はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/27 金曜日
06:20
JPモルガン分析——有事下でビットコインが金・銀を上回る相対的底堅さ
イラン戦争勃発後、金ETFから110億ドルが流出する一方でビットコインは純流入を維持。JPモルガンのアナリストが指摘する仮想通貨の地政学的耐性と、投資家が今後注視すべきポイントを解説する。
05:55
Trust WalletがAI取引機能を公開、2億超ユーザーがエージェント活用可能に
バイナンス傘下Trust WalletはAIエージェント向けの開発キット「TWAK」をリリースした。ビットコインやソラナを含む25以上のチェーンで人工知能による資産管理や直接のオンチェーン取引が可能となる。
05:30
大手ビットコインマイナーMARA、1.5万BTC売却で債務圧縮
米国のMARAホールディングスが仮想通貨ビットコイン1万5133枚を約11億ドルで売却し、約10億ドル分の転換社債を9%割引で買い戻した。純粋マイニングからAI・デジタルエネルギーへの転換を加速する戦略的な資本再配分の全容を解説する。
05:00
米退職金401kの仮想通貨投資、解禁へ前進 規則案が審査通過
米政府は24日、401k退職金口座へのビットコイン・仮想通貨投資を解禁する規則案の審査を完了した。約12兆5,000億ドル規模の退職金市場に新たな投資選択肢が加わる可能性があり、正式発表が数週間以内に見込まれる。
03/26 木曜日
17:29
マスク氏のXに新デザイン責任者が就任、AaveやBase出身者
Aave元CPO・Base元デザイン部門長のベンジャミン・テイラー氏がXに加入。イーロン・マスク氏らとデザイン領域で協業し、4月ローンチ予定のXマネーとの関連にも注目が集まる。
16:43
エヌビディア、仮想通貨収益の非開示疑惑めぐる集団訴訟が正式認定
米連邦裁判所が、エヌビディアと同社CEOによる仮想通貨マイニング収益の隠蔽疑惑をめぐる集団訴訟を正式認定。10億ドル超の過少申告が争点となり、裁判へ。
16:15
SBIホールディングスがデジタル証券株式会社に出資、持分法適用会社へ
SBIホールディングスがデジタル証券株式会社の発行済株式20%超を取得。SBI証券との販売連携と新アセットクラスのデジタル証券共同開発を進める。
15:41
金融庁、金融商品取引業の無登録業者に警告 取引所KuCoinも対象
金融庁は2026年3月26日、金融商品取引業の無登録業者リストを更新。KuCoin、NeonFX、GTCFX、theoptionなど複数業者に警告書を発出。KuCoinは2度目の警告となる。
15:00
BitGo幹部インタビュー「デジタル資産は金融そのものになる」IPO後の戦略とアジア市場への本気度
2026年1月に上場した米BitGoのCOO・CROがCoinPost取材に応じ、日本を含むアジア戦略、RWA・ステーブルコイン対応、デジタル資産と金融融合の展望を語った。
14:56
サークル、凍結16ウォレットのうち1つを解除 ZachXBT確認
サークルがFxProなど16社のUSDCホットウォレットを米民事訴訟を根拠に一括凍結後、1件を解除。CEOは法令遵守を優先する姿勢を強調した。
14:00
ビットコイン、「流動性を待つ」レンジ相場=Glassnode分析
Glassnodeの週次レポートによると、ビットコインは6万〜7万ドルのレンジで底堅い価格構造を維持する一方、8万2,200ドル付近の売り圧力や現物取引量の低迷が上値を抑えている。ETF資金フローの改善など改善の兆しはあるものの、持続的な上昇には大規模な新規資金の流入が必要と分析している。
13:40
グーグル、量子コンピュータの脅威は「見かけより近い可能性」 移行目標を2029年に設定
グーグルが量子コンピュータ耐性を持つシステムへの移行目標を2029年に設定した。仮想通貨ビットコインやイーサリアムにおける量子耐性の取り組みも解説する。
13:17
ステーブルコインが日常に溶け込む WEAが日本から描くWeb3決済の行方
羽田空港でUSDC実店舗決済が実現。日本初の取り組みを通じ、ステーブルコインが「使うもの」へと変わる転換点と、Web3決済インフラの可能性を解説する。
13:02
ステーブルコイン報酬制限条文に『重大な懸念』、コインベースがクラリティー法支持を再度撤回
コインベースが米クラリティー法の最新妥協案に重大な懸念を示し、再び支持を撤回した。ステーブルコイン報酬分配の制限は同社の年間13.5億ドル規模の収益を直撃しかねず、銀行業界との対立が法案成立の最大の障壁となっている。
11:05
バイナンス、マーケットメイカーに関するガイドラインを発表
バイナンスは、仮想通貨プロジェクトやユーザー向けにマーケットメイカーに関するガイドラインを発表。バイナンスはマーケットメイカーの行動を積極的に監視すると説明している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧