WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • TrustedVolumesから約9.2億円相当が流出
  • DriftやKelp DAOに続き4月からの攻撃急増が継続

昨年3月のインシデントと同一攻撃者と特定

ブロックチェーンセキュリティ企業のブロックエイド(Blockaid)は7日、分散型取引所アグリゲーター1inchのマーケットメーカー兼リゾルバーとして機能するTrustedVolumesが進行中のエクスプロイト攻撃を受けていることを検知したと、公式Xアカウントで発表した。同社のエクスプロイト検知システムがリアルタイムでアラートを発し、これまでに約587万ドル(約9.2億円)相当の仮想通貨が流出したことが確認されている。

流出した資産の内訳は、WETHが1,291.16枚、USDTが206,282枚、WBTCが16.939枚、USDCが1,268,771枚となっている。攻撃対象はTrustedVolumesのリゾルバーコントラクトで、攻撃者のアドレスは0xC3EB…と特定されており、特定のエクスプロイトトランザクションも公開されている。

関連記事:今年最大級のDeFiハッキング事件と業界の動き|仮想NISHI

ケルプDAOハッキング発生から10日間、アービトラムによる資金凍結、3億ドル超の業界横断支援、rsETH保有者への損失転嫁なしという方針が示された。DeFiが「失敗後の対応力」まで問われる段階に入ったと仮想NISHIが分析。

ブロックエイドの分析によると、今回悪用された脆弱性はTrustedVolumesが独自に管理するカスタムRFQ(リクエスト・フォー・クォート)スワッププロキシに存在しており、1inchのプロトコル本体とは別のコンポーネントに起因する。

さらに今回の攻撃者は、2025年3月に発生した1inch Fusion V1インシデントと同一のオペレーターと判明しており、継続的な標的型攻撃の可能性が指摘されている。ブロックエイドは引き続き調査を進め、詳細については順次公開するとしている。

今回の事案は、DeFiへの攻撃が急増している局面で発生した。4月だけでもドリフト(Drift)やケルプDAO(Kelp DAO)など複数のプロトコルが相次いで攻撃を受けており、月間の被害総額は6億を超えた。DeFiエコシステム全体でセキュリティへの警戒感が高まっている。

関連記事:ケルプDAOハッキングでDeFiの流動性急減、USDe償還も加速=クリプトクアント

クリプトクアントがKelp DAOハッキングがDeFi市場に連鎖した様子を分析した。Aaveのステーブルコイン借入金利が急騰し、USDeの償還も加速した経緯を解説している。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/21 日曜日
14:50
大阪JR天王寺駅直結の大型商業施設に仮想通貨ATM、COINHUBとJR西日本SC開発が提携
コインハブはJR西日本SC開発と契約を締結し、大阪の商業施設「天王寺ミオ」に西日本初の仮想通貨ATMを設置する。現金と仮想通貨の双方向取引が可能で、3000台規模の全国展開を目指す方針。
12:00
Sun Sun House大木氏が語る古民家×DAOの可能性
今回、WebX2026でプラチナスポンサーのSun Sun House 代表取締役・大木竜郎氏が、古民家再生×DAOで日本の地方資産をグローバルな価値へ転換する取り組みと、WebX 2026への展望を語る。
09:25
週刊仮想通貨ニュース(6/19)|米FOMCのタカ派シフト・BTC大口保有が過去最高・リップル投資の動向まとめ
今週は、米FOMCタカ派シフトによる仮想通貨相場下落、ビットコイン大口保有者の保有量の過去最高更新、リップルのアフリカ最大決済インフラへの戦略投資に関する記事が関心を集めた。
06/20 土曜日
13:45
イーサリアム財団の元メンバー、ETH開発の資金面のリスクを指摘
イーサリアム財団の元メンバーであるトレントン・ヴァン・エップス氏は、イーサリアム財団に関する自身の考えをXで共有。仮想通貨イーサリアムの開発の資金についてリスクを指摘した。
13:30
アニメ壁紙マルウェアに注意、仮想通貨も標的 Steamで数万回DL=カスペルスキー
カスペルスキーがSteamワークショップで発見したマルウェア入り壁紙について注意喚起した。情報窃盗マルウェアによるゲームアカウント乗っ取りなどが確認されている。
12:00
「AIは計算処理そのもの」Gonka共同創設者が描くWeb3の次なる使命
今回、WebXのプラチナスポンサーとしてブースを出展するGonka共同創設者にインタビューを実施。計算リソースのほぼ100%をAI処理へ振り向ける分散型コンピュートプロトコルの構想、GPUを集約するネットワークの可能性、日本市場への展望を聞いた。
11:35
全国ビジネス企業年金基金、通貨リスク分散目的で仮想通貨投資へ=報道
1200社が加入する全国ビジネス企業年金基金が2026年度内に仮想通貨投資を開始する方針を示した。大阪取引所もビットコイン現物ETF解禁に合わせ2028年の先物投入を検討中。
10:40
アルゴランドが耐量子暗号ロードマップを公開、2026年Q3に主要実装
アルゴランド財団が耐量子暗号の実装計画を公開した。2026年Q3にネイティブ量子耐性アカウントを導入し、同年末には量子耐性マルチシグ対応を目指す。
10:20
コインベースL2のBase、最新アップグレード「Beryl」メインネット実装へ
イーサリアムL2「Base」が第2回アップグレード「Beryl」を間もなくメインネットへ実装する。独自トークン規格「B20」の導入や「Reth V2」によるパフォーマンス向上などを含む。
08:25
米CFTC・SECが派生商品定義の見直しでパブコメ募集、CME提訴と同日
米CFTCとSECは18日、無期限先物やイベント契約を含む派生商品定義の明確化に向けた共同パブリックコメントを要請した。CMEグループが同日、カルシの無期限先物承認をめぐりCFTCを提訴しており、定義をめぐる法的・行政双方の争いが同時進行する形となった。
07:15
米チャールズ・シュワブが予測市場に参入、S&P500連動の二者択一型オプションを数カ月以内に提供へ
米大手証券のチャールズ・シュワブがCboeと組み、S&P500の値動きに連動する二者択一型オプション契約(予測イベント契約)を数カ月以内に提供する。WSJが報じた。
06:45
リップル『スウェル2026』、XRPLアペックスと初統合 10月ニューヨーク開催予定
リップルが年次イベント「Swell 2026」を10月27〜29日にニューヨークで開催すると発表した。開発者向けサミット「XRPL Apex」との初の統合開催で、1500人超の参加を見込む。
06:15
米フランクリン・テンプルトン、配当をビットコインへ再投資するETFをSEC申請
グローバル資産運用大手フランクリン・テンプルトンが米国株の配当をビットコインに自動再投資するインデックスETFをSECに申請した。初期配分は株式95%・ビットコイン5%で、発効は9月1日ごろの見通し。
05:50
米クラリティー法案、7月4日休会前の上院採決に3つの壁
米国の仮想通貨構造法案「クラリティー法」が上院の本会議採決に向けて審議を続けている。60票の閾値、委員会間のテキスト統合、倫理条項をめぐる対立という3つの課題が残る。
05:00
中東産油国オマーン、強制参加型ビットコインマイニングプールを開設
中東国家オマーン情報通信技術省が国家公認の仮想通貨マイニングプール「オマンハッシュ」を開設。国内のライセンス取得済みマイナーに参加を義務付け、初期フェーズで約10EH/sの集約を見込む。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧