はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/29 木曜日
10:07
コインベース、ハイパーリキッドなど2銘柄を上場ロードマップに追加
米コインベースが仮想通貨ハイパーリキッド(HYPE)とインフィネックス(INX)を上場ロードマップに追加。HYPEは1週間で約60%急騰し、コモディティ取引の活発化が背景に。
10:05
ビットコイン9万ドル突破も失速、株高・金高に追随できない理由|仮想NISHI
*本レポートは、X-Bankクリプトアナリストである仮想NISHI(
10:00
仮想通貨市場低迷の背景にAI業界との競争も=デルファイ分析
デルファイ・デジタルが仮想通貨市場低迷の要因を分析した。AI投資との競争激化や機関投資家動向、マクロ経済を背景にしたビットコインの今後の展望について解説している。
09:35
トランプ政権の新生児投資口座に大手企業参加、コインベースはビットコイン拠出検討
トランプ政権が推進する新生児向け投資口座プログラムにウォール街企業や大手経営者が参加を表明した。コインベースはビットコイン投資を推進する姿勢だ。
08:45
米SEC、トークン化証券に関する分類を発表
米証券取引委員会が1月28日にトークン化証券に関する声明を発表した。企業財務部門など3部門が共同で連邦証券法のトークン化証券への適用について見解を示している。
07:45
オープンAIが生体認証型SNSを開発中、ワールドオーブ利用検討か
オープンAIが独自のソーシャルネットワークを開発しており生体認証を使用してユーザーが人間であることを確認する計画だとフォーブスが報じた。
07:05
仮想通貨政治活動委員会が300億円確保、米中間選挙に向け資金増強
仮想通貨特化型政治活動委員会フェアシェイクが2026年中間選挙に向け1.93億ドル超の資金を確保したと報じられた。
06:40
ウィズダムツリーがトークン化ファンドをソラナに拡大、RWAアクセス向上
米ウィズダムツリーがソラナを利用可能なブロックチェーンとして追加し、個人投資家と機関投資家の両方がトークン化ファンドにアクセスできるようにすると発表した。マルチチェーン展開戦略の一環として全ラインナップを拡大。
06:20
仮想通貨トレーダーのFOMOは逆指標か、銀相場が示す過熱感=サンティメント
オンチェーンデータプラットフォームのサンティメントが、銀価格が最高値を記録後に急落したことを受け、個人トレーダーのFOMOが一般的に天井が近いことを意味すると指摘した。
05:50
ホワイトハウスが銀行と仮想通貨業界の会合主催予定、市場構造法案妥協点模索へ
ホワイトハウスが来週銀行と仮想通貨業界の幹部との会合を開催し、行き詰まっている仮想通貨市場構造法案のステーブルコイン利回り問題について協議する予定だ。
05:30
米フィデリティ、独自ステーブルコインFIDDを数週間以内にローンチ
資産運用大手のフィデリティ・インベストメンツが初のステーブルコイン「フィデリティ・デジタル・ドル(FIDD)」を数週間以内にローンチすると発表した。個人投資家と機関投資家の両方が利用可能となる。
01/28 水曜日
16:51
ヴィタリック氏、「意義あるアプリ不足がイーサリアム最大のリスク」
イーサリアム創設者ヴィタリック・ブテリン氏がインタビューで、イーサリアム最大のリスクは技術的脆弱性ではなく「社会的意義のあるアプリケーション不足」だと警告。仮想通貨業界の「終末シナリオ」を避けるため、投機から実用へのシフトを訴えた。
16:04
レイ・ダリオ「世界秩序は崩壊の瀬戸際に」、ビットコインの真価問われる
著名投資家レイ・ダリオ氏が米国の秩序崩壊リスクを警告。金が史上最高値を更新する中、ビットコインは「デジタルゴールド」として機能するのか、その真価が問われている。
15:46
英広告当局、コインベース広告を禁止 仮想通貨リスクを「軽視」と判断
英国の広告基準局がコインベースの風刺的な広告キャンペーンを禁止。仮想通貨リスクの適切な開示を欠いたとして「無責任」と判断。同社は決定に反論している。
14:17
ビットコイン、60日間のレンジ相場が継続 米国の売り圧力が主導=Wintermute
Wintermuteが26日に投稿した市場分析で、ビットコインが85,000~94,000ドルのレンジで60日間推移していることを指摘。記録的なETF資金流出により米国の売り圧力が市場を主導していると分析した。今週のFOMC会合やビッグテック決算が転換点となる可能性を示唆している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧