DefiレンディングサービスbZxで再度、価格操作ハック

DefiレンディングサービスbZxで再度、価格操作ハック

DeFiのレンディングサービスbZxで再度、価格操作ハックをされたことが明らかになった。

今回、ユーザーが価格操作ハックに利用したプロトコルは、Flash Loans、bZx、Synthetix、Uniswap、KyberNetworkとなっている。

この価格操作ハックのプロセスを6つに分けて説明する。
1)ユーザーはFlashLoansで7,500ETHを借りる。

2)Flash Loansで借りた7,500ETHのうち3,518ETHをSynthetixで利用して、900sUSDを手にする。

3)900sUSDを担保にbZxで3518ETHのロングポジションを取る。

4)Flash Loansで借りた7500ETHのうち900ETHを利用して、KyberNetworkで360sUSD、Uniswapで540sUSDを交換する。

5)sUSDの価格が高まり、保有する900sUSDを利用して、2)の担保を外し、6,798ETHを手にする。

6)Flash Loansで借りた7500ETHを返済。返済しても、ユーザは2,378ETH($645,000)を保有することができ、それが利益となる(7,500ETHー3,518ETHー900ETH+6,796ETHー7,500ETH)

最終的に、bZxETHの準備金は約180万ドルを失い、sUSDの準備金は110万ドルを獲得した。

Defiサービスを手がけるCompoundのFounderのRobert Leshner(ロバート・レシュナー)氏は「セキュリティの担保は、金融商品を扱う上で最優先事項です。 bZxチームは、ユーザーの資金を保護できない問題を繰り返し実証しており、プラットフォームを安全かつ完全に監査できるようになるまで、運用を停止する必要があると考えます」とコメントしている。

編集部のコメント

CompoundのRobert Leshner氏が厳しく批判している通り、DeFiはテクノロジー基盤の金融サービスですので、セキュリティ面は強く意識して開発しなければならないと考えています。

フェールセーフ設計に基づき、たとえ被害にあったとしても、最小の被害に合う設計にしなければならないと思います。オンチェーンガバナンスでのオラクル問題がどう改善されていくかはDeFiサービスの普及の礎になるのではないか、とあたらしい経済編集部は考えています。

コメント:竹田匡宏(あたらしい経済)

(images:LuckyStep48)

関連するキーワード

この記事の著者・インタビューイ

あたらしい経済 編集部

ブロックチェーン、仮想通貨(暗号通貨)、トークンエコノミー、評価経済、シェアリングエコノミーなどの「あたらしい経済」をテーマにしたWEBメディアです。「あたらしい経済」モデルやそこでの稼ぎ方、そこで未来を切り開く人々のエピソード、あたらしい時代における働き方や学ぶべきことなどを、紹介します。これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

ブロックチェーン、仮想通貨(暗号通貨)、トークンエコノミー、評価経済、シェアリングエコノミーなどの「あたらしい経済」をテーマにしたWEBメディアです。「あたらしい経済」モデルやそこでの稼ぎ方、そこで未来を切り開く人々のエピソード、あたらしい時代における働き方や学ぶべきことなどを、紹介します。これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

米ユタ州がブロックチェーンベースの医療データ共有システム構築のためHHSテクノロジーグループと提携

BtoBソリューションを提供するソフトウェア企業HHSテクノロジーグループ(HHS Technology Group:HTG)が米国ユタ州と提携しブロックチェーンを活用した、災害時などに患者の診療情報を医療提供者間で共有するためのシステムを構築することを9月14日に発表した。

LINEが海外展開する暗号資産(仮想通貨)取引所ビットフロント(BITFRONT)が暗号資産の預入で利息が獲得できるサービスを開始

LINE株式会社が、暗号資産(仮想通貨)レンディングプラットフォームを運営するセルシウス・ネットワーク(Celsius Network)と提携し、LINEが運営するグローバル向け暗号資産(仮想通貨)取引所「ビットフロント(BITFRONT)」において、ユーザーが暗号資産の預入で利息が獲得できる「Earn Interest」サービスを提供開始したことを9月17日発表した。

(アンダーソン・毛利・友常法律事務所の長瀨威志弁護士のコメント追記)米国初!ワイオミング州でデジタル銀行「クラーケン・フィナンシャル」が誕生

アメリカの暗号資産(仮想通貨)を運営するクラーケン(Kraken)がアメリカのワイオミング州より「クラーケン・フィナンシャル(Kraken Financial)」の設立申請を認可されたことを発表した。

ワイオミング州でデジタル銀行クラーケン・フィナンシャル誕生、ユニスワップがプロトコルトークンUNI発表、バハマで10月CBDC発行へなどのブロックチェーン・仮想通貨ニュース解説

米国初!ワイオミング州でデジタル銀行「クラーケン・フィナンシャル」が誕生、分散型金融プラットフォームのユニスワップがプロトコルトークン「UNI」を発表、ワーナーメディア子会社ターナースポーツがブロックチェーンゲームプラットフォーム「Blocklete Games」をローンチ、バハマ中央銀行がデジタル通貨を10月発行へ、ビットフライヤーが2020年8月の取引実績を発表

(Kyber Network Japan managerの堀次泰介氏、マネーパートナーズグループ社長室の鈴木雄大氏コメントあり)分散型金融プラットフォームのユニスワップがガバナンストークン「UNI」を発表

分散型金融(DeFi)プラットフォームを提供するユニスワップ(Uniswap)がプロトコルトークン「UNI」を発行し、流動性マイニングを行うことを9月16日に発表した。流動性マイニングは日本時間の2020年9月18日午前9時に開始される予定。分散型金融の観点で言及されている流動性マイニングとは、ユーザーが分散型プラットフォームにトークンを供給することで、プラットフォーム側からプロトコルトークンを配布される仕組みのことである。

ワーナーメディア子会社ターナースポーツがブロックチェーンゲームプラットフォーム「Blocklete Games」をローンチ

米総合メディア企業ワーナーメディア(Warner Media, LLC)の子会社であるターナースポーツ(Turner Sports)がブロックチェーンゲームプラットフォーム「Blocklete Games」をローンチしたことを9月16日発表した。なおこのプラットフォーム初のゲームタイトル「Blocklete Golf」のローンチも併せて発表されている。