はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/09 火曜日
08:20
ビットコインは6万ドルの水準を維持できるか、コインシェアーズが分析レポート公開
コインシェアーズは、最近の仮想通貨の弱気相場の原因は構造的な変化ではなく、センチメントの悪化であるとの見方を示した。レポートで相場に影響している材料を分析している。
07:20
シトリーニ・リサーチがHYPEを強気評価、買い戻し累計20億ドル超を根拠に
AIバブル警告で市場を揺るがしたシトリーニ・リサーチが、ハイパーリキッドのHYPEトークンを有望投資先と評価。年換算10億ドル超の手数料収益と大規模な自社買い戻しプログラムを根拠に挙げた。
06:30
コインベース幹部「機関投資家はビットコイン6.5万ドルの安値を歓迎」
コインベースの機関投資家戦略責任者がCNBCで、ファミリーオフィスや政府系ファンドがビットコインの下落局面を積み増し機会と捉えていると述べた。
05:55
コインベースやリップル含む200超の業界団体、クラリティー法案の上院本会議採決を催促
コインベースやリップルなど200超の仮想通貨企業・団体が連名書簡を米上院指導部に送付し、クラリティー法案の本会議採決を促した。一方、JPモルガンは年内成立を阻む複数の障害を指摘。
05:35
ビットマイン、342億円相当イーサリアムを追加取得
米イーサリアム・トレジャリー企業ビットマインは8日、先週126,971ETHを追加取得したと発表した。ETH総保有量は554万ETH超・総供給量の4.59%に達し、5%到達目標の達成率は92%まで進んだ。
06/08 月曜日
21:10
【速報】ストラテジーが1550BTCを追加購入、32BTC売却後初のビットコイン買い戻し
ビットコイン保有上場企業のストラテジーが先週1,550BTCのビットコインを追加取得したと発表した。5月末に32BTCを売却して以来の購入再開となり、市場心理を改善した。
15:35
ジーキャッシュ、流通量検証の新提案「Ironwood」 偽造脆弱性受け
ジーキャッシュ(ZEC)のOrchardプールで発覚した偽造脆弱性を受け、Shielded Labsらが流通量の独自検証を可能にするネットワークアップグレード「Ironwood」を提案。ターンスタイル機構の仕組みと7月末を目標とする実施計画を解説する。
14:39
ビットワイズCEO、長期投資家に提言 短期価格でなく年単位の本質注視を
ビットコインETFを手がけるビットワイズCEOのハンター・ホーズリー氏が、暗号資産投資家に「週次の価格変動ではなく年単位の本質的進化に目を向けよ」と呼びかけた。オンチェーン技術の成熟や機関投資家参入を根拠に、2022年から2026年の変化は「疑いようがない」と強調した。
13:35
コインチェック、仮想通貨売買を組み込む「CaaS」開始 メルカリに導入
コインチェックが、仮想通貨の売買機能をAPIで外部アプリに組み込める基盤「CaaS」の提供を開始。第1弾としてメルカリの子会社メルコインと連携し、メルカリアプリで取引できる仮想通貨が12銘柄増え計15銘柄に。6月施行の仲介業の新制度を活用する。
13:05
ストラテジーの米ドル準備金積み増しが市場の信頼性回復の鍵になる可能性=JPモルガン
JPモルガンは仮想通貨市場の見方を「慎重」に変更し、市場回復の条件として、ストラテジー社のドル準備金積み増しと「クラリティ法」可決を挙げている。
10:58
AI競合・大型IPO・量子リスクなど ビットコインを圧迫する5つの逆風=NYDIG
この記事のポイント BTC高値比52.7%下落、オンチェーン指標は調整局面と整合 AI競合・大型IPO・ストラテジー売却など5つの重荷が重複 5つの重荷と市況の構造的背景 米デ…
10:15
ストラテジーが新たなビットコイン購入を示唆 「純BTC保有量増やす」方針を強調
ストラテジーのセイラー会長が仮想通貨ビットコイン買い増しを示唆した。リーCEOも「純BTC保有量と1株当たりBTC保有量を増やす方針は変わらない」と表明している。
09:35
ビットコイン調整局面の実現損失、累計1740億ドルに 前回超えには至らず=アナリスト
CryptoQuantのアナリストDarkfost氏が、2025年10月の高値起点から累計約1,740億ドルの実現損失が発生したと指摘。前回調整局面の2,110億ドルには未達で、さらなる下押し圧力が続く可能性を示唆した。
08:35
ビットコイン、高確率とされる底値ゾーンは4.6万から5.4万ドル=Glassnode共同創業者
Glassnodeの共同創業者Rafaelが複数の市場指標を用いてビットコインの底値ゾーンを分析。CVDDと実現価格が示す4.6万から5.4万ドルを高確率ゾーン、3.5万から4万ドルは過去3%未満の極端局面と指摘。上方では7.5万から7.9万ドルの奪還が回復の第一関門となる。
06/07 日曜日
11:30
ビットコイン1000万円台まで下落も底堅く推移、中東情勢改善とETF動向が焦点|bitbankアナリスト寄稿
ビットコイン(BTC)は米・イラン情勢の悪化や米金利上昇を背景に1000万円台まで下落。200週移動平均線近辺では押し目買いが入り底堅く推移した。中東情勢の改善や14営業日ぶりのETF純流入を受け、値固めへの転換が焦点となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧