WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/27 土曜日
13:15
エテナ関連トレジャリー企業「ステーブルコインX」がナスダック上場、450億円相当ENAを保有
仮想通貨エテナ(ENA)特化のトレジャリー企業ステーブルコインXがナスダックにSPAC上場。約30億枚のENAを保有し、「USDE」ティッカーで取引開始する。
12:00
TRON創業者が語るステーブルコイン戦略と日本市場への期待
世界最大級のステーブルコイン基盤を持ち、決済・送金のインフラとして急速に存在感を高めてきたTRON。 そのTRONのコミュニティ組織であるTRON DAOがアジア最大級のWeb…
11:40
米民主党重鎮議員、退職金401kの仮想通貨解禁規則の撤回を要求
米下院金融サービス委員会筆頭野党メンバーのマキシン・ウォーターズ議員が米労働省に書簡を送り、401k退職口座への仮想通貨などの代替資産解禁を認める規則案の即時撤回を求めた。
11:00
スペイン当局「MiCA猶予延長なし」明言、バイナンスもEUでの営業停止へ
スペイン当局がEUの仮想通貨規制「MiCA」ライセンス未取得企業への猶予延長を否定した。バイナンスもEU域内でのサービス提供が不可能となる見通しだ。
10:30
ビットコイン支持者モウ氏、ストラテジーとBSTRのビットコインのOTC取引提案
仮想通貨ビットコイン支持者のサムソン・モウ氏が、ストラテジーとビットコインDAT企業とのOTC取引を提案した。現金準備金の補充と保有量ブーストを同時に解決する構造だと説明。
09:35
Baseチェーン、2日連続でブロック生成障害発生 B20有効化も延期
コインベース支援のイーサリアムL2「ベース」が26日、前日に続き2度目のチェーンホルトを経験した。ブロック生成は約38分後に復旧したが、B20トークン標準のメインネット有効化延期も発表された。
08:15
フレームワークが640億円超調達、仮想通貨やAI領域などに投資へ
フレームワーク・ベンチャーズは、4号ファンド用に640億円超の資金を調達。仮想通貨・AI・ロボット・エネルギー領域に投資する計画や投資の背景について説明した。
08:05
金融資産トークン化企業セキュリタイズ、NYSE上場予定
RWAトークン化インフラ大手のセキュリタイズが、米カンター・フィッツジェラルド系SPACとの合併を通じて約4億ドルを調達する見込みで7月2日にNYSEへ上場する。
06:45
リップルCEO、ストラテジーのビットコイン購入手法を疑問視
リップルのガーリングハウスCEOがCNBCで、ストラテジーのビットコイン購入を支える『金融工学手法』を批判した。優先株STRCは26日に過去最安値を更新し、クリプトクアントはBTC購入停止と現金準備金の回復を提言している。
06:14
米上院議員、CFTCにポリマーケット調査を要求 架空動画問題受け
米上院の超党派議員2人が商品先物取引委員会(CFTC)委員長に書簡を送り、予測市場ポリマーケットによる欺瞞的マーケティングの調査と7月10日までの回答を求めた。
05:50
イーサリアムクジラ、8年ぶり売却 2025年高値から利益8割超減
2018年から8年間イーサリアムを保有し続けてきた4つのウォレットが売却を開始。1億5,000万ドル超のピーク時含み益から約2,740万ドルに大幅縮小。
05:00
ハイパーリキッド、シンガポール金融管理局の投資家警告リストに掲載
シンガポール金融管理局(MAS)は26日、投資家警告リストにDeFi大手ハイパーリキッドを追加した。違法認定ではなく、MASの規制対象でないことを投資家に周知する措置で、ハイパーリキッドは同日に声明を発表した。
06/26 金曜日
17:35
バイナンス、EU顧客に出金案内 MiCAライセンス取得できず=報道
バイナンスがギリシャへのMiCAライセンス申請を取り下げ、7月1日からEU域内のサービスを停止する。ポーランド・フランスなど複数国のユーザーに出金案内メールが届いており、マネロン罰則歴や複雑な企業構造が審査の障壁となった。
16:46
ビットコイン、機関投資家の売り圧力が加速 コインベース・プレミアム指数が40日超マイナス
オンチェーンアナリストのダークフォスト氏が分析。コインベース・プレミアム指数が5月15日以降マイナス圏に留まり、米PCEが2023年4月以来の高水準を記録。機関投資家のリスク回避姿勢が長期化している背景を読む。
15:24
ビットマイン、ラッセル1000に本日組み入れ 16万超イーサリアムを追加ステーキング
ビットマイン(NYSE:BMNR)が6月26日には新たに16万480 ETHを追加ステーキングし累計488万ETH(86%)に達した。同社株は同日、ラッセル1000指数へ組み入れられた。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧