はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Zksync上の分散型取引所Merlin、約2.5億円の不正流出 ラグプル疑惑も

画像はShutterstockのライセンス許諾により使用

Merlinの不正流出

分散型取引所Merlinがハッキングされ、約2.5億円(182万ドル)以上の資金が盗まれたことが26日にわかった。Merlinは暗号資産(仮想通貨)イーサリアム(ETH)のL2プロジェクト「zkSync」上のプロトコルの一つだ。

スマートコントラクトに資金をロックアップする流動性プール(LP)がターゲットとなった。ハッカーはLPから盗んだ資金すべてを、イーサリアム・チェーンにブリッジ(橋渡し)したとされる。

Merlinは26日0時(日本時間)に独自トークンMAGEの公開セールを開始したばかり。Merlinは「流動性生成イベント(LGE)」として、参加者からETHの流動性提供を得て、MAGEを割り当てる計画だった。この公開セールに参加する投資家には、プロジェクトの配当等を得る「エスクロートークン(stMAGE)」のボーナスエアドロップの特典が設けられていた。

また、プロジェクトチームは15日と25日のブログで、セキュリティを最優先し、全てのスマートコントラクトに対してセキュリティ企業Certikによる完全な監査を実施した上でセールに臨むことを強調していた。

OxScopeの創設者である0xBobieによると、盗まれた資金は2つのウォレット(a,b)にあることが確認された。ブロックチェーンセキュリティ企業PeckShieldは、片方のアカウント「0x2744…9b7」が約1億円相当(85万ドル)の USDCoin(USDC)をイーサリアム(ETH)チェーンにブリッジ(橋渡し)したことを確認している。

関連:イーサリアムL2「zkSync」、閉じ込められた約2.3億円のETHを回収へ

監査完了後のハッキング

ツイッター上では、Merlinで起きた件が「ラグプル(出口詐欺)」であるとの見方が広がっている。あるユーザーはスマートコントラクトに基づいて、Merlinが攻撃者のアドレスに対して無制限承認(type(uint256).max)を与えてしまったために、プールから資金が不正に引き出される問題が生じたと主張している。

また、禅(Xen)氏はMerlinとZkSyncのTelegramグループの会話(彼がアドバイザリー役として関わった)の画像を投稿。Merlinプロジェクトのチームがこれらの仕組みについて把握しておらず、不正流出の事態が発生して困惑している様子が示されていることから、創設者による単独行動であると推測した。

出典:Certik

Certikは24日にMerlinの監査結果を公開。「特定の状況下で、資金やプロジェクトの管理が失われる可能性がある」メジャーなリスクを指摘してはいるが、ステータスは“Resolved(解決済み)”となっている。「無制限承認」の悪用を検出していたのかは不明だが、監査後のハッキング被害の発生により、仮想通貨コミュニティの間で疑念が高まっている。26日に公開されたCertikのGu RonghuiCEOへのインタビューによると、同社は仮想通貨セキュリティ市場で70%シェアを獲得している。

zkSyncとは

zkSyncは、イーサリアムの仮想マシン(EVM)と互換性を持つ「zkEVM」に分類されるL2ソリューション。ゼロ知識証明を導入したロールアップ技術「ZKロールアップ」を活用している。

関連:DeFiの1inch、イーサリアムL2「zkSync Era」にプロトコルをデプロイ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/17 水曜日
05:30
グーグル、AI決済でステーブルコイン対応
グーグルが16日に発表した新しいAI決済プロトコルは、ステーブルコイン対応を含む機能でAIエージェント間の自動決済を可能にする。
09/16 火曜日
19:12
Pudgy Penguins CEO、ミームコイン関連イベントでPENGUの日本戦略発表
暗号資産取引所MEXCのベンチャー部門であるMEXC Venturesは7日、「From Doge to Pengu: The Evolution of Memes」を開催した…
18:00
Superteam Japan代表が語るソラナエコシステムの日本展開戦略|独占インタビュー
ソラナエコシステムの日本展開を牽引するSuperteam Japanが、設立から1年3か月で世界トップクラスの実績を達成。コミュニティGDPで世界1位、ビジネスコンペ「Brea…
17:00
米SECアトキンス委員長、仮想通貨企業に訴訟前に「違反通知」を追加へ=報道
米SECアトキンス委員長が仮想通貨企業などへの執行措置前に警告段階を設ける方針を表明した。ゲンスラー前委員長の方針から転換し、トークンの多くは証券ではないとも改めて述べる。
15:20
Pudgy Penguins、日本で大型イベント開催|MEXC Venturesとの連携で世界展開を加速
人気NFTプロジェクトPudgy Penguins、東京でWebX2025イベント開催。MEXC Venturesと連携し、日本展開でグローバル戦略を加速。2027年IPO実現目指す。
14:50
MiCAの監督格差問題 仏・墺・伊が共同でEUの規制強化を要請
フランス、オーストリア、イタリアの規制当局がMiCA施行後の各国による監督格差を問題視し、EUの仮想通貨規制の強化を求める共同声明を発表した。EUパスポート制度の課題と3カ国の規制当局による4つの改善提案を解説する。
11:36
FOMC控え様子見基調の仮想通貨相場、デリバティブ市場は強気傾向
明日のFOMC会合を控え、市場の95.9%が25bp利下げを織り込む中、ビットコインは115,206ドルで小幅上昇。デリバティブ市場ではコール優勢の展開が続き、ETF流入も好調。利下げサイクル開始への期待が暗号資産(仮想通貨)市場の追い風となるか注目が集まる。
10:56
ロビンフッドが非上場企業投資ファンド「RVI」を計画 個人投資家の参加機会拡大へ
仮想通貨・株式取引のロビンフッドが米国で未上場企業への投資機会を個人投資家に提供するファンドの設立を計画している。SECに登録届出書を提出し、NYSE上場を目指している。
10:30
クレディセゾンのベンチャー部門、70億円超のWeb3ファンドをローンチ
クレディセゾンのベンチャー部門は、ブロックチェーンのスタートアップ対象のファンドOnigiri Capitalのローンチを発表した。トークン化RWAのソリューションを開発する企業に投資する。
10:12
コインベース支援のL2「Base」、独自トークンの発行検討を開始
仮想通貨取引所コインベース支援のL2「Base」は、ネットワークトークンの発行検討を開始。これまではガス代にイーサリアムを使用し、独自トークンの発行予定はないとしてきた。
09/15 月曜日
17:40
Web3インフラの進化はグローバル取引を変える|WebX2025
大型Web3カンファレンス「WebX」で「グローバル取引の絶対基盤: 世界を繋ぐインフラ戦略」をテーマとしたパネルセッションが開催され、Web3インフラの重要性と発展に向けた課題、そして10年後のグローバル取引の展望について活発な議論が交わされた。
15:00
人工知能と人間の創造性、消費者アプリの活用事例|WebX2025トークセッション
WebX2025で専門家が人工知能エージェントの可能性について徹底議論。創造性や、人間の仕事を消滅させる可能性、安全性や開発上の課題などを多角的に話し合った。
12:25
イーサリアム財団がプライバシー強化ロードマップ発表 3つの重点分野で取り組みへ
イーサリアム財団が包括的プライバシー構築のロードマップを発表。仮想通貨イーサリアムのネットワークが世界的な決済レイヤーになることを前提に3つの重点分野に取り組む。
10:00
アジア仮想通貨規制の現状と課題:香港・台湾の最新動向と地域連携の必要性|WebX2025
大型Web3カンファレンス「WebX」で、「アジアにおける規制フレームワークと今後の見通し」をテーマとしたパネルセッションが開催された。このセッションでは、香港と台湾の最新の規制動向から、仮想通貨規制におけるアジア諸国の国際協力まで、活発な議論が展開された。
09:55
「ビットコインは毎日最高値更新する必要はない」アーサー・ヘイズが語るBTC長期投資の真価
仮想通貨アナリストのアーサー・ヘイズ氏が、各国の金融緩和政策を背景にビットコインの長期的上昇を予想した。4年サイクルよりもマクロ見通しが要因になるとしている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧