CoinPostで今最も読まれています

Curve Finance、ハッキング犯特定に報奨金

画像はShutterstockのライセンス許諾により使用

犯人は期限までに返金に応じず

DeFi(分散型金融)サービス大手「Curve Finance」は7日、7月30日に複数の流動性プールを攻撃し、約86億円(6,100万ドル)以上を不正に得た犯人を特定できた者に報奨金(バウンティ)を与えると発表した。

経緯としてCurve Financeは3日、ハッカーに対して、返金に応じれば流出した金額の10%に相当する資産を報奨金として与えると申し出ていた。

ハッカー側はこの提案を受け入れ、Curveのプールを利用するAlchemix Financeに約64億円(4,500万ドル)相当のイーサリアム(ETH)を、JPEG’dに約14億円(1,000万ドル)相当のイーサリアムをそれぞれ返却した。

しかし、6日の期限を過ぎても影響を受けた他のプールへの返金は完了していない状況だ。このため、Curve Financeは次のようなオンチェーンメッセージを発表している。

資金の自発的返還期限である6日午前8時を迎えた。私たちは報奨金を一般に拡大し、流出した資金の残りの10%(時価185万ドル相当)について、法廷での有罪判決につながるような形で犯人を特定した者に与える。

もし犯人が資金を全額返還することを選択した場合には、これ以上追求しないことを約束する。

リエントランシー攻撃による不正流出

Curve Financeは、ステーブルコイン取引に特化した分散型取引所で、プロジェクトや個人が標準化されたフレームワークにより流動性プールを立ち上げることを可能にしている。

今回攻撃されたのは、プログラミング言語「Vyper」のバージョン0.2.15、0.2.16、0.3.0を使用していた流動性プールだった。これらのバージョンは、リエントランシーロックの誤動作による脆弱性がある。

今回のハッキングでは、この脆弱性をついて、スマートコントラクトに何度も入り(エントリー)ターゲットのアカウントから送金などの操作を繰り返すためリエントランシー攻撃が行われていた。

DeFiLlamaのデータによると、Curve Finance は仮想通貨市場最大の分散型取引所(DEX)の1つであり、時価総額は約751億円(約5.3億ドル)だ。リエントランシー攻撃があってからCurve DAO Token(CRV)は攻撃前の約0.7ドルから下落して、現在は0.6ドル前後で推移している。

関連大手分散型取引所「Curve Finance」でハッキング 推定被害額58億円が資金流出か

DEX(分散型取引所)とは

ブロックチェーン上に構築される非中央集権型取引所。「分散型取引所」の英訳である「Decentralized EXchange」から「DEX」とも呼ばれる。中央管理者を介さずに当事者間で直接取引を行うため、管理者に支払う手数料が不要で、その他に流動性が低い、秘密鍵をユーザーが管理するなどの特徴がある。

▶️仮想通貨用語集

JPモルガン「DeFiの成長は鈍化」

米金融大手JPモルガンは3日、DeFiに関する分析を発表、今回のハッキングについても言及している。

Curveの創設者Michael Egorov氏が、自身のポジション清算を回避するために、CRVトークンをジャスティン・サン氏ら大口プレイヤーに売却したことで、DeFiエコシステムへの悪影響が抑えられたと見解を述べた形だ。

一方で、ハッキングやFTX破綻、米国の規制の不確実さなどにより昨年からDeFiセクターの成長は鈍化しているとも指摘している。

関連米大手JPモルガン「Curve攻撃によるDeFiへの影響は収まっている」=報道

注目・速報 相場分析 動画解説 新着一覧
02/21 水曜日
17:24
ラテンアメリカの大手通信会社テレフォニカ チェーンリンクと提携
大手通信会社テレフォニカが、分散型オラクルChainlinkと提携。API連携によりSIMスワップ詐欺に対抗する。開発者の暗号資産(仮想通貨)を保護する追加レイヤーとして機能。企業のWeb3進出の一助に。
15:02
決済業界が捉えるブロックチェーンの実利、リップル社調査
リップル社と米国高速決済協議会が世界的調査を実施。業界リーダーの60%強が、暗号資産(仮想通貨)の使用が決済プロセスにおいて大きな利益をもたらすと評価。金融業界における、ブロックチェーン技術の現状、課題も明らかに。
12:07
イーサリアム続伸で約2年ぶり3000ドル台に
暗号資産(仮想通貨)市場ではイーサリアム(ETH)が続伸し、22年4月以来初めて3000ドル台を回復した。オンチェーンデータ分析では、クジラ(大口投資家)の動向も活性化し始めているようだ。
12:00
仮想通貨支持のディートン弁護士、上院議員選出馬へ ウォーレン議員に対抗
仮想通貨を擁護する米国のディートン弁護士はマサチューセッツ州で上院議員選挙へ出馬した。エリザベス・ウォーレン議員の対抗馬を目指す。
11:00
マスターカードがSwooウォレットと提携、仮想通貨による報酬プログラム提供へ
決済大手マスターカードはモバイルウォレット企業Swooと提携し、ビットコインなど仮想通貨による顧客報酬プログラムを提供すると発表した。
10:24
ゴールドマン・サックス、日本株を代表する『七人の侍』を選定
日経平均株価が34年ぶりにバブル後の最高値をつける中、大手投資銀行ゴールドマンサックスは日本市場を代表する「七人の侍」を選定した。では、どの銘柄が採用されたか。
08:30
明日決算発表を前にエヌビディア大幅安、仮想通貨関連株も下落
米ナスダックはエヌビディアやAMDなどIT・ハイテク株の売り先行で下落。多くのアナリストはエヌビディアの決算のハードルは非常に高く引き上げられていると指摘した。一方、イーサリアムは約2年ぶりに3千ドル台を回復した。
07:45
計1400億円相当のBTC、米コインベースから出金
計1400億円相当の仮想通貨ビットコインがコインベースから出金されたことがわかった。出金理由については売り圧の低下につながるといった声や、OTC取引のための出金であるといった声など複数の見方が上がっている。
07:30
米デリバティブ大手CME、小口のユーロ建のビットコイン・イーサ先物を提供へ
CMEのビットコイン先物OIは先月過去最高値の52億ドルを記録。仮想通貨ビットコインETFへの高い需要に伴ってヘッジの需要も高まっているようだ。
07:00
EVMウォレットMetaMask、ユーザーへの警告機能を導入 モバイル安全性強化
マルチチェーンへ対応 暗号資産(仮想通貨)イーサリアム(ETH)の主要EVMウォレットMetaMaskは、モバイルアプリおよびエクステンションで、ユーザーへのセキュリティアラー…
05:50
Optimism、4回目のエアドロップで約60億円分の仮想通貨OPを無料配布
今回のエアドロップはOptimismを利用するWeb3アーティストやクリエイターをターゲットとしたもので、合計10,343,757.81 OPトークン(約4100万ドル)を2025年2月13日までに付与する。
05:30
バイナンス、全てのレバレッジトークン廃止へ
仮想通貨(暗号資産)取引所バイナンスは全てのレバレッジトークン廃止の予定を発表した。一方、昨夜StarknetのSTRKトークンの新規上場を実施した。
02/20 火曜日
14:51
韓国与党、選挙公約でビットコインETFやIEOの承認など検討 課税猶予の延長も
韓国の与党「国民の力」は4月の総選挙に向けた選挙公約の一環として、ビットコイン現物ETFの認可を含む、仮想通貨投資に関連した法律の制定を検討すると発表した。
14:36
Uniswap v4は2024年第三四半期に実装へ
Uniswap v4が2024年第3四半期にリリース予定。新機能「フック」の導入、暗号資産(仮想通貨)イーサリアムDencunアップグレードの影響、および監査プロセスに焦点を当て、ロードマップの近況をまとめる。
14:14
LINE NEXT、読んで稼ぐ「ReadON」と提携 コラボNFTを販売
NFT市場DOSIを手掛けるLINE NEXTが、読んで稼ぐアプリReadONとの提携を発表。コラボデジタルアイテムを2月21日に発売。Web3エコシステムにおけるマーケティングやビジネス領域での連携を図る。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア