Curve Financeハッキングのハッカー、盗み出した資金を一部返還

Curveエクスプロイトのハッカーが一部返金

7月31日に発生したDeFi(分散型金融)プロトコルのカーブファイナンス(Curve Finance)提供の流動性プールのハッキングを行ったハッカーが、盗み出した資金の一部を返還した。

カーブファイナンスは7月31日、スマートコントラクトを開発するためのプログラミング言語「Vyper(ヴァイパー)」の特定のバージョンに含まれていた脆弱性を突いた「リエントランシー(再入)攻撃」によりエクスプロイト被害にあった。被害額は様々な推測が行われていたが、先日、約6,170万ドル(約87.7億円)であったことが分かっている。

なお「リエントランシー攻撃」は、スマートコントラクト内の関数実行中に別の関数の実行を割り込ませるなどして、何度も引き出しや送金の実行を行うものだ。

カーブファイナンスはハッカーに対して、盗み出した資金のうち10パーセントにあたる185万ドル(約2.6億円)を報奨金として与える代わりに8月6日8:00UTC(協定世界時)までに資金の全額返金を要請した。

ハッカーは同要請に対し、「プロジェクトを救済するために悪意はない『ホワイトハット』として資産を一時的に確保した」と主張し、カーブファイナンスが提案する10パーセントの報酬ではなく、20パーセントを請求した。

なおハッカーは盗み出した資金のうち、Curveのプールを利用するアルケミクス(Alchemix)に4,500万ドル(約64億円)相当、同じくジェーペグド(JPEG’d)に1,000万ドル(約14億円)相当の、合わせて5,500万ドル(約78.2億円)の資金を返金したという。

しかし被害を受けた他のプロジェクト、および残りの資産は返金されず返済期限を迎えた。そのためカーブは、ハッキングの犯人を法廷での有罪判決につながるような形で特定できた者に対し、報奨金185万ドルを与えると発表している。

なお返金に際しハッカーは、「ばかげた意見をいくつか見たので、あなたに返金するのは、あなたが私を見つけられるからではなく、あなたのプロジェクトを台無しにしたくないからであることを明確にしたいと思います。おそらくそれは多くの人にとって多額のお金ですが、私にとってそうではありません、私はあなたたち全員よりも賢いです(一部略)」とオンチェーンメッセージを残している。

ちなみに同ハッキングはイーサリアムネットワークに過去最大のMEV報酬が発生するブロックを発生させた。当該のブロックはスロットが6,992,273で報酬額は584ETHとなったという。

関連ニュース

参考:オンチェーンメッセージ
デザイン:一本寿和
images:iStocks/LuckyStep48

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【5/23話題】コロプラ子会社がゲーム内のデジタル宝石に投資するファンド、「FIT21法案」が米下院で可決など

コロプラのBrilliantcrypto、ゲーム内のデジタル宝石に投資する100万ドル規模のファンド組成、SECとCFTCのデジタル資産規制管轄権を明確化する「FIT21法案」が米下院で可決、ウィズダムツリーと21シェアーズ、暗号資産ETPをロンドン証券取引所に上場へ、香港規制当局、ワールドコイン(WLD)に業務停止を指示 プライバシー保護を理由に、ユニスワップがSECの「ウェルズ通知」に対する回答発表、裁判で争う姿勢も、オアシス(OAS)が韓国暗号資産取引所アップビットに上場、国内初、Zaifにスケブコイン(SKEB)上場、CryptoPunksがアーティストとのコラボプログラム開始、芸術家ニーナシャネルアブニーがNFT展開へ

【5/22話題】車のサブスクKINTOが安全運転でNFT発行の実証実験、メルカリがイーサリアム取引サービス開始など

トヨタのサブスクKINTO、安全運転ドライバーにNFT(SBT)発行の実証実験、メルカリ、イーサリアム(ETH)取引サービス開始、イーサリアム現物ETF上場承認に期待、SECが取引所に申請書修正を要請、共和党トランプ陣営、複数の暗号資産で政治資金の寄付受け入れ開始、NTTデジタルが新プロジェクト「web3 Jam」立ち上げ、ブロックチェーン活用で円滑な企業連携めざす、ブラジル中央銀行、暗号資産規制について年末での提案を計画、ビットトレードにソラナ(SOL)上場へ、SBIホールディングス、ブロックチェーンノードサービス提供のChainstackへ出資