はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

DeFi保険関連銘柄COVER、一時95%下落──カバープロトコルに何があったのか

画像はShutterstockのライセンス許諾により使用

カバープロトコルが攻撃を受ける

12月28日、分散型金融(DeFi)でP2P保険マーケットを構築するカバープロトコル(Cover Protocol)のスマートコントラクトが攻撃を受け、ハッカーが4000京(4000×10の16乗)ものカバートークンを鋳造するという事件が起こった。

これを受けて、カバープロトコルは流動性プロバイダーにサービス停止を要請。さらに大手取引所バイナンスがカバートークンの取引を停止したことから、同トークンの価格は一時95%以上暴落した。しかし、その数時間後、実行犯がトークン売却で得た全資金を返還したとツイートしたことから、執筆時にはトークン価格は70%程度の下落まで一時値を戻している。

「次回は、自分で尻拭いしろよ」

攻撃手法

カバープロトコルチームは事件の原因について、流動性ファーミング契約「Blacksmith」が、「無制限の」カバートークンを鋳造するために悪用されたと説明している。現在は、さらなる被害を食い止めるために、Blacksmithの鋳造アクセスは削除されている。調査は継続中だが、11月に合併したYearn Financeのチームもサポートに加わっているとのことだ。

一方、Polymath NetworkのセキュリティエンジニアであるMudit Gupta氏は、自身のブログで悪用されたスマートコントラクトのバグについて次のように解説している。

「Blacksmithの契約では手数料であるガスを節約するために、プールデータをメモリにキャッシュする。ストレージのプールデータは更新するが、キャッシュされたデータを更新するのを放置してしまう。このキャッシュされた古いデータが利用されハッキングを可能にする。」

Blacksmith契約では、トークンごとの報酬を記録し、多くのトークンがロックされている場合はトークンごとの報酬は少なくなる。一方、少数のトークンがロックされている場合、1トークンあたりの報酬は多くなる。この報酬を計算するための関数が「accRewardsPerToken」で、プール報酬合計・トークン残高合計を算出するために使われる。

ハッカーはaccRewardsPerTokenの数値を高める複数のステップを踏み、システムから支払われる報酬総額を巨大に膨らませたようだ。

1. 新たに承認されたBlacksmith契約にLPトークンを入金(他者のトークンがロックされていない状態)

2.ほぼ全てのLPトークンを引き出す
=accRewardsPerTokenの数値が大きくなる

3.LPトークンを再度入金
 =上記のバグによって、古い数値(小さい数値)が報酬の算出に使用される

4.算出された巨額の報酬を引き出す

被害額

この手法を使い、実行を認めたハッカー「GrapFinance」は、引き出したカバートークンをETHをはじめDAI、WBTCなどに換金したが、GrapFinanceは4350ETHを含む精算された資金全てをカバープロトコルに返還した。しかし、UniswapとSushiswap等を介して換金されたカバートークンは7万2900のみだと報道されており、引き出された残りのカバートークンはバーンされたようだ。GrapFinanceがカバープロトコルに返還した額は約300万ドル(3.1億円相当)だという。

ただし、カバープロトコルはGrapFinanceだけではなく、複数のハッカーによって攻撃されたと見られており、Mudit Gupta氏によると、この攻撃で鋳造された約7万のカバートークンが流通しているという。他のハッカーがGrapFinance同様、このトークンをバーンするかどうかは今後の展開を待つしかないようだ。

新しいトークンを発行する可能性

カバープロトコルは、今回の違法な鋳造以前のLPトークン保有者のスナップショットに基づいた新たなカバートークンの発行を検討中だと発表した。ハッカーによって返還された4350ETHも、スナップショットにより処理されるとのことだ。

カバープロトコルチームは、調査結果が明らかになるまで、カバートークンの購入を控えるようにとユーザーに呼びかけている。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/08 日曜日
11:30
ビットコイン地政学リスクで上値重く、中東情勢収束が反発の鍵か|bitbankアナリスト寄稿
BTC対円は1120万円台で推移。米イラン衝突によるエネルギー価格上昇がインフレ懸念を強め、6月利下げ期待が後退。中東情勢の沈静化と原油価格の落ち着きが、上昇トレンド再開の条件となりそうだ。
09:30
今週の仮想通貨材料まとめ、ヴィタリックのETH開発計画やSOL上のステーブルコイン取引高が過去最高など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|レイ・ダリオのビットコインに対する見解や米SEC委員長の機会損失批判に高い関心
今週は、米SECのポール・アトキンス委員長の機会損失批判、仮想通貨SANAE TOKENに関する高市首相の声明、レイ・ダリオ氏のビットコインに対する見解に関する記事が関心を集めた。
03/07 土曜日
13:50
バイナンス、イラン制裁への違反を公式否定 報道は虚偽と主張
大手仮想通貨取引所バイナンスが、イラン制裁に違反しているとの疑惑を公式否定した。米ブルーメンタール議員の調査要請に反論する形で詳細を説明している。
13:10
米国初の「ポルカドット現物ETF」取引開始、ネットワーク需要への懸念残る
21Sharesが米国初となるポルカドット現物ETF「TDOT」の上場を公式発表した。機関投資家の参入経路が開かれた一方、基盤となるネットワークのアクティブユーザー数は低迷しており、実需の回復が課題となっている。
12:50
予測市場大手2社、それぞれ約3兆円評価での資金調達を協議中か
米WSJが6日に報じたところによると、予測市場大手カルシとポリマーケットがそれぞれ約200億ドルの企業評価額での資金調達を投資家と協議しており、昨年末の評価額から約2倍の水準となる。規制当局や議会からの監視が強まる中、両社は急速な事業拡大を継続。
10:55
米カンゴ、ビットコイン採掘事業を整理・効率化 収益性低下を背景に
米カンゴが仮想通貨ビットコイン採掘設備の効率化・移転を実施している。AI・HPCインフラへの戦略的事業転換に向け、事業を最適化しているところだ。
10:25
米フロリダ州、全米州初でステーブルコイン法案可決 知事が署名へ
米フロリダ州の上下両院でステーブルコインの包括的な枠組み法案が可決された。全米初の州レベルの規制であり、消費者保護やマネーロンダリング対策を整備し、Web3企業の誘致と業界の透明性向上を目指す。
09:30
ビットコイン下落、原油高と米雇用統計悪化が重荷に|仮想NISHI
原油高によるインフレ懸念と米雇用統計の悪化で、ビットコインは一時50万円幅の下落。現物売りが先行する一方、板情報の買い指値やオプション市場の強気姿勢が下値を支える。来週の米CPIを控えた最新の需給動向を分析。
08:22
ロシア中央銀行、銀行・証券会社への仮想通貨取引所ライセンス付与を提案
ロシア中央銀行総裁が、銀行・ブローカーへの届出制による仮想通貨取引所ライセンス付与を提案した。銀行の仮想通貨リスクを自己資本の1%以内に抑える枠組みを設ける考えで、関連法案は今春の国家議会提出を目指している。
08:02
ドバイ当局、仮想通貨取引所KuCoinに業務停止命令
ドバイ当局は、仮想通貨取引所KuCoinに対し、未承認の全ての仮想通貨事業を停止するよう命じたと発表。KuCoinは規制認可を取得せずに仮想通貨事業を行っていたと主張している。
07:40
ウォーレン米上院議員、サン氏の訴訟取り下げを巡りSECの対応を批判
この記事のポイント トランプ関連事業への巨額投資に対する「政治的便宜」と指摘 サン氏は和解を歓迎、規制当局との連携を強調 政治と仮想通貨の癒着に警鐘 米民主党のエリザベス・ウォ…
06:30
仮想通貨貸付企業ブロックフィルズ、出金停止後に経営再建を模索
米シカゴ拠点の機関向け仮想通貨取引・貸付企業ブロックフィルズが出金停止に続き経営再建に向けた助言を受けていることが明らかになった。顧客資産の流用疑惑で連邦裁判所から資産凍結命令も下り、事業継続性への懸念が高まっている。
06:05
ブラックロック、4兆円規模ファンドの解約制限 仮想通貨やDeFiへの波及懸念も
この記事のポイント 旗艦ファンド「HLEND」で初の引き出し制限 ブラックストーンに続く制限措置 市場の「ストレステスト」に 米大手ブラックロックが6日、急増する解約請求を受け…
05:45
BTCマイナー3社、2月の採掘分を積極売却 AI・HPC投資加速
クリーンスパーク、カンゴ、ビットフーフーの3社は2月に合計約1250ビットコインを採掘した。現在の価格換算で133億円に相当し採掘収益をAIや高性能コンピューティングインフラへの転換資金に充てる動きが業界全体に広がっている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧