DefiレンディングサービスbZxで再度、価格操作ハック

DefiレンディングサービスbZxで再度、価格操作ハック

DeFiのレンディングサービスbZxで再度、価格操作ハックをされたことが明らかになった。

今回、ユーザーが価格操作ハックに利用したプロトコルは、Flash Loans、bZx、Synthetix、Uniswap、KyberNetworkとなっている。

この価格操作ハックのプロセスを6つに分けて説明する。
1)ユーザーはFlashLoansで7,500ETHを借りる。

2)Flash Loansで借りた7,500ETHのうち3,518ETHをSynthetixで利用して、900sUSDを手にする。

3)900sUSDを担保にbZxで3518ETHのロングポジションを取る。

4)Flash Loansで借りた7500ETHのうち900ETHを利用して、KyberNetworkで360sUSD、Uniswapで540sUSDを交換する。

5)sUSDの価格が高まり、保有する900sUSDを利用して、2)の担保を外し、6,798ETHを手にする。

6)Flash Loansで借りた7500ETHを返済。返済しても、ユーザは2,378ETH($645,000)を保有することができ、それが利益となる(7,500ETHー3,518ETHー900ETH+6,796ETHー7,500ETH)

最終的に、bZxETHの準備金は約180万ドルを失い、sUSDの準備金は110万ドルを獲得した。

Defiサービスを手がけるCompoundのFounderのRobert Leshner(ロバート・レシュナー)氏は「セキュリティの担保は、金融商品を扱う上で最優先事項です。 bZxチームは、ユーザーの資金を保護できない問題を繰り返し実証しており、プラットフォームを安全かつ完全に監査できるようになるまで、運用を停止する必要があると考えます」とコメントしている。

編集部のコメント

CompoundのRobert Leshner氏が厳しく批判している通り、DeFiはテクノロジー基盤の金融サービスですので、セキュリティ面は強く意識して開発しなければならないと考えています。

フェールセーフ設計に基づき、たとえ被害にあったとしても、最小の被害に合う設計にしなければならないと思います。オンチェーンガバナンスでのオラクル問題がどう改善されていくかはDeFiサービスの普及の礎になるのではないか、とあたらしい経済編集部は考えています。

コメント:竹田匡宏(あたらしい経済)

(images:LuckyStep48)

関連するキーワード

この記事の著者・インタビューイ

あたらしい経済 編集部

ブロックチェーン、仮想通貨(暗号通貨)、トークンエコノミー、評価経済、シェアリングエコノミーなどの「あたらしい経済」をテーマにしたWEBメディアです。「あたらしい経済」モデルやそこでの稼ぎ方、そこで未来を切り開く人々のエピソード、あたらしい時代における働き方や学ぶべきことなどを、紹介します。これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

ブロックチェーン、仮想通貨(暗号通貨)、トークンエコノミー、評価経済、シェアリングエコノミーなどの「あたらしい経済」をテーマにしたWEBメディアです。「あたらしい経済」モデルやそこでの稼ぎ方、そこで未来を切り開く人々のエピソード、あたらしい時代における働き方や学ぶべきことなどを、紹介します。これから「あたらしい経済」時代を迎える すべての個人 に、新時代をサバイバルするための武器を提供する、全くあたらしいWEBメディア・プロジェクトです。

合わせて読みたい記事

【1/17の話題】アスターネットワーク「ASTR」がフォビグローバルに上場、手塚治虫「火の鳥」と「ブラック・ジャック」NFTなど(音声ニュース)

ステイクのアスターネットワーク「ASTR」、フォビグローバルに本日上場、手塚治虫のデジタルアートNFT、「火の鳥」と「ブラック・ジャック」販売日決定、FENDI、暗号資産ウォレットケース発表、「Crypto .com Capital」、テックジャーナリストをパートナーとして採用、DeFi Alliance、Web3支援のため「Alliance DAO」設立へ、FTX新部門「FTXベンチャーズ」、約2,300億円規模のWeb3ファンド組成、バイナンスラボ、ブロックチェーンゲーム「ナインクロニクルズ」に出資、中国「ブロックチェーンサービスネットワーク(BSN)」、規制遵守のNFT管理インフラ発表

Sponsored

中国「ブロックチェーンサービスネットワーク(BSN)」、規制遵守のNFT管理インフラ発表

中国で国家支援で開発されている「ブロックチェーンサービスネットワーク(BSN)」が、NFTを管理できるインフラ「BSN-DDC(BSN-Distributed Digital Certificate)」を1月末にリリースする予定であることを、香港のメディアであるサウスチャイナ・モーニング・ポストが1月13日報じた

FENDI、暗号資産ウォレットケース発表

イタリアのファッションブランドであるフェンディ(Fendi)が、15日開催されたファッションショーで、暗号資産(仮想通貨)ハードウェアウォレット専用のケースを発表した。「Fendi X Ledger」と名付けられたこのコレクションは、ハードウェアウォレットを提供するレジャー(Ledger)とのコラボ商品で、「レジャー ナノ X(LEDGER Nano X)」に対応したケースとのこと。

「Crypto .com Capital」、テックジャーナリストをパートナーとして採用

暗号資産取引所等を運営する「Crypto.com」のファンド「Crypto.com Capital」が、元TechCrunchのジャーナリストであるジョン・ラッセル(Jon Russell)氏をパートナーとして採用したことを1月17日に発表した。ラッセル氏は「TechCrunch」やサブスクリプションメディア「The Ken」で、約10年間テック系ジャーナリストとして活躍してきた人物だ。

DeFi Alliance、Web3支援のため「Alliance DAO」設立へ

「DeFi Alliance」が、Web3スタートアップへの支援のための「Alliance DAO」を設立する予定であることが分かった。「DeFi Alliance」は、Web3のユーザーを2025年までに10億人にすることを目標とした複数の企業やプロジェクトで構成された団体であり、ファンド設立やインキュベーションプロジェクトなどを実施している。