はじめての仮想通貨
TOP 新着一覧 チャート 資産運用
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

▶️仮想通貨用語集

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
注目・速報 市況・解説 動画解説 新着一覧
11/28 木曜日
18:30
ソラナ(SOL)の買い方|投資メリット、リスク、最適な取引所選び
仮想通貨ソラナ(SOL)の基礎知識から購入方法、将来性まで解説。高速処理と低コストを強みに、DeFi・NFT分野で急成長中。2024年11月には史上最高値を更新し、ETF承認期待も高まる。初心者向けに取引所選びのポイントも紹介。
16:32
米政府によるトルネード・キャッシュへの制裁、米連邦控訴裁判所が地裁判決覆す
米第5巡回控訴裁判所は、米財務省の外国資産管理局が暗号仮想通貨ミキシングサービス「Tornado Cash(トルネード・キャッシュ)」へ科した制裁は違法であるとして、昨年8月の連邦地裁の判決を覆した。
13:50
「ビットコインバブル」をどう見るか クリプトアナリストが解説|WebX STUDIO
11月28日の仮想通貨朝ニュースでは、話題の「ビットコインバブル」について、CoinPost代表の各務氏と仮想NISHIが解説。企業の投資動向や各国の法整備状況など、現在の市場環境を様々な角度から考察します。
13:25
イーロン・マスク率いるDOGE省、株式市場に影響か 防衛・IT企業に迫る不透明感
イーロン・マスク氏とビベック・ラマスワミー氏が率いるD.O.G.E(政府効率化局)が、米国の株式市場および仮想通貨相場に大きな影響を及ぼす可能性がある。
12:24
イーサリアム反発、ビットコインのパフォーマンスを上回る
暗号資産(仮想通貨)市場ではコインマーケットキャップ時価総額上位の主要アルトコインで、イーサリアム(ETH)が前日比+8.1%とビットコイン(BTC)の+3.7%をアウトパフォームした。大口投資家(クジラ)の動向では流入量は714,430ETHと4週間で最高を記録している。
11:30
2024年のレイヤー1系仮想通貨上昇率ランキング Mantraが7000%以上上昇=CoinGecko
CoinGeckoが2024年レイヤー1ブロックチェーンの上昇率ランキングを発表。Mantra、AIOZ、SUIが3位までにランクインしている。
10:45
「進撃の巨人」初のメタバース進出、The Sandboxでゲーム始動
人気漫画・アニメ「進撃の巨人」が、仮想通貨イーサリアム上のメタバースゲーム「The Sandbox」に新たなゲーム「Attack on Titan: Invasion」として登場した。
10:00
自民党デジタル社会推進本部、web3担当を新設
自民党デジタル社会推進本部にweb3担当のポジションを置くことを平デジタル相が明かした。このポジションには、web3PTの事務局長を務めた塩崎議員が就く予定である。
09:30
トランプ新政権のSEC委員長、ポール・アトキンス氏が有力候補か
米国トランプ次期政権のSEC委員長候補として仮想通貨に前向きなポール・アトキンス氏が最有力と伝えられる。CFTC委員長も検討が行われているところだ。
08:15
「SECはリップル社への提訴を取り下げる可能性」元CFTC委員長
米CFTCの元委員長のクリス・ジャンカルロ氏は、SECはリップル社への提訴を取り下げるだろうとの見方を示した。同氏は、次期トランプ政権下の仮想通貨政策に特化したポジションに関心を示している。
07:45
ビットワイズ、ビットコイン・ソラナ・XRP含む指数ETFを申請
米仮想通貨資産運用会社Bitwise(ビットワイズ)は27日、「Bitwise 10 Crypto Index Fund」のETF化についてSECへ申請書を提出した。
06:40
ビットコイン相場、14万ドルまで上昇の余地は? Cryptoquantがオンチェーン分析
仮想通貨ビットコインの価格が91,000ドルまでに調整されているにもかかわらず、様々な評価指標は、ビットコイン相場が依然としてサイクルの最終局面に至っていないとしている。
06:15
リップル社、ビットワイズのXRP上場投資商品へ投資
米仮想通貨資産運用会社ビットワイズは欧州向けXRP上場投資商品(ETP)を改称し、リップル社が当該製品へ投資したことを発表した。
05:55
米上場企業SOSリミテッド、最大75億円相当のビットコインを購入へ
米NYSE上場のSOSリミテッドは2024年11月27日、最大5000万ドル相当の仮想通貨ビットコイン購入計画を発表した。
11/27 水曜日
17:02
Oasys、ゲーマー向けNFTマーケット『Bazaar』を公開
Oasysは、RaribleXと提携することによって新しいNFTマーケットプレイス「Bazaar」開設します。ゲーム特化型ブロックチェーンのエコシステム拡大を目指し、マルチチェーン対応のRarible APIを活用して、セキュアで信頼性の高いNFT取引環境を実現します。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/12/01 09:30 ~ 20:00
東京 墨田区文花1丁目18−13
重要指標
一覧
新着指標
一覧