はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • Aaveが操作ミスによる巨額損失の公式報告を発表
  • 新機能「Aave Shield」を導入

警告を誤って承認し、大損か

分散型金融(DeFi)最大手Aaveは15日、ユーザーが操作ミスにより不利なレートでトークンスワップを実行し、巨額の損失を出した件について公式の報告を行った。新たな予防策も実装したとしている。

Aaveによると、根本原因は、流動性の低い市場を経由して大規模な取引が行われ、価格に極端な影響が出たことだった。当該ユーザーの80億円弱の資産は600万円まで激減している。

ユーザーの注文量が異常に多かったため、CoWスワップのソルバー(ユーザーの代わりに、最も有利な取引ルートを探して執行するアルゴリズム)が非常に不利な価格を提示。ユーザーは強い警告が出ていたにも関わらず、これを承諾していた。

セッションが記録されていたため、ユーザーがモバイルデバイスにてチェックボックスをクリックし、警告を手動で承認したことが確認されている。

サードパーティ製スワッププロトコル「CoWスワップルーター」を介してAaveプロトコルの外部で行われた取引であるため、Aaveプロトコル自体に技術的な問題はなかった。

一方で、Aaveは今回の出来事をユーザー体験上の課題として重く受け止め、このユーザーにAaveが該当する取引から得ていた110,368ドル(約1,760万円)を返還するとしている。なお発生直後には60万ドルと見積もられていたが、実際はこれを下回る額だった。

現時点で、該当ユーザーからの連絡はないという。

関連:80億円弱の資産が600万円に激減、DeFiユーザーが操作ミスで大損 原因は?

今回は、流動性の低い市場が背景にあった。Aaveは、特定の価格において、価格を著しく低下させることなく大量の注文を満たすのに十分な資産供給量がない状態になっていたと説明している。

今回のケースでは、取引規模が利用可能な流動性に対して著しく大きく、ユーザーに提示された価格は、原資産であるaEthUSDTとaEthAAVEの市場適正価格を99.9%も下回るものだった。

約定中の価格変動ではなく、提示された価格が問題を起こしていた形だ。

しかし、安全措置として、Aaveのインターフェースは、「価格への影響が大きい(99.9%)。流動性が低いか注文サイズが小さいため、利益が少なくなる可能性がある」という警告を表示していた。

また、ユーザーは「100%の価値損失の可能性を承知の上でスワップを承認する」というボックスにチェックを入れる必要があった。ユーザーはこのボックスをクリックし、承認してしまった格好だ。

CoWスワップも今回の出来事を分析しており、悪条件が複数重なったと報告している。クォート(見積もり)検証システムが、古いガス(手数料)上限を設定していたことにより、有利な価格でのオファーが拒否されていたと説明した。

また、最も良いパフォーマンスを示したソルバーは2回のオークションを落札したが、どちらもオンチェーン上での執行に失敗していた。取引がプライベートなmempoolから漏洩した可能性も示唆されている。

CoWスワップはこの件で調査を続けており、その結果や是正措置については、今後公開すると述べた。

安全性強化する「Aave Shield」導入

今回の事案に関するフィードバックを受けて、Aaveは「Aave Shield」という機能をプラットフォームに実装した、これは、デフォルトで価格変動が25%を超えるスワップを自動的にブロックするものだ。

今後、ユーザーはリスクの高い取引を行う際には、設定メニューにアクセスして「Aave Shield」の保護機能を意図的に無効にする必要がある。このことで、意図せずに警告を承認してしまうことを防ぐ。

関連:誤って捨てたHDDに1200億円相当のビットコイン、元所有者がゴミ処理場ごと買収検討へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/30 木曜日
18:03
リップル、ドバイに中東アフリカ地域の新本社を開設
リップルがUAE・ドバイのDIFCに中東アフリカ地域の新本社を開設。DFSAライセンス取得やRLUSD承認を背景に、現地チームの倍増を目指す。
17:24
韓国大手取引所ビッサム、量子耐性暗号をウォレット・認証システムに導入
韓国の仮想通貨取引所ビッサムが量子耐性暗号(PQC)の導入を推進。セキュリティ企業アトンと協業し、ウォレット管理・本人認証・秘密鍵保護の全工程に量子対策を適用する。
16:40
FBI・ドバイ警察・中国公安が連携、仮想通貨詐欺拠点を一斉摘発 276人超を逮捕
FBI・ドバイ警察・中国公安の国際共同作戦で仮想通貨詐欺拠点9カ所を解体、276人超逮捕。ピッグ・ブッチャリング詐欺で米国人が数百万ドルの被害を受けていた。
15:45
SECがビットコインETF『IBIT』建玉上限を4倍の100万枚に承認
SECが米ナスダックISEのIBITオプション建玉制限を25万枚から100万枚へ引き上げる規則変更を4月27日付で正式承認。機関投資家の活用拡大に道を開く。
14:42
Xの一時非表示機能で仮想通貨が1位、政治やAIを上回る
Xのプロダクト責任者ニキータ・ビア氏が一時非表示機能のランキングを公表。仮想通貨が1位となり、政治やAIを上回って最も敬遠されるトピックとなった。
13:35
ビットコイン、真の市場平均価格に阻まれレンジ相場継続=Glassnode分析
オンチェーン分析企業Glassnodeは最新週次レポートで、ビットコインは真の市場平均価格と短期保有者の取得原価の抵抗線に阻まれ反落したが、6.5~7万ドルの蓄積ゾーンが下値を支えるレンジ相場となっていると指摘した。
13:30
「カルティエ」子孫、違法仮想通貨取引所で750億円以上の資金洗浄
高級ブランド「カルティエ」創業家の子孫が無許可の仮想通貨OTC取引所を運営し、麻薬収益など750億円超を資金洗浄していた。米連邦地裁が懲役8年の判決を下した。
12:55
リミックスポイント、先週に続き約2.5億円分のビットコインを追加購入と発表
リミックスポイントは30日、約2.5億円のビットコイン追加購入を発表した。これにより総額5億円の購入計画を完了し、累計保有量は1491BTCに到達している。国内上場企業間で激化する保有量の拡大競争を牽引する動向として関心を集める。
11:45
米クラリティー法案が5月中旬に採決へ進展、ステーブルコイン利回りの懸念を解消か=報道
米上院のクラリティー法案について、ルミス議員は5月中旬の委員会採決に向けた進展を報告した。最大の障壁であった銀行業界の懸念が解消され成立への期待が再び高まっている。
11:45
XRP LedgerにZK証明が初実装 Boundlessが機関向けプライバシー金融インフラを展開
RISC Zero発のZK証明ネットワーク「Boundless」がXRP Ledgerとネイティブ統合。機密取引・KYCコンプライアンスをプロトコルレベルで両立するSmart Escrowを2026年Q2に展開予定。現在はテストネットで開発者ツールキットを公開中。
11:24
コインベース機関投資家調査、75%がビットコインを割安と評価
コインベースのQ2 2026機関投資家調査で75%がBTCを割安と評価。市場見通しは中立も、複数のオンチェーン指標が良好な技術的環境を示唆。
10:34
ビットコイン一時7.5万ドル割れ、FOMC利下げ期待後退とDeFiハッキング警戒が重荷に|仮想NISHI
仮想通貨ビットコインは30日、米連邦公開市場委員会(FOMC)の結果を受け一時7万5,000ドルを8日ぶりに下回った。今回のFOMCでは、3会合連続で政策金利が据え置かれた。市場予想通りであったが、声明文の緩和的な内容に対して反対票が複数入ったことで市場では当面の利下げ見送りが意識されている。
10:25
ビザ、ステーブルコイン決済網に5ブロックチェーン追加
ビザは、ステーブルコインの国際決済のパイロットプログラムで新たに5個のブロックチェーンに対応すると発表。マルチチェーンの決済機能を拡大して、選択肢を増加させる。
10:02
スウェットコイン、数百万ドル規模のハッキング被害阻止 迅速にユーザー資金復旧
NEARプロトコル上の仮想通貨プロジェクト・スウェットコイン(SWEAT)が大規模ハッキング被害を阻止。約5.6億円相当の資産が狙われたが、迅速対応で全ユーザー資金を復旧した。
10:00
スイ上のAftermath Finance、約1.8億円のエクスプロイトから全額補填へ
Suiチェーン上のDeFiプロトコル「Aftermath Finance」が手数料ロジックの欠陥を突かれ約114万ドルのエクスプロイト被害。Mysten LabsとSui財団の支援で全額補填が実現した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧