CoinPostで今最も読まれています

クロスチェーントークンブリッジ「Meter Passport」 5億円相当のハッキング被害か

画像はShutterstockのライセンス許諾により使用

ブリッジの脆弱性に対するハッキング

暗号資産(仮想通貨)イーサリアムのサイドチェーン「Meter」は6日、同ブロックチェーン上のクロスチェーンブリッジ「Meter Passport」が、5億円相当のハッキングの被害に遭ったと発表した。

相互運用可能な「Moonriver」ブロックチェーンも影響を受けたため、同チェーン上で流通する裏付けのないmeterBNBを取引しないよう、コミュニティに呼びかけた。

すでにハッキングの原因となった脆弱性は特定されていると説明。影響を受けたすべてのユーザーへの資金補償に取り組んでいるという。

サイドチェーン

サイドチェーンとは、メインチェーンの課題点である処理遅延などを解決するために考案された、補助的な役割を持つブロックチェーン

▶️仮想通貨用語集

ハッキングの経緯

Meterの発表によると、ハッキングが発生したのは日本時間6日23時。Meter Passportの脆弱性を利用して、バイナンスコイン(BNB)とラップドトークンの「wETH」が不正にミント(鋳造)・偽造され、同ブリッジの準備資金が大量に流出した。すべてのブリッジで取引が停止された後、ハッキングの原因は、Meter開発チームが導入した拡張コードのバグであることが判明した。

Meter Passportにはユーザーの利便性のため、BNBやETHなどのガストークンを自動的にラップドトークンに変換し、元のトークンに還元する機能がある。しかし、「誤った信頼の前提」が設定されていたため、ハッカーは、その基盤となるERC20の入金関数を利用して、BNBやETHの送金を偽装することができたという。

影響を受けたのは、トークンではwETHとBNB、ネットワークはMeterとMoonriverのみで、その他の全トークンと準備金は安全だと報告された。被害額は約440万ドル(5億円相当)に及ぶ。

現在、wETHとBNBの流動性プロバイダーには、Meterからの指示があるまで、流動性の提供を停止するよう要請された。またwETHとBNBとのペア取引も避けるようにとのことだ。

一方、他のトークンとのペアによる取引は安全だという。Meterは当局と協力してハッキングに関する捜査を進めており、「ハッカーの初期の痕跡のいくつか」が発見されたことから、ハッカーに返金を求めている状況だと付け加えた。

ユーザーへの補償

Meterはハッキング前のスナップショットをとり、WETHおよびBNB保有者、また流動性プロバイダーへの補償プラン設計に取り組んでいると発表した。

オリジナルのwETHとBNBに関しては1:1の価値でMeterのガバナンス・トークンMTRGに変換するとともに、残りのBNBとWETHは、流動性プロバイダーのプールから流出した時点の価値に基づいて変換する予定だと説明。本日の価格に基づいた440万ドル相当のMTRGは確保済みとのことだ。

Meter

Meterは高速でスケーラブルなイーサリアムのサイドチェーン。Meter上のクロスチェーンブリッジであるMeter Passportは、Meterと以下のようなブロックチェーンとの相互運用性を提供している。

  • イーサリアム
  • バイナンス・スマートチェーン
  • Avalanche
  • Theta
  • Ampleforth
  • Energy Web
  • Polis
  • Moonbeam
  • Moonriver

相次ぐDeFiプロトコルへのハッキング

分散型金融(DeFi)プロトコルの中でも、異なるブロックチェーンをつなぐクロスチェーンブリッジへのハッキングが相次いでいる。

今月3日、異なる仮想通貨の互換性技術を開発するWormhole(ワームホール)で、ソラナ(SOL)とイーサリアムのブリッジから12万ETH(約373億円)が流出した。

Wormholeはハッカーに資金返還と脆弱性の詳細を開示するように求め、その代償として11億円の賞金を提示した。

その後、Wormholeを支援する米ベンチャーキャピタル「JumpCrypto」が全資金を提供し、影響を受けたイーサリアムのスマートコントラクトは、wETHとETHで1:1の価値で担保の補完が完了したと発表された。

関連:トークンブリッジ「Wormhole」、約370億円のイーサリアムが流出

1月には、DeFiプロトコルのQubit Financeが8,000万ドル(約92億円)の被害に遭ったことが判明。20万以上のバイナンスコインがQubit のクロスブリッジQBridgeから流出した。

Qubitもハッカーに対し25万ドル(約2,900万円)のバウンティ(賞金)と引き換えに、資金の返還を求めた。

ブロックチェーン分析企業Chainalysisyによると、2021年にDeFiプロトコルに対するハッキング被害は、少なくとも22億ドル(2,500億円相当)に上るという。

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/18 土曜日
17:20
バイナンス上場銘柄の80%が価値低下、ミームコインは異例の上昇 過去6か月の分析
31トークン分析が示す課題 暗号資産(仮想通貨)取引所バイナンス(グローバル版)で、過去6か月に新規上場したトークンの80%以上が、その後に価値を落としていることがわかった。ミ…
13:00
米国のビットコイン現物ETFへの5月の流入額、4月の流出上回る
ブルームバーグのETFアナリストは、5月に入ってからの米国ビットコイン現物ETFへの流入は、4月の流出を埋め合わせたと指摘した。
11:10
米下院、SECの仮想通貨規制役割明確化の「FIT21法案」を採決へ
米国下院は、仮想通貨に対する規制を明確化し、CFTCに追加権限を与える「21世紀のための金融イノベーション・テクノロジー法」の採決を行う。
10:15
米コインベース、「来週イーサリアム現物ETF承認確率は30~40%」
米仮想通貨取引所コインベースはイーサリアムの今後を予測するレポートを発表した。ETH現物ETFが承認される時期などについて分析している。
08:50
仮想通貨取引所クラーケン、欧州でUSDT非対応を検討
テザーCEOは最近、MiCA規制を批判し、仮想通貨USDTで規制を受けるつもりはないと述べた。この姿勢が、欧州で事業を行っているクラーケンが、それらの通貨ペアの提供を停止する理由と見られる。
08:00
「仮想通貨上昇の鍵はマクロ経済」コインベース分析
仮想通貨相場上昇の鍵は今もマクロ経済であるとコインベースは分析。他にも、イーサリアム現物ETFの審査など規制動向も注視すべきだとした。
07:10
ソラナ価格、月末までに200ドル復帰か ヘッジファンド創設者が予測
仮想通貨ソラナの今後の価格について、ヘッジファンドSyncracy Capitalの創設者は強気な予測を示した。その根拠とは?
06:10
zkSyncエアドロップ期待再燃、分散化加速のアップグレードを実施予定
zkSyncは未だ独自の仮想通貨をリリースしていないが、主要zkロールアップであるライバルのStarkNetは2月にエアドロップを実施した。
05/17 金曜日
17:34
東京ビッグサイトで第5回ブロックチェーンEXPO【春】開催へ 無料申し込み募集開始
東京ビッグサイトで、日本最大級のブロックチェーン専門展である第5回ブロックチェーンEXPO【春】が開催されます。最新の研究からアプリケーションまで、ブロックチェーン技術のすべてが一堂に出展するイベントは必見です。
13:00
ワールドコイン、秘匿化技術で生体認証データの保護・オープンソース化を発表
暗号資産(仮想通貨)でベーシックインカム実現を目指す、ワールドコイン・ファンデーションが生体認証データ保護にSMPC技術を導入。そのシステムをオープンソース化した。セキュリティとプライバシーを強化するとともに、システムの普及拡大を目指す。
12:32
短期トレンド変化のビットコイン続伸なるか、ミームコインが牽引する場面も
CPI発表で急反発を見せた暗号資産(仮想通貨)相場ではビットコイン(BTC)が下降チャネルをブレイクアウトした。16日には賛否両論渦巻くミームコインが相場を牽引する場面も。
12:00
世界最大の証券清算機関DTCC、チェーンリンク活用した「Smart NAV」を実験
世界最大の証券清算・保管機関DTCCは、チェーンリンクを活用した「Smart NAV」の実証実験を行った。JPモルガンなど金融大手10社が参加している。
11:10
Slash Fintech、暗号資産決済でVプリカ販売サービス開始 NFT特典も実施中
Slash FintechがVプリカ販売サービスを開始。暗号資産(仮想通貨)決済でVプリカ購入可能。特典としてSlash Genesis NFTをプレゼント。利用方法から使い方まで解説。
10:00
ブラックロックのビットコインETF、アナリストが高評価
ブラックロックの仮想通貨ビットコインETFの購入者数は記録的な数字であると、ブルームバーグのシニアアナリストが高評価。レポートが提出され、ビットコインETFのパフォーマンスを分析した。
09:30
SECの仮想通貨保管ガイドライン覆す決議案、米両院で可決
米連邦議会上院は、下院に続き、SECが発行した仮想通貨の保管に関する会計公報を覆す決議案を可決した。議員やSECがコメントを発表している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア