CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/17 金曜日
13:00
ワールドコイン、秘匿化技術で生体認証データの保護・オープンソース化を発表
暗号資産(仮想通貨)でベーシックインカム実現を目指す、ワールドコイン・ファンデーションが生体認証データ保護にSMPC技術を導入。そのシステムをオープンソース化した。セキュリティとプライバシーを強化するとともに、システムの普及拡大を目指す。
12:32
短期トレンド変化のビットコイン続伸なるか、ミームコインが牽引する場面も
CPI発表で急反発を見せた暗号資産(仮想通貨)相場ではビットコイン(BTC)が下降チャネルをブレイクアウトした。16日には賛否両論渦巻くミームコインが相場を牽引する場面も。
12:00
世界最大の証券清算機関DTCC、チェーンリンク活用した「Smart NAV」を実験
世界最大の証券清算・保管機関DTCCは、チェーンリンクを活用した「Smart NAV」の実証実験を行った。JPモルガンなど金融大手10社が参加している。
11:10
Slash Fintech、暗号資産決済でVプリカ販売サービス開始 NFT特典も実施中
Slash FintechがVプリカ販売サービスを開始。暗号資産(仮想通貨)決済でVプリカ購入可能。特典としてSlash Genesis NFTをプレゼント。利用方法から使い方まで解説。
10:00
ブラックロックのビットコインETF、アナリストが高評価
ブラックロックの仮想通貨ビットコインETFの購入者数は記録的な数字であると、ブルームバーグのシニアアナリストが高評価。レポートが提出され、ビットコインETFのパフォーマンスを分析した。
09:30
SECの仮想通貨保管ガイドライン覆す決議案、米両院で可決
米連邦議会上院は、下院に続き、SECが発行した仮想通貨の保管に関する会計公報を覆す決議案を可決した。議員やSECがコメントを発表している。
08:35
TON基盤の「Notcoin」、800億トークンをエアドロップ
仮想通貨NOTトークンはエアドロップの実施に際しBybitやOKX、バイナンスに新規上場した。現在0.0075ドルで取引されている。
08:00
「BTCの短期の上値余地は限定的」JPモルガン
仮想通貨ビットコインの短期の上値余地は限定的であるとJPモルガンは予想。他にもビットコインの生産コストやマイナーの状況を分析した。
07:10
モルガン・スタンレー、420億円相当のビットコインETFを保有
米金融大手のモルガン・スタンレーが第1四半期の時点(3月末まで)で、420億円相当の仮想通貨ビットコインの現物ETFを保有していたことが13F書類で確認された。
06:20
ソラナ基盤のリステーキングSolayer、わずか45分で目標の31億円入金上限額を達成
Solayerの「epoch 0」は招待のみのアクセスで、仮想通貨ソラナネイティブステーキング、mSOL、JitoSOL、bSOL、INFのステーキングを対象としたもの。TVLが最も高いのは、mSOLで、833万ドルに達した。
05:45
コインベース、3つのソラナ銘柄の永久先物提供
米仮想通貨取引所大手コインベースは16日、3つのソラナ基盤の銘柄のパーペチュアル先物取引を新たに提供した。JupiterやJitoが対象となった。
05/16 木曜日
15:14
アークとフィデリティが牽引するビットコインETFの資金流入
米国のビットコイン現物ETFに巨額の資金流入が2日間続いている。直近ではブラックロックのiシェアーズ・ビットコイン・トラスト(IBIT)への資金流入が一服した一方、ARKBとFBTCが注目され、累積純流入額は121億ドルに達した。暗号資産(仮想通貨)投資信託に対する直近の流入動向を分析。
14:30
メタマスク、ボット対策の取引機能を提供開始
米Web3ソフトウェア企業Consensysは、 仮想通貨ウォレットのMetaMaskで同社が開発した新技術「スマート・トランザクション」が利用可能になったと発表した。
14:10
米デリバティブ大手CME、ビットコイン現物取引の提供を計画
現物の仮想通貨ビットコインへの直接アクセスは、規制された最大のデリバティブプラットフォームを通じて、金融商品として本格的な普及につながる見込みだ。
13:04
SBI VCトレード、ジパングコインの貸暗号資産で特別年率を提供
暗号資産(仮想通貨)取引所SBI VCトレードがジパングコイン取扱いを開始し、貸コインで年率99%の特別キャンペーンを実施中。デジタルゴールドでインカムゲインを得る機会が期間限定で提供される。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア