はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/06 土曜日
05:00
グレースケール「ビットコイン底値形成には新たな買い手が必要」
グレースケール・リサーチがストラテジーのBTC売却を受けた市場変動を分析。レバレッジ型保有の集中リスクを指摘し、多様な買い手の参入なくして持続的な底値形成は難しいとの見解を示した。
06/05 金曜日
17:57
米ビットコイン・イーサリアム現物ETF、同日に純流入に転換
米国の仮想通貨現物ETFが6月4日に資金流入へ転換。ビットコインETFは305万ドル、イーサリアムETFは1,930万ドルの純流入を記録した。5月中旬から続いた資金流出の一服となるか注目が集まる。
17:27
a16z関連ウォレット、HYPEを追加取得か 2026年累計690万超に=オンチェーンデータ
a16z関連とされるウォレットが過去24時間で224,118 HYPEを取引所から引き出し、約1,516万ドル相当を取得。2026年の累計保有量は約690万(約3.22億ドル)に達し、平均取得単価46.7ドルで含み益は約1.31億ドル。
16:50
リミックスポイント、AI・半導体特化のディープテックメディア創刊へ
リミックスポイントがAI・半導体・量子技術・核融合・宇宙分野を対象とするディープテック専門メディア「DEEPPOINT」を7月に立ち上げると発表。推進役の原田浩志氏はWebX2026への登壇も予定している。
16:00
フォワード・インダストリーズ、ソラナ含み損が約1800億円 約46万SOL送金を確認=Lookonchain
オンチェーン分析のLookonchainが、フォワード・インダストリーズのSOL保有における含み損が約11.3億ドル(約1800億円)に達していると報告。約1ヶ月の非活動期間を経て、455,784 SOLのCoinbase Primeへの送金を確認した。
14:50
JPモルガンなど米大手銀、トークン化預金ネットワーク構築へ 2027年前半の稼働目指す=WSJ報道
JPモルガン・チェース、シティグループ、バンク・オブ・アメリカ、ウェルズ・ファーゴなど米大手銀行が、ブロックチェーン上で預金を即時決済するトークン化預金ネットワークの共同構築を計画。ステーブルコインへの対抗策として2027年前半の稼働を目指す。運営主体や背景を読む。
14:30
仮想通貨取引所が株式投資の新たな入口に、5年以内3億人の新規投資家流入も=バイナンス・リサーチ
バイナンス・リサーチは最新レポートで、株式のトークン化が進むことで2031年までに約3億人の新規投資家と約2兆ドルの資金がグローバル株式市場に流入する可能性があるとの見方を示した。
13:30
米下院議員、予測市場で議員のインサイダー取引を防止する法案を計画
米共和党のスティール下院議員が、ポリマーケットなど予測市場での選挙・公共政策に関する賭けを議員に禁止する条項を既存の法案に追加する方針を示した。
12:14
機関投資家のビットコイン保有、第一四半期に17%減 銀行勢は前年比4倍増=コインシェアーズ
コインシェアーズが2026年Q1の13Fレポートを公表。機関投資家の保有は26.1万BTCと前四半期比17%減、時価総額は178億ドルに縮小。ヘッジファンドと証券会社が売りを主導する一方、銀行・政府系ファンドは保有を積み増した。
11:45
銀行の仮想通貨自己資本規制ルールの作成を当局に要請、米議員が書簡送付
米議員は金融当局宛に書簡を送付し、銀行における仮想通貨のバランスシート上の取り扱いについて明確で公正なルールを作成するように要請。背景には、バーゼル銀行監督委員会の自己資本規制ルールがある。
11:30
国内上場企業WIZE、SBI VCトレードと提携 ソラナ・トレジャリー事業を強化
WIZEがSBI VCトレードと提携し仮想通貨ソラナの取得・運用体制を強化する。大口取引への対応やオプション取引を通じた追加収益獲得など、トレジャリー事業の拡大を進める方針だ。
11:14
ジーキャッシュに無制限偽造の脆弱性、AIが発見し緊急修正完了
プライバシー仮想通貨ジーキャッシュのOrchardプールに、ZECを無制限に偽造できる脆弱性が発覚。アンソロピックの最新AIモデルを活用したセキュリティ研究者が5月29日に発見し、6月3日の緊急ハードフォーク「NU6.2」で修正。悪用の痕跡はなく、サプライ健全性を証明する追加提案も進行中。
10:45
DeFi攻撃による損失額が2022年から大幅減少、新たな脅威も=Immunefiレポート
Immunefiによると、DeFi攻撃による損失額は2025年時点で2022年比で74%減少した。一方で中央集権型取引所への標的移行など新たなリスクも浮上している。
10:15
ビザとBrale、カントンネットワークでステーブルコイン決済PoCに着手
ビザは仮想通貨インフラ企業Braleと連携し、カントンネットワーク上でドル連動ステーブルコイン「SBC」を活用した機関投資家向け決済の実証実験を開始すると発表した。プライバシー保護と高速決済の両立を検証する。
09:56
南アフリカ高裁、ビットコインは「資金かつ資本」と判断 外為規制の適用認める
南アフリカ高裁が、ビットコインは同国の外国為替管理規制における「資金」かつ「資本」に当たると判断。海外取引所への無承認移転は資本輸出に該当するとして、約1,680BTCの没収命令を支持。2025年の相反する高裁判決との矛盾が上位審判断を迫る。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧