はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Zksync上の分散型取引所Merlin、約2.5億円の不正流出 ラグプル疑惑も

画像はShutterstockのライセンス許諾により使用

Merlinの不正流出

分散型取引所Merlinがハッキングされ、約2.5億円(182万ドル)以上の資金が盗まれたことが26日にわかった。Merlinは暗号資産(仮想通貨)イーサリアム(ETH)のL2プロジェクト「zkSync」上のプロトコルの一つだ。

スマートコントラクトに資金をロックアップする流動性プール(LP)がターゲットとなった。ハッカーはLPから盗んだ資金すべてを、イーサリアム・チェーンにブリッジ(橋渡し)したとされる。

Merlinは26日0時(日本時間)に独自トークンMAGEの公開セールを開始したばかり。Merlinは「流動性生成イベント(LGE)」として、参加者からETHの流動性提供を得て、MAGEを割り当てる計画だった。この公開セールに参加する投資家には、プロジェクトの配当等を得る「エスクロートークン(stMAGE)」のボーナスエアドロップの特典が設けられていた。

また、プロジェクトチームは15日と25日のブログで、セキュリティを最優先し、全てのスマートコントラクトに対してセキュリティ企業Certikによる完全な監査を実施した上でセールに臨むことを強調していた。

OxScopeの創設者である0xBobieによると、盗まれた資金は2つのウォレット(a,b)にあることが確認された。ブロックチェーンセキュリティ企業PeckShieldは、片方のアカウント「0x2744…9b7」が約1億円相当(85万ドル)の USDCoin(USDC)をイーサリアム(ETH)チェーンにブリッジ(橋渡し)したことを確認している。

関連:イーサリアムL2「zkSync」、閉じ込められた約2.3億円のETHを回収へ

監査完了後のハッキング

ツイッター上では、Merlinで起きた件が「ラグプル(出口詐欺)」であるとの見方が広がっている。あるユーザーはスマートコントラクトに基づいて、Merlinが攻撃者のアドレスに対して無制限承認(type(uint256).max)を与えてしまったために、プールから資金が不正に引き出される問題が生じたと主張している。

また、禅(Xen)氏はMerlinとZkSyncのTelegramグループの会話(彼がアドバイザリー役として関わった)の画像を投稿。Merlinプロジェクトのチームがこれらの仕組みについて把握しておらず、不正流出の事態が発生して困惑している様子が示されていることから、創設者による単独行動であると推測した。

出典:Certik

Certikは24日にMerlinの監査結果を公開。「特定の状況下で、資金やプロジェクトの管理が失われる可能性がある」メジャーなリスクを指摘してはいるが、ステータスは“Resolved(解決済み)”となっている。「無制限承認」の悪用を検出していたのかは不明だが、監査後のハッキング被害の発生により、仮想通貨コミュニティの間で疑念が高まっている。26日に公開されたCertikのGu RonghuiCEOへのインタビューによると、同社は仮想通貨セキュリティ市場で70%シェアを獲得している。

zkSyncとは

zkSyncは、イーサリアムの仮想マシン(EVM)と互換性を持つ「zkEVM」に分類されるL2ソリューション。ゼロ知識証明を導入したロールアップ技術「ZKロールアップ」を活用している。

関連:DeFiの1inch、イーサリアムL2「zkSync Era」にプロトコルをデプロイ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/25 木曜日
13:50
アステリア、JPYC企業利用支援の「JPYCゲートウェイ」発表
アステリアは企業向けJPYC入出金管理サービス「JPYCゲートウェイ」を発表。ウォレット管理やガス代負担など企業利用の課題を解消し、100以上の既存システムと連携可能。2026年1月よりβ版提供開始。
13:30
2025年世界仮想通貨浸透率ランキング、日本は47位
Bybitは2025年世界仮想通貨ランキングで、79カ国をユーザー浸透度、取引利用度、制度整備度、文化的浸透度の観点から相対的に評価。シンガポールと米国が上位にランクインし、日本は47位となった。また国別の一人当たりGDPから分析したところ、投資主導型と実用主導型の二つの採用パターンが明確となった。
12:13
ビットコイン価格予想が二極化 来年の37000ドル悲観論と最高値更新説の根拠は
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+%の1BTC=87,850ドルに。 ビットコインが一時的に88,000ドルを上回ったことは、米国上場…
11:44
仮想通貨投資大手が大規模取引か、ワールドコインに3000万ドル投入の可能性
マルチコイン・キャピタルと関連するウォレットが24日、ワールドコイン(WLD)6000万トークンを約46億円で購入した疑いが浮上。オンチェーンデータ分析サービスが報告。WLD価格は史上最高値から95%下落中。
10:30
個人投資家が計22億円の詐欺被害に、米SECが仮想通貨企業などを起訴
米SECは、複数の個人投資家から最低でも計約22億円をだまし取ったとして仮想通貨企業などを起訴。詐欺の手口を説明し、投資家に注意喚起を行っている。
10:22
Aave、所有権紛争でDeFiガバナンスの課題が表面化
大手DeFiプロトコルAaveで深刻なガバナンス対立が発生。年15億円超の収益配分とブランド資産の所有権をめぐり、DAOとAave Labsが対立。Snapshot投票では反対が過半数を占め、DeFi業界のガバナンス課題を浮き彫りに。
10:05
2026年の仮想通貨市場に期待できることは? Presto Researchがビットコイン16万ドル予想
Presto Researchが2026年の仮想通貨市場を展望。ビットコイン16万ドル到達の可能性、量子耐性議論、アルトコイン投機時代の終焉など様々なトレンドを予想している。
08:30
EUの仮想通貨税務透明性法「DAC8」、2026年1月1日に発効
EUの新たな税務透明性法DAC8が2026年1月1日に発効する。仮想通貨資産サービスプロバイダーは同日からEU居住ユーザーの取引データ収集を開始し、2027年9月までに最初の報告が必要となる。
07:35
ビットコイン現物ETF、4日連続で資金が純流出
仮想通貨ビットコインの米国の現物ETFは、23日の資金フローが約294億円の純流出で、これで4日連続の純流出となった。有識者が要因を分析している。
07:12
サークルを騙る偽の金・銀トークン化サイトが出現、同社が注意喚起
USDCステーブルコイン発行企業サークルを名乗る偽のプラットフォームが12月24日に登場し、トークン化された金と銀の取引を提供すると宣伝していた。サークルの広報担当者は偽物だと否定。
06:15
アーサー・ヘイズがイーサリアム売却継続、DeFiトークンに資金移動か
アーサー・ヘイズ氏が過去1週間で1800ETH以上のイーサリアムを売却し、仮想通貨ENA、PENDLE、ETHFIなどのDeFi銘柄に資金を振り向けている。ポートフォリオのリバランス計画の一環とみられる。
05:50
マウントゴックスハッキング容疑者関連ウォレット、177億円相当ビットコインを売却か
マウントゴックスハッキング容疑者に関連するウォレットが過去1週間で1300BTCを取引所に送金した。10月以降の総売却額は2300BTCにのぼる。
12/24 水曜日
17:57
2025年の調整局面 過去サイクルの「仮想通貨の冬」との違いは?
2025年後半、仮想通貨市場は調整局面を迎えている。しかし過去2度の「冬」とは決定的に異なることがある。トランプ政権の支援、ETF普及、規制整備が同時進行。従来の4年サイクルが崩れる可能性も。2026年の市場展望を専門家の見解とともに解説する。
16:51
ガーナで仮想通貨取引が合法化、2024年取引高は4700億円規模
アフリカのガーナ議会が仮想資産サービスプロバイダー法案を可決し、約300万人が利用する仮想通貨取引を正式に合法化。中央銀行がライセンス発行・監督を担当し、2024年の取引高は4,700億円規模。個人の取引を保護しつつ、事業者には厳格な規制を適用する新たな枠組みを解説。
14:17
ビットコインとイーサリアムに資金集中 仮想通貨市場は年末調整局面へ=Wintermute分析
大手マーケットメーカーWintermuteの分析によると、仮想通貨市場ではビットコインとイーサリアムへの資金集中が加速。機関投資家は夏以降一貫して買い圧力を維持し、個人投資家もアルトコインから主要通貨へローテーションを開始している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧