はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05:40
JPモルガン「クラリティー法案の成立余地縮小」、中間選挙前の成立を疑問視
JPモルガンのアナリストは、米中間選挙の接近とステーブルコイン利回りをめぐる論争を背景に、仮想通貨市場構造法案の今年中の成立余地が縮まっているとの見方を示した。
05:00
「ビットコインは底打ちの兆候」、ストラテジーのBTC買戻しを予測=スタンダードチャータード分析
スタンダードチャータード銀のアナリストは4日、仮想通貨ビットコインは底値圏に近い水準と分析。現物ETF保有の安定とストラテジーによる大規模買戻しの可能性を根拠に挙げ、年末の目標価格を10万ドルとする。
06/04 木曜日
15:55
クオンタムソリューションズ、最大1875ETHのイーサリアムを売却方針 AIインフラ事業などの資金に充当
クオンタムソリューションズが保有ETHの一部売却方針を取締役会で決議。最大1,875ETHを上限に6月〜10月の間に売却し、データセンター契約やGPU設備導入などAIインフラ事業の立ち上げ資金に充てる。
15:19
アーサー・ヘイズがHYPE・NEAR全売却 さらなる下落を警戒か
BitMEX創業者アーサー・ヘイズ氏が保有するHYPEとNEARを全売却した。イラン戦争によるエネルギー価格上昇や大型AI企業のIPOを根拠に、相場の戻り高値は9月までに形成されると予測。詳細は6月9日(火)公開の論考「Reality Test」で明らかにする。
14:44
クラーケン親会社ペイワード、「xStocks」活用で世界の個人投資家にトークン化米IPOアクセスを提供
クラーケンの親会社ペイワードは、トークン化株式プラットフォーム「xStocks」を通じ、世界の個人投資家が米国IPOに公募価格で参加できる仕組みを発表した。機関投資家に独占されてきたIPO市場の参入障壁を下げるものとして、注目を集めている。
13:45
ソラナ系L1「Solayer」、永久先物取引所「Margin Trade」メインネット立ち上げ
ソラナ仮想マシン互換L1「Solayer」が永久先物取引プラットフォーム「Margin Trade」のメインネットを公開。仮想通貨・商品・株価指数などを単一口座で取引可能だ。
13:00
ビットコイン一時1000万円割れ、マウントゴックス送金で売却警戒強まる|仮想NISHI
ビットコインが約3カ月ぶりに1,000万円割れ。マウントゴックスによる約1万306BTC(約7.3億ドル)の送金が売却懸念を呼び、現物売り主導で下落が加速している。
10:44
グレースケール、BNB現物ETFの修正申請を3度目提出 ティッカー「GBNB」
グレースケールが6月3日、BNB現物ETFのS-1修正申請(第3弾)をSECに提出した。ティッカーシンボルは「GBNB」に決定。手数料は未開示のままで、審査プロセスが継続している。
10:05
マスターカード、ステーブルコイン対応で決済機能拡張 USDC、PYUSD、RLUSDなどに対応
決済大手マスターカードが、USDCやRLUSDなど規制対象ステーブルコインを用いた決済・清算機能の拡張を発表した。米国・中南米を皮切りにグローバル展開を目指す。
09:03
イーサリアム最大保有企業ビットマイン、年利9.5%優先株を発行へ 
ビットマインが年利9.5%の永続型優先株300万株の新規発行をSECに申請。ETHステーキング年間収益は約2.76億ドルと試算。NYSE上場銘柄「BMNP」として取引開始予定。
08:15
カルシ、ビットコイン無期限先物を正式提供 米規制市場で初
予測市場プラットフォームのカルシが、商品先物取引委員会の承認を得てビットコイン無期限先物の提供を開始。期限なし・当面手数料無料で提供する米初の規制対応商品。競合のポリマーケットも招待制でテスト中、数週間内の一般公開を予定している。
07:55
ベッセント財務長官、クラリティー法の夏までの成立を要請 ビットコイン準備金も「着実に前進」
米財務長官のスコット・ベッセント氏は3日、2027年度予算をテーマとした上院財政委員会の公聴会に出席し、仮想通貨市場構造法案について、議員らが夏季議会休会前に成立させるよう強く求めた。
06/03 水曜日
18:18
バックパック、米株とトークン化証券を統合する証券基盤を発表 BPも大幅高
仮想通貨取引所バックパックが証券プラットフォーム「Backpack Securities」を発表。米株の実物保有とソラナ上のトークン化証券の相互変換に対応し、Sunriseと提携。ブローカレッジ機能は6月から段階的に展開する。
18:00
なぜセキュリティを入れても流出するのか 注意力に頼らないデジタル資産管理
なぜセキュリティを入れても流出するのか。担当者の注意力に頼る運用の限界を、国内の実例と2026年の金商法移行を踏まえて整理。組織・個人が今そなえるべきデジタル資産の管理体制をわかりやすく解説します。
17:13
クジラ、1週間で2.4万BTCのビットコイン売却 小口投資家は逆に積み増し=Santiment
オンチェーン分析のSantimentが6月3日に報告。BTCが直近1週間で13%下落した背景に、10〜1万BTC保有のクジラ・サメ層による2万4602BTCの売却圧力。一方、0.01BTC未満の小口は61BTCを積み増した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧