はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

イーサリアムの「ペクトラ」アップグレードにセキュリティリスク発覚、Wintermuteが警告

画像はShutterstockのライセンス許諾により使用

悪意あるコントラクトが委任先に

暗号資産(仮想通貨)取引企業Wintermuteは31日、イーサリアム(ETH)の最近のアップグレード「ペクトラ」に含まれていたEIP-7702がリスクを生み出していると警告した。

現在のところ、被害はまだ報告されていないものの、ユーザーはEIP-7702を利用してデリゲーション(委任)を行う際に注意する必要がある。

具体的には、EIP-7702によるデリゲーションの80%以上が、悪意のあるコントラクトに割り当てられていた格好だ。

出典:Wintermute

Wintermuteは、このコントラクトには、無防備なウォレットから資金を吸い上げる自動「スイーパー」攻撃が備えられていると分析している。

EIP-7702は、イーサリアムにアカウント抽象化を導入し、外部所有アカウント(EOA)が一時的に、スマートコントラクトウォレットのように動作することを可能とするものだ。

これにより、複数のアクションをバッチ処理(一つのトランザクションにまとめて実行)したり、ガス料金(取引手数料)を第三者が支払ったり、ソーシャル認証を使用するなど、様々なことが可能となった。

しかし、WintermuteはこのEIP-7702が「利便性をもたらす一方で、リスクも生み出している」と指摘している。

EIP-7702は、取引時のみ一時的にウォレット権限を第三者に委任することを可能にする。Wintermuteによると、現在の委任先の80%以上が、同じ基本コードを使った複数の悪意あるコントラクトによって承認されていた。

このコントラクトは、秘密鍵が漏洩したウォレットに入ってきた資金を、自動的に攻撃者のウォレットへと送金してしまうものだ。

セキュリティ企業SlowMistも、EIP-7702による「デリゲーション(委任)」を行う際には、コントラクトコードの可視化などにより委任先の信頼性を確認することや、別途秘密鍵が漏洩しないよう注意することが必要だと呼びかけている。

関連:1億8400万件のログイン情報が流出、マルウェアで収集か=報道

Wintermuteは、今回の悪意あるコントラクトをDuneのダッシュボードで「CrimeEnjoyor」とラベル付けし、そのコードを公開。また、メタマスクやユニスワップなど正当なプロジェクトにもラベル付けして、ユーザーが注意できるようにした。

31日、WintermuteのリサーチャーによるXアカウントemparedadoは、「CrimeEnjoyor」による被害はまだ発生していないと報告して、次のように述べている。

大規模な活動にもかかわらず、イーサリアム上の「CrimeEnjoyors」は今のところ全く利益を上げていない。

彼らは約2.88ETHを費やして79,000アドレスを承認した。そのうち52,000アドレスは、0x89383882fc2d0cd4d7952a3267a3b6dae967e704という一つのアドレスに委任されている。

しかし、彼らのソースコードを復元すると、各コントラクトの承認後にイーサリアムの送金先として指定されているアドレスを特定できた。上記のケースでは、0x6f6Bd3907428ae93BC58Aca9Ec25AE3a80110428 というアドレスだが、現在までにこのアドレスのETH入出金はゼロだ。

関連:米シャープリンク、1400億円調達でイーサリアム大量購入へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/23 水曜日
14:15
ストラテジー、新優先株『STRC』でビットコイン投資拡大へ 専門家の見解は?
米ストラテジー社が年利9%の月次配当付き優先株「STRC」500万株のIPOを発表した。ビットコインの継続的な追加購入のために5億ドルの調達を目指す。
13:40
ビットコイン年末14万ドル予想も、夏の調整リスクを警告=10xリサーチ
10xリサーチが1950億ドルの資金流入を分析し、仮想通貨ビットコイン年末14万ドル予想を発表。コインベース株は22%割高でオプション市場に過熱感が見られ、夏場の調整可能性を指摘している。
11:50
イーサリアム、需要ショックで上昇継続か ビットワイズCIO予測
ビットワイズCIOが仮想通貨イーサリアム価格の上昇要因や今後の動向を分析した。ETF流入とトレジャリー戦略企業の需要増加で供給を大幅に上回る状況だと指摘している。
11:35
アーク、270億円相当ビットマイン株取得でイーサリアム財務戦略を支援
キャシー・ウッド率いるアークインベストがビットマイン・イマージョンの株式1.82億ドル分を取得し、ビットマインのイーサリアム5%保有目標を支援。
10:45
ベテラン投資家タピエロが予測、仮想通貨経済が今後10年で50兆ドル規模に
元タイガーマネジメントのタピエロ氏が仮想通貨投資ファンドを50Tブランドに統合。デジタル資産市場50兆ドル成長予測で5億ドル新ファンド設立、サークルIPOなど実績多数。
10:22
コインベース、米大手銀PNCの顧客に仮想通貨サービス提供へ
米大手仮想通貨取引所コインベースがPNC銀行と戦略的提携を発表した。1200万人の顧客に向けてBTC・ETH取引サービスへのアクセスを提供予定だ。
10:10
米国の仮想通貨ETF、現物設定・償還の申請続く
米国で複数の仮想通貨ETFの現物設定・償還の申請書が新たにSECに提出された。この変更はビットコインやイーサリアムのETFに適用する目的で申請されている。
07:45
米SEC、ビットワイズの仮想通貨指数連動型ETF承認を一時停止
米SECがビットワイズの仮想通貨10銘柄のインデックスETF承認を火曜日に決定後、すぐに一時停止して委員会での見直しを開始。グレースケールファンドに続く慎重な審査姿勢を示している。
07:25
金持ち父さん著者、バブル崩壊の可能性を警告
『金持ち父さん貧乏父さん』の著者ロバート・キヨサキ氏は、バブルが崩壊し始めようとしていると警告。実際にバブルが崩壊すれば金、銀、仮想通貨ビットコインを購入すると予告した。
06:55
21シェアーズがONDOの現物ETFを申請、トランプ政権下でRWAトークン注目高まる
21シェアーズが仮想通貨ONDOの現物ETF申請をSECに提出。トランプ大統領関連のWLFIも投資する現実資産トークン化プラットフォームに機関投資家の関心が集まっているようだ。
06:30
シタデル、SECに証券トークン化の慎重対応求める
世界最大級マーケットメーカーのシタデル・セキュリティーズが米SECに書簡送付。証券トークン化で規制例外措置ではなく正式なルール策定プロセスを要求。
06:11
米上場ビット・オリジン、ドージコインを4050万DOGE購入
ナスダックの小型株ビット・オリジンが7月21日に仮想通貨ドージコインの大量購入を発表。
05:45
トランプ政権、初の仮想通貨政策報告書を今月中公開予定=報道
トランプ政権初の包括的仮想通貨政策報告書が月内公表予定。デジタル資産作業部会が財務省やSECと連携し、国家備蓄やビットコイン準備金設立を進める。
05:35
米上院銀行委員会、仮想通貨市場構造法案を発表
米共和党議員が仮想通貨市場構造法案の討議草案を公開。下院で超党派支持を得たクラリティー法を基盤に包括的規制枠組み構築を目指す。
07/22 火曜日
18:15
ソラナで新ステーブルコイン「USD’」ローンチへ、GENIUS法準拠でBraleが発行
米規制準拠の次世代ステーブルコイン「USD’」がソラナチェーン上でローンチした。米国債100%担保でBraleが発行、金融機関対応の設計が注目されている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧