコインとイーサリアムのETFが合計17億ドル超の流出に見舞われる中、XRP現物ETFは約5億ドルの流入を維持。機関投資家による長期的なポジション構築の動きが鮮明となり、取引所保有残高の急減と相まって供給逼迫が進行している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧