はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/01 金曜日
12:00
アニモカ・ブランズYat Siuが語る「Web4」の世界、何百億ものAIエージェントが動くインターネットの未来|Tech For Impact Summit 2026
「Web3はWeb4への基盤だった」アニモカ・ブランズ共同創業者のYat Siuが語った次世代インターネット論。AIエージェントが日常タスクをこなす時代に、所有権・真正性をオンチェーンで証明することの重要性とは。Tech For Impact Summit 2026の対談セッションをレポート。
11:30
マラソン、オハイオ州ガス発電所を約2400億円で買収 AI・HPC事業の基盤強化へ
米ビットコインマイニング大手MARAホールディングスがオハイオ州のガス発電所を15億ドルで買収する。電力・土地・水を集約したインフラでAI・HPC事業の多角化を加速する計画だ。
11:07
米国防長官、ビットコインの安保活用を認める 機密扱いの取り組みも進行中と証言
米国防長官ヘグセスが下院公聴会でビットコインを戦略的資産と認定。INDOPACOMのノード運用も明らかになり、米軍のBTC活用方針が公式確認された。
10:44
SBIホールディングス、ビットバンク子会社化に向けた資本業務提携協議へ
SBIホールディングスがビットバンクの連結子会社化を目指し、資本業務提携に向けた協議を開始。4月のビットポイント合併に続く矢継ぎ早の再編で、国内暗号資産業界の勢力図が大きく動く。IPO準備やミクシィ出資など独立路線を歩んできたビットバンクの今後に注目。
10:34
2026年4月は仮想通貨の不正流出件数が過去最高に
DefiLlamaは、2026年4月は仮想通貨の不正流出件数が過去最も多かったと報告。ケルプDAOやドリフトプロトコルなどで盗難が多かったことを他の企業や有識者も指摘している。
10:00
ポリマーケット、チェイナリシスと提携 インサイダー取引など検知強化へ
ポリマーケットがチェイナリシスと提携し、インサイダー取引検知を目的としたオンチェーン市場監視システムを導入。予測市場のコンプライアンス強化に向けた新たな業界標準の確立を目指す。
09:34
4月のビットコイン上昇は投機が牽引、現物需要縮小で下落リスク=クリプトクアント週次分析
クリプトクアントのビットコイン市場週間レポートによると、4月のBTC上昇は先物主導で現物需要は縮小していた。これは2022年の弱気相場に先行していたパターンである。
08:45
日本暗号資産ビジネス協会、ステーキング運営指針を策定=日経報道
日本経済新聞は、日本暗号資産ビジネス協会が仮想通貨のステーキング事業者向け運営指針を策定したと報じた。政府による金融商品取引法の改正や、日本取引所グループ(JPX)による仮想通貨ETF上場検討など、国内市場の法整備の動向である。
07:50
ワサビ・プロトコルから約7.8億円が不正流出か
仮想通貨トレーディングプロトコルのワサビ・プロトコルで不正流出が発覚。約7.8億円が流出したとみられ、イーサリアムなど複数チェーンに影響している模様だ。
07:45
米民主党議員、テザー社から米商務長官親族への融資を問題視 
ウォーレン米議員らは、ラトニック商務長官の親族が管理する信託に対し、テザー社が行った不透明な融資に関する調査書簡を送付した。長官就任に伴うカンター・フィッツジェラルド株式売却の資金提供の疑いや、今後の仮想通貨法案への影響など米政界の最新動向となっている。
06:50
日本取引所グループの山道CEO、ビットコインを含む仮想通貨ETFの上場検討を表明
JPXグループの山道裕己CEOがビットコインを含む仮想通貨ETFの上場を検討していると表明した。規制整備が進めば早ければ来年にも実現する可能性があり、2028年の本格解禁に向けてSBIや野村などが商品開発を進めている。
06:15
米上院が議員による予測市場での取引を禁止、即日発効
米上院が5月1日、上院議員による予測市場での取引を禁止する決議案を全会一致で可決し即日発効した。インサイダー取引懸念を背景とした立法措置で、下院への拡大も議論される見通しだ。
05:55
米財務省、780億円規模のイラン関連仮想通貨を押収 先週は550億円のUSDT凍結も
米財務省のベッセント長官は4月29日、経済制裁作戦を通じて約5億ドルのイラン関連仮想通貨を押収したと明らかにした。イランによる仮想通貨を用いた制裁回避工作に対し、テザー社と連携した550億円規模のUSDT凍結など米政府は対抗措置を強化している。
05:40
コインベース、ステーブルコイン信用ファンドをトークン化 スーパーステートと提携
米コインベース・アセット・マネジメントがスーパーステートのFundOSを採用し、ステーブルコイン信用ファンドCUSHYのオンチェーン持分を2026年Q2に発行する予定だ。ソラナ・イーサリアム・ベースに対応し、DeFiでの担保利用も可能となる。
05:00
韓国クレジットカード大手がソラナ財団と提携、ステーブルコイン決済の実証実験を開始
韓国大手クレジットカード会社の新韓カードがソラナ財団とMOUを締結し、ソラナのテストネットを活用したステーブルコイン決済の実証実験を開始。非カストディアル型ウォレットの安全性検証と独自DeFiサービス環境の構築も進める。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧