今週の仮想通貨ニュースまとめ|業界ダイジェスト
今週も仮想通貨業界の最新ニュースをまとめてお届けします。年末に向けて市場が活気づく中、毎週さまざまな出来事が起こっています。SECの動向から最新のセキュリティ侵害・ハッキング事件まで、Tangemの業界ダイジェストで最新情報をチェックしましょう。それでは、詳しく見ていきます。
SEC postpones decision on spot Ethereum ETF
米証券取引委員会(SEC)は、複数のイーサリアム現物ETF(上場投資信託)の審査を2024年5月まで延期しました。対象となるのは、Hashdex Nasdaq Ethereum ETFやGrayscale Ethereum Futures ETFなどです。SECはこれらETFの上場可否について、一般から意見を募る手続きを開始しています。
また、VanEckの現物イーサリアムETFや、Cathie Wood率いるARK Investと21Sharesが提案した現物イーサリアムETFについても判断を延期しています。アナリストは、SECの過去の対応から今回の延期を予想していました。これまでSECはイーサリアム先物ETFは承認していますが、現物やミックス型の商品にはまだ承認を出していません。
現在、市場ではSECによる13本のビットコイン現物ETFの承認に注目が集まっており、アナリストは承認確率を90%と予想し、早ければ1月10日にも決定が下る可能性があると見られています。
現物ETFの承認は、機関投資家によるビットコインへのアクセス拡大にとって前向きなシグナルとなります。ビットコインは過去6カ月で44%以上の成長を記録しています。
NFT Trader exploited, but Apes recovered
P2P取引プラットフォームNFT Traderが最近サイバー攻撃を受け、Bored Ape Yacht Club(BAYC)やMutant Ape Yacht Club(MAYC)のNFTが奪われる事態となりましたが、コミュニティの迅速な対応により24時間以内にすべての資産が回収されました。
ハッカーは120ETH(約26万7,000ドル)の身代金を要求し、Boring Security(ApeCoinが資金提供するWeb3セキュリティプロジェクト)が主導して報奨金を支払い、Yuga Labs(NFTコレクションの運営元)共同創業者のGreg Solanoが費用を負担しました。
今回の事件は、11日前のスマートコントラクトのアップグレードで導入されたマルチコール機能の悪用により、NFTの不正送信が可能となる脆弱性があったことを明らかにしました。
この攻撃を受けて、コミュニティは特定コントラクトへの権限を取り消し、今後の盗難防止に動きました。今回の事例は、NFT分野が直面する継続的なセキュリティ課題を浮き彫りにしています。
Ledger library compromised: what were they thinking?
最近のDeFi分野で、Ledgerハードウェアウォレットのコネクタライブラリに脆弱性が発見され、12月14日に悪意ある攻撃者が分散型アプリケーション(DApp)全体を危険にさらしました。
Ledgerは迅速にパッチを公開しましたが、この攻撃で$650,000以上が複数の被害者から盗まれました。ハッカーは、元Ledger従業員のPCが侵害されたことを利用し、Web3ユーザーに不正なトークン承認を促すフィッシング攻撃を仕掛けました。
この攻撃はSushiSwap、Zapper、Phantom、Balancer、Revoke.cashなど複数のDAppフロントエンドに影響を及ぼしました。Ledgerは侵害発覚から約3時間後に正規ファイルへと差し替えを実施しました。
Yearn.finance: another month, another exploit
DeFiプロトコルYearn.financeは、マルチシグのスクリプトエラーにより約140万ドルの損失を被りました。Yearnはアービトラージトレーダーに資金返還を呼びかけており、不具合のあるマルチシグスクリプトが原因で、トレジャリーの3,794,894 lp-yCRVv2トークン全額がスワップされてしまったと説明しています。
このエラーは、Yearnが運用報酬として得たyVault LP-yCurve(lp-yCRVv2)を分散型取引所CowSwapでステーブルコインへ変換する際に発生しました。
取引時に大きなスリッページが生じ、779,958 DAI yVault(yvDAI)トークンしか受け取れず、当時のlp-yCRVv2のスポット価格と比較してトレジャリーの流動性プール価値が63%減少しました。
Yearnは約140万ドルの損失を認め、影響を受けたトークンはYearnトレジャリーが保有するプロトコル流動性のみで、顧客資産には影響がないと説明しています。
Yearnの貢献者Dudesahn氏は、これらのトークンがYearnのyCRV流動性にとって重要であることを強調し、今回の取引で利益を得たアービトラージトレーダーに一部資金の返還を呼びかけました。
この事件は、4月11日に発生した1京枚のYearn Tether(yUSDT)トークンのミント・取引による1,160万ドル規模の脆弱性事例に続くものです(詳細)。
OKX falls victim to private key leak
OKXの分散型取引所(DEX)は、2023年12月13日に約270万ドル相当の暗号資産が流出する大規模なハッキング被害を受けました。DEXプロキシコントラクトの管理者が新たな実装コントラクトへアップグレードした後、ハッカーが秘密鍵を取得し不正流出が発生しました。
攻撃者はアップグレード後にトークンの盗難を開始し、その後管理者が再度アップグレードを実施したものの、被害は継続しました。ブロックチェーンセキュリティ企業SlowMist Zoneは、プロキシ管理者の秘密鍵流出が原因である可能性を指摘しています。
オンチェーン分析企業Scopescanも攻撃を確認し、古い放置コントラクトが標的となったものの、すでに特定・停止されたと発表しました。OKX DEXは、今回のハッキングによるユーザー損失はすべてプラットフォーム側が補償すると表明しています。
このOKX DEXの事件は、Poloniexでの1億ドル規模のハッキングやHECO Chainブリッジでの8,000万ドル損失など、2023年第4四半期に相次いだ大規模インシデントの一つです。
Tangem、次回アプリアップデートで取引所アグリゲーター機能をリリース予定
Tangemはセルフカストディ型コールドウォレット分野で大きな進化を遂げ、ユーザーがコールドウォレットから資産を移動せずにトークンスワップできる効率的な手段を提供します。
仮想通貨取引所アグリゲーターとして機能するTangem Expressは、Changenow、1inch、さらに近日中にChangellyとも連携予定で、いずれもブロックチェーン業界で著名な取引所プラットフォームです。
この新機能により、Tangem Walletユーザーは同一または異なるブロックチェーン上でトークンを最適なレートでスワップできるようになります。
Tangem Expressは、ハードウェアウォレット分野で高まるユーザー主導型ツールの需要に応える革新的なソリューションです。simpleかつsecurelyデジタル資産を管理でき、中央集権型取引所へ移動する必要がありません。
今週の仮想通貨ダイジェストをご覧いただき、ありがとうございました。業界の進化が続く中、最新動向やトレンドを把握し、ご自身の資産管理にお役立てください。
今後取り上げてほしいテーマやご質問があれば、ぜひSNSでご意見をお寄せください。来週も最新情報をお届けしますので、お見逃しなく。安全な運用を!