はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/06 木曜日
16:25
ソラナ特化型戦略企業「SOLプラネット」が設立される
ソラナブロックチェーンに特化した戦略企業「株式会社SOLプラネット」が2025年11月4日に設立。外資系金融出身の野坂幸司氏がCEOを務め、企業向けにコンサルティングからインフラ構築まで一貫したサービスを提供する。
15:57
イギリス・カナダが米国に追随、ステーブルコイン規制を推進
イギリスとカナダが相次いでステーブルコイン規制計画を発表。イングランド銀行は米国と足並みを揃えた規制枠組みの導入を表明し、カナダも法定通貨担保型発行者への規制強化を打ち出した。
13:50
仮想通貨「最後の1000倍成長チャンス」はプライバシー分野、ゼロ知識証明技術が実用化された今が転換点
ソラナHeliusのMert Mumtaz CEOは、仮想通貨ではプライバシー領域が最後に残った課題であり、市場が未開拓であるため、「最後の1000倍」であり、大きなチャンスが期待できると主張した。
13:30
新規レイヤー1「モナド」、11月24日にメインネット稼働へ
モナド財団が11月24日にメインネットをローンチすると発表。毎秒1万件のトランザクション処理とEVM互換を実現する次世代レイヤー1ブロックチェーン。総額2億4000万ドルを調達し、約23万人へのエアドロップも実施。
13:20
仮想通貨が他のリスク資産に遅れを取っている理由は? 最新市場分析
大手マーケットメイカーのウィンターミュートが仮想通貨市場の最新レポートを公開した。ビットコインなどのパフォーマンスが株式など他のリスク資産より低迷している理由を分析している。
13:00
ソラナ・カンパニーが最大153億円の自社株買いを承認、仮想通貨財務企業の戦略転換が加速
ソラナ保有企業のソラナ・カンパニーが最大1億ドルの自社株買いプログラムを承認した。仮想通貨財務企業による株価対策が広がっている。
11:46
仮想通貨反発でビットコイン10万ドル台回復、トランプ大統領の「米国をビットコイン大国に」宣言再び
ビットコインが102,900ドルに反発も週初来7%安の下落基調。イーサリアムは7.6%高で市場をアウトパフォーム。トランプ大統領が「米国をビットコイン超大国に」と改めて宣言。政府閉鎖長期化で仮想通貨規制の進展に懸念も。
11:10
ウィズダムツリー、チェーンリンクと提携 ファンドデータをオンチェーン化に
ウィズダムツリーがチェーンリンクと提携し、トークン化プライベートクレジットファンドCRDTのNAVデータをブロックチェーン上に記録。機関投資家のDeFi参入を促す新たな取り組み。
10:50
ビットコイン財務企業FUTURE、下落相場も約53億円を資金調達
スイスの仮想通貨ビットコイン財務企業FUTUREは、約53億円の資金調達を完了したことを発表。出資者や支援者に著名な企業や人物が名を連ねており、今後の事業展開に注目が集まる。
10:05
仮想通貨企業戦略に暗雲、イーサリアム急落でトム・リーのビットマイン社が2600億円の含み損に
イーサリアムが3400ドルを下回り、トム・リー氏率いるビットマイン社は17億ドルの含み損を計上。企業による仮想通貨保有戦略の見直しが進んでいる。
09:45
ロビンフッド決算報告 仮想通貨取引収益が4倍に成長
投資アプリ「ロビンフッド」の2025年7~9月期決算を報告した。ビットコインなどの仮想通貨取引収益が前年比4倍増を記録し、予測市場も拡大中だ。
08:45
キリフダ、企業の売掛債権に1万円から投資できるトークン化債権サービス開始へ
キリフダは企業の売掛債権に1口1万円から投資できるトークン化債権マーケットプレイス「おカネのこづち」を年内公開する。企業の資金繰り支援と個人投資家の社会貢献ニーズを結びつけるプラットフォームだ。
07:55
フランクリン・テンプルトン、香港初のトークン化MMF運用開始
金融大手フランクリン・テンプルトンは香港でトークン化された米ドル建てマネーマーケットファンドを開始した。ルクセンブルグ登録で短期米国債を裏付けとし、香港金融管理局のフィンテック2030計画下での初の取り組みとなる。
07:15
S&P指数をオンチェーン化、ディナリとチェーンリンクの提携で
ディナリ社はチェーンリンクと提携し、S&Pデジタルマーケッツ50指数をオンチェーンで検証可能にする。米国株35社と主要仮想通貨15銘柄で構成される初のトークン化ベンチマークが第4四半期にローンチ予定だ。
06:50
「米政府はCZ氏の恩赦を精査済み」ホワイトハウス報道官が妥当性強調
米報道官は、トランプ大統領による仮想通貨取引所バイナンス共同創設者CZ氏への恩赦ついて会見で質問に応じた。徹底的に精査した上で判断を行なっていると妥当性を強調している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧