はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Curve Finance、ハッキング犯特定に報奨金

画像はShutterstockのライセンス許諾により使用

犯人は期限までに返金に応じず

DeFi(分散型金融)サービス大手「Curve Finance」は7日、7月30日に複数の流動性プールを攻撃し、約86億円(6,100万ドル)以上を不正に得た犯人を特定できた者に報奨金(バウンティ)を与えると発表した。

経緯としてCurve Financeは3日、ハッカーに対して、返金に応じれば流出した金額の10%に相当する資産を報奨金として与えると申し出ていた。

ハッカー側はこの提案を受け入れ、Curveのプールを利用するAlchemix Financeに約64億円(4,500万ドル)相当のイーサリアム(ETH)を、JPEG’dに約14億円(1,000万ドル)相当のイーサリアムをそれぞれ返却した。

しかし、6日の期限を過ぎても影響を受けた他のプールへの返金は完了していない状況だ。このため、Curve Financeは次のようなオンチェーンメッセージを発表している。

資金の自発的返還期限である6日午前8時を迎えた。私たちは報奨金を一般に拡大し、流出した資金の残りの10%(時価185万ドル相当)について、法廷での有罪判決につながるような形で犯人を特定した者に与える。

もし犯人が資金を全額返還することを選択した場合には、これ以上追求しないことを約束する。

リエントランシー攻撃による不正流出

Curve Financeは、ステーブルコイン取引に特化した分散型取引所で、プロジェクトや個人が標準化されたフレームワークにより流動性プールを立ち上げることを可能にしている。

今回攻撃されたのは、プログラミング言語「Vyper」のバージョン0.2.15、0.2.16、0.3.0を使用していた流動性プールだった。これらのバージョンは、リエントランシーロックの誤動作による脆弱性がある。

今回のハッキングでは、この脆弱性をついて、スマートコントラクトに何度も入り(エントリー)ターゲットのアカウントから送金などの操作を繰り返すためリエントランシー攻撃が行われていた。

DeFiLlamaのデータによると、Curve Finance は仮想通貨市場最大の分散型取引所(DEX)の1つであり、時価総額は約751億円(約5.3億ドル)だ。リエントランシー攻撃があってからCurve DAO Token(CRV)は攻撃前の約0.7ドルから下落して、現在は0.6ドル前後で推移している。

関連大手分散型取引所「Curve Finance」でハッキング 推定被害額58億円が資金流出か

DEX(分散型取引所)とは

ブロックチェーン上に構築される非中央集権型取引所。「分散型取引所」の英訳である「Decentralized EXchange」から「DEX」とも呼ばれる。中央管理者を介さずに当事者間で直接取引を行うため、管理者に支払う手数料が不要で、その他に流動性が低い、秘密鍵をユーザーが管理するなどの特徴がある。

▶️仮想通貨用語集

JPモルガン「DeFiの成長は鈍化」

米金融大手JPモルガンは3日、DeFiに関する分析を発表、今回のハッキングについても言及している。

Curveの創設者Michael Egorov氏が、自身のポジション清算を回避するために、CRVトークンをジャスティン・サン氏ら大口プレイヤーに売却したことで、DeFiエコシステムへの悪影響が抑えられたと見解を述べた形だ。

一方で、ハッキングやFTX破綻、米国の規制の不確実さなどにより昨年からDeFiセクターの成長は鈍化しているとも指摘している。

関連米大手JPモルガン「Curve攻撃によるDeFiへの影響は収まっている」=報道

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/13 木曜日
11:25
ブラジル大統領、押収仮想通貨の即時売却を合法化する法案を提出 組織犯罪対策強化へ
ブラジルのルラ大統領が犯罪捜査で押収した仮想通貨を裁判結果前に売却できる法案を議会に提出した。中央銀行は今週、仮想通貨事業者への認可制導入を含む新規制も公表している。
10:25
ユーザー資金を凍結できる16ものブロックチェーンを特定、分散化の観点で議論呼ぶ=Bybit
仮想通貨取引所Bybitがユーザー資金の凍結機能を持つブロックチェーンを特定した。ハッキング対策に有効だが、分散化の理念と矛盾するとの指摘もある。
10:15
SBIグループで資産運用|証券・銀行・仮想通貨投資を効率的に
証券・銀行・仮想通貨を1つのエコシステムで管理できるSBIグループ。スマホ1つで株式、投資信託、金ETF、仮想通貨への投資を始められます。手数料優遇、ポイント連携、スムーズな資…
09:45
ヤフー・ファイナンス、ポリマーケットと提携し予測市場ハブを数カ月以内に開設へ
ヤフー・ファイナンスが予測市場プラットフォームのポリマーケットと提携し、新たな予測市場ハブを立ち上げる。経済や市場動向の確率データと分析を組み合わせて投資家を支援。
09:20
ビットワイズ、2026年にICO復活で数十億ドル規模の資金調達を予測 コインベーストークン販売サービス立ち上げを受け
仮想通貨資産運用会社ビットワイズのホーガンCIOが、コインベースのトークンセール・プラットフォーム立ち上げを受けて2026年にICOが資本調達の重要手段として復活すると予測。
08:50
モバイルゲーム大手KLab、ビットコインをトレジャリー資産として購入
モバイルゲーム開発のKLabが約2,000万円のビットコインを購入。国内では今夏以降、Defコンサルティング約50億円、イオレ約160億円など上場企業のトレジャリー戦略が加速。
08:30
JPモルガン、ベースチェーンで「JPMコイン」提供開始
JPモルガンが米ドル建て預金トークン「JPMコイン」を機関投資家向けにイーサリアムL2のBase上で提供開始した。B2C2、コインベース、マスターカードがテスト取引を完了している。
07:55
スイ、ネイティブステーブルコイン「USDsui」を年内ローンチ
ブロックチェーンのスイ(SUI)がネイティブステーブルコイン「USDsui」を年内に立ち上げる。ストライプ傘下のブリッジが発行し、主要プラットフォームとの相互運用性を備える。
07:12
サークル、独自ブロックチェーン「Arc」向けトークン発行を検討 USDC流通量は前年比2倍超
ステーブルコイン発行企業サークルがArcブロックチェーン向けネイティブトークンの発行可能性を発表した。第3四半期のUSDC流通量は前年比108%増の737億ドルに達し、純利益は202%増加している。
06:50
観光客向け消費税還付をステーブルコインで実証実験、韓国NH農協銀行がアバランチなどと協力
韓国NH農協銀行がアバランチ、ファイアブロックス、マスターカードと協力し、ステーブルコインを使用した観光客向け消費税還付のデジタル化実証実験を開始した。
06:10
ナスダック上場BTCマイナーBitdeer、米国で建設中のマイニング施設で火災発生
米オハイオ州で建設中のビットディアのビットコインマイニング施設で火災が発生し、2棟が炎上した。負傷者はなく、まだマイニング機器は設置されていなかった。
05:55
米SEC委員長、仮想通貨の分類体系を明確化へ
SECのアトキンス委員長が仮想通貨のトークン分類体系を数カ月以内に検討すると発表した。ハウイテストに基づき有価証券に該当するトークンを明確化し、ネットワークトークンやミームコインの多くは管轄外となる見込みだ。
05:30
世界初のZcash保有企業サイファーパンク、ウィンクルボス兄弟主導で91億円調達し20万ZEC取得
リープ・セラピューティクスが社名をサイファーパンク・テクノロジーズに変更し、プライバシー重視の仮想通貨Zcashを蓄積する戦略を発表した。ウィンクルボス・キャピタル主導で91億円を調達し、20万ZECを取得している。
11/12 水曜日
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧