1inch関連の流動性プロバイダーで攻撃検知、約587万ドル流出か

流動性プロバイダー側のインフラで脆弱性悪用か

セキュリティ企業のブロックエイド(Blockaid)が、分散型取引所(DEX)アグリゲーター「ワンインチ(1inch)」関連の流動性プロバイダーであるトラステッドボリュームズ(TrustedVolumes)に対する進行中の攻撃を検知したと5月7日に発表した。

ブロックエイドによると、対象チェーンはイーサリアム(Ethereum)で、被害を受けたのはトラステッドボリュームズのリゾルバーコントラクトだという。なおリゾルバーとは、注文執行を担うマーケットメーカー側のインフラを指す。

同社によれば、これまでに約587万ドル(約9.1億円)相当の資産流出が確認されている。内訳は、1,291.16WETH、206,282USDT、16.939WBTC、1,268,771USDCとのことだ。

またブロックエイドは、今回の攻撃者が2025年3月に発生した「ワンインチ・フュージョンV1(1inch Fusion V1)」インシデントと同一の運営者であるとの見方を示している。一方で、今回の事案は当該インシデントとは別の脆弱性によるものであり、トラステッドボリュームズが管理するカスタムRFQスワッププロキシに関連すると説明している。

これについてワンインチ公式Xアカウントから声明が発表された。同プロトコルチームによると「ワンインチおよびワンインチプロトコルはいずれも今回の事案には関与していない」とのこと。

また同プロトコルチームは、ワンインチのシステム、インフラ、ユーザー資産への影響は確認されていないと伝えている。

さらに同社は、トラステッドボリュームズについて、業界内の複数プロトコルで利用されている独立した流動性プロバイダーであり、ワンインチ専属ではないと述べている。

また、オンチェーン分析企業ペックシールド(PeckShield)は同日同社のXアカウントにて、攻撃者は盗まれた資金を約2,513ETHへ交換していると報告した。

なお分散型金融(DeFi)領域では4月以降、大規模インシデントが相次いでいる。ディファイラマ(DeFiLlama)は4月について、「件数ベースで暗号資産(仮想通貨)史上最もハックの多い月」と説明していた。件数は20件を超えたとみられる。

代表的なインシデントとしては、4月2日に発生したドリフト(Drift Protocol)での約2億7,000万ドル(約422億円)規模の不審な資金移動がある。また、4月19日にはケルプDAO(KelpDAO)で約2億9,200万ドル(約456億円)規模のrsETH流出が確認されている。

 画像:PIXTA

関連ニュース

関連するキーワード

この記事の著者・インタビューイ

渡邉洋輔

「あたらしい経済」編集部 記者
ブロックチェーンおよびデジタル資産分野を専門とし情報発信を行っている。オンチェーンデータや流動性構造など、市場設計の観点からのリサーチにも取り組んでいる。

「あたらしい経済」編集部 記者
ブロックチェーンおよびデジタル資産分野を専門とし情報発信を行っている。オンチェーンデータや流動性構造など、市場設計の観点からのリサーチにも取り組んでいる。

合わせて読みたい記事

【6/19話題】GENIUS法ステーブルコイン発行者向け顧客識別プログラム規則案公表、EFのワン共同エグゼクティブディレクター兼理事が退任など(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

米当局、GENIUS法に基づくステーブルコイン発行者向け顧客識別プログラム規則案を公表

米国の複数の規制当局が、ステーブルコイン規制法「ジーニアス法(GENIUS Act)」に基づき、許可済み決済ステーブルコイン発行者(PPSI)に対して、銀行や信用組合に適用される顧客識別プログラム(CIP)と同等の基準を導入することを求める共同規則案を6月18日に公表した