はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/18 月曜日
15:55
米ビットコインATM大手ビットコイン・デポが経営破綻、規制強化で事業継続断念
米ビットコインATM最大手ビットコイン・デポがチャプター11を申請。規制強化と訴訟リスクにより事業清算と資産売却を決定、全ATMをオフライン化。
15:45
イランがビットコイン決済の海上保険プラットフォーム「Hormuz Safe」を立ち上げ=報道
イランが経済省後援の仮想通貨決済型海上保険「Hormuz Safe」を始動。ビットコインでSWIFTを迂回し、ペルシャ湾航路の保険市場参入を狙う。
15:01
au PAY ポイント運用、ビットコイン連動コース開始 
au Coincheck Digital AssetsとKDDIは5月18日、「au PAY ポイント運用」にビットコイン価格連動の新コースを追加した。Pontaポイント100ポイントから利用でき、口座開設不要で仮想通貨の値動きを体験できる。追加・引き出し時の手数料はそれぞれ4.5%。
14:48
イタリア最大手銀インテーザ、ビットコイン現物ETFへの投資倍増 仮想通貨関連株も拡大
イタリア最大手銀インテーザ・サンパオロが2026年1~3月に仮想通貨ETFの保有額を増加させた。ビットコインに加え、XRP・イーサリアムへも参入している。
14:22
BNB現物ETFレース加速、ヴァンエックが5回目、グレースケールは2回目の修正書類を同日提出
VanEckとGrayscaleが5月16日、BNBを対象とした現物ETFの修正書類をSECへ同日付けで提出した。ブルームバーグのETF専門家は、BNBが次なる仮想通貨現物ETFの承認有力候補との見方を示している。
10:46
SBI・楽天など主要証券が仮想通貨投信の販売準備、世界的なETF拡大を背景に=日経
日経報道によりSBI・楽天など主要証券が仮想通貨投信の販売準備を本格化。金融庁の2028年法整備と税率20%への引き下げを追い風に、世界のETF拡大に続き日本市場も動き出した。
09:30
仮想通貨詐欺「Forsage」共同創設者、タイから米国に身柄移送 約3億4000万ドル詐取の疑い
仮想通貨詐欺「Forsage」の共同創設者として起訴されたウクライナ国籍の女がタイから米国へ身柄移送。ポンジ・スキームで世界から約3億4000万ドルを詐取した疑い。
09:11
UAE政府系ファンドがIBIT保有を増加、ハーバード大は43%削減 機関投資家の仮想通貨ETF最新動向
UAEの政府系ファンドや米ハーバード大学、カナダ銀行その他が2026年1~3月期の仮想通貨ETF保有状況を開示した。ブラックロックのビットコイン現物ETFなどの保有が示されている。
08:45
ビットコイン長期保有者の供給量が1526万BTCに回復、2025年8月以来の水準=アナリスト
ビットコイン長期保有者の供給量が1,526万BTCまで回復し、2025年8月以来の水準に達した。過去30日で約31.6万BTC増加し、短期的な売り圧力の後退を示す。
08:02
バイナンス・リサーチ、仮想通貨の不正資金回収率、法定通貨の55倍と分析
バイナンス・リサーチが2025年データを分析。仮想通貨の不正資金回収率は約11%と、法定通貨の55倍に達することが明らかになった。
07:36
ビットコインは強気優勢も反転リスクに要注意、クラリティー法案可決で=Santiment
米上院銀行委員会がCLARITY法案を15対9で可決。ビットコインへの強気センチメントが急上昇する一方、過熱感への警戒も高まっている。
07:03
セイラー氏、STRC株主に投票呼びかけ 配当支払い月1回から2回に変更へ
ストラテジーのセイラー氏がSTRC株主に投票を呼びかけ。優先株の配当を月1回から半月払いに変更する修正案の採決が6月8日に迫る。
05/17 日曜日
11:30
ビットコイン底堅い推移も200日線で上値重く、米中首脳会談が焦点|bitbankアナリスト寄稿
ビットコイン(BTC)は1290万円周辺で底堅く推移。クラリティ法案が米上院銀行委員会を通過し支援材料となったが、200日移動平均線近辺で上値を抑えられる展開が続く。米中首脳会談の行方が次の焦点。
09:30
今週の主要仮想通貨材料まとめ、キヨサキのBTC・ETH関連投稿やXRP現物ETFの需要増など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|米クラリティー法案の進展や人工知能Claudeのビットコイン復元成功に高い関心
今週は、人工知能Claudeによるビットコイン復元成功、ロバート・キヨサキ氏によるビットコイン・イーサリアム関連投稿、米仮想通貨市場構造法案「クラリティー法」の進展に関する記事が関心を集めた。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧