はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Curve Finance、ハッキング犯特定に報奨金

画像はShutterstockのライセンス許諾により使用

犯人は期限までに返金に応じず

DeFi(分散型金融)サービス大手「Curve Finance」は7日、7月30日に複数の流動性プールを攻撃し、約86億円(6,100万ドル)以上を不正に得た犯人を特定できた者に報奨金(バウンティ)を与えると発表した。

経緯としてCurve Financeは3日、ハッカーに対して、返金に応じれば流出した金額の10%に相当する資産を報奨金として与えると申し出ていた。

ハッカー側はこの提案を受け入れ、Curveのプールを利用するAlchemix Financeに約64億円(4,500万ドル)相当のイーサリアム(ETH)を、JPEG’dに約14億円(1,000万ドル)相当のイーサリアムをそれぞれ返却した。

しかし、6日の期限を過ぎても影響を受けた他のプールへの返金は完了していない状況だ。このため、Curve Financeは次のようなオンチェーンメッセージを発表している。

資金の自発的返還期限である6日午前8時を迎えた。私たちは報奨金を一般に拡大し、流出した資金の残りの10%(時価185万ドル相当)について、法廷での有罪判決につながるような形で犯人を特定した者に与える。

もし犯人が資金を全額返還することを選択した場合には、これ以上追求しないことを約束する。

リエントランシー攻撃による不正流出

Curve Financeは、ステーブルコイン取引に特化した分散型取引所で、プロジェクトや個人が標準化されたフレームワークにより流動性プールを立ち上げることを可能にしている。

今回攻撃されたのは、プログラミング言語「Vyper」のバージョン0.2.15、0.2.16、0.3.0を使用していた流動性プールだった。これらのバージョンは、リエントランシーロックの誤動作による脆弱性がある。

今回のハッキングでは、この脆弱性をついて、スマートコントラクトに何度も入り(エントリー)ターゲットのアカウントから送金などの操作を繰り返すためリエントランシー攻撃が行われていた。

DeFiLlamaのデータによると、Curve Finance は仮想通貨市場最大の分散型取引所(DEX)の1つであり、時価総額は約751億円(約5.3億ドル)だ。リエントランシー攻撃があってからCurve DAO Token(CRV)は攻撃前の約0.7ドルから下落して、現在は0.6ドル前後で推移している。

関連大手分散型取引所「Curve Finance」でハッキング 推定被害額58億円が資金流出か

DEX(分散型取引所)とは

ブロックチェーン上に構築される非中央集権型取引所。「分散型取引所」の英訳である「Decentralized EXchange」から「DEX」とも呼ばれる。中央管理者を介さずに当事者間で直接取引を行うため、管理者に支払う手数料が不要で、その他に流動性が低い、秘密鍵をユーザーが管理するなどの特徴がある。

▶️仮想通貨用語集

JPモルガン「DeFiの成長は鈍化」

米金融大手JPモルガンは3日、DeFiに関する分析を発表、今回のハッキングについても言及している。

Curveの創設者Michael Egorov氏が、自身のポジション清算を回避するために、CRVトークンをジャスティン・サン氏ら大口プレイヤーに売却したことで、DeFiエコシステムへの悪影響が抑えられたと見解を述べた形だ。

一方で、ハッキングやFTX破綻、米国の規制の不確実さなどにより昨年からDeFiセクターの成長は鈍化しているとも指摘している。

関連米大手JPモルガン「Curve攻撃によるDeFiへの影響は収まっている」=報道

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/12 火曜日
17:41
ブータン、100BTCを売却 保有残高は9月末に枯渇の可能性=アーカム
アーカムの分析により、ブータン政府が2026年に入り約362億円超のビットコインを売却済みと判明。現在の売却ペースでは9月末に保有残高が枯渇する見通し。
16:19
ビットコイン、オンチェーン活動・収益性が同時改善 グラスノードが指摘
グラスノードの週次レポートによると、BTCのオンチェーン活動・収益性・ホルダーポジションが同時改善。ただし資本流入は鈍化しており、市場は依然としてリスク変化に敏感な状態が続いている。
15:35
米上院銀行委、「クラリティ法案」草案を公開 ステーブルコイン利回り禁止など盛り込み
米上院銀行委員会が309ページのクラリティ法案草案を公開。SECとCFTCの管轄区分明確化、ステーブルコイン利回り禁止、CBDC規制など包括的な仮想通貨規制の枠組みを提示。5月14日に委員会審議へ。
14:43
三井物産デジタルAMが底地デジタル証券を発行、イオン大宮の土地に10万円から投資可能
三井物産デジタルAMが日本初の底地デジタル証券を発行。イオン大宮の土地に10万円から投資でき、年3.4%の予想利回りとWAON POINT優待が魅力。
13:05
マラソン決算、AIインフラ開発もビットコイン採掘は「基盤事業」
クリーンスパークが2026年1〜3月期決算を発表。BTC評価損が影響して純損失を計上、売上高が前年同期比で18%減少した。BTC採掘を基盤としつつAI対応データセンターを開発している。
12:44
アーサー・ヘイズ、AI投資とドル流動性拡大でビットコインに追い風と分析
アーサー・ヘイズが新論考を公開。AI覇権争いによる信用膨張と米イラン開戦を背景に、ビットコインの強気相場が本格化すると主張した。
11:45
メルカリ第3四半期決算、営業利益70%増 メルコインの仮想通貨収益は横ばい
メルカリが2026年6月期第3四半期決算を発表。売上収益は前年同期比16.1%増の1672億円、コア営業利益は74.5%増。メルコインの仮想通貨収益は13億6200万円と前年同期から横ばいで推移した。
10:46
アンソロピック、トークン化された自社株に警告 権利は認めず「無効」を明言
Anthropicが未承認の株式譲渡を「無効」と警告。SPVやトークン化証券、先渡契約を対象とし、HiiveやForgeなどを名指しした。二次市場の評価額は1兆ドル超え規模に達している。
10:44
バイナンスがユーザー保護にAI活用、15カ月間で計約1.7兆円の潜在的被害を阻止
仮想通貨取引所バイナンスは、2025年1月から15カ月間にAIを活用して詐欺による潜在的被害から合計で約1.7兆円を保護したと公表。取り組みの成果に加え、ユーザー保護策を説明している。
09:50
クリーンスパーク、1~3月期に590億円超の損失 保有ビットコインが大きく影響
ビットコインマイニング企業クリーンスパークが2026年1〜3月期決算を発表。ビットコイン評価損で純損失を計上。AI・HPC関連の事業開発を進めている。
08:15
イーサリアム財団、78億円相当のETHをステーキング解除 Glamsterdam準備と体制刷新も発表
イーサリアム財団は2万1271ETHをアンステーキング。同時に開発者会合でGlamsterdamの準備状況を公表し、200Mガスリミット下限とプロトコルクラスター長3名の刷新も発表した。
07:50
イーサリアムDAT企業シャープリンク、2026年1Qは純損失1100億円相当
米上場のシャープリンクは2026年第1四半期決算で純損失6億8560万ドルを計上。ETH保有量は5月4日時点で87万2984枚に拡大し、ギャラクシー・デジタルと共同で1.25億ドル規模のオンチェーンファンド設立を発表した。
07:22
仮想通貨ETFなど、先週は1300億円超が純流入
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約1,349億円の純流入だったと報告。ビットコインやイーサリアム、XRP、ソラナなどの商品に広く資金が流入した。
06:50
リップル・プライム、ニューバーガー・バーマンから2億ドル融資枠を確保
リップル社のプライムブローカー部門「リップル・プライム」が、米運用大手ニューバーガー・バーマンから2億ドルの融資枠を確保した。株式、債券、仮想通貨を一つの与信枠で取引できる次世代の金融インフラを構築し、機関投資家の資本効率を最大化する狙い。
06:25
ソラナの新コンセンサス「Alpenglow」、テストネット稼働開始
ソラナの研究開発企業Anzaは11日、新コンセンサス「Alpenglow」がテストクラスターで稼働開始したと発表。メインネット移行は今年第3四半期末から第4四半期初めを想定。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧