はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

NFT生成の抜け穴を悪用か、7600万円相当のレアキャラが不正流出

画像はShutterstockのライセンス許諾により使用

NFT鋳造方法を悪用

人気NFT(非代替性トークン)のCryptoPunksで知られるLarva Labsの新プロジェクト「Meebits」で、トークンの鋳造(ミント)工程が人為的に操作されていたことがわかった。

Meebitsは先週4日にリリースされたばかりで、メタバース(仮想通貨)やゲーム、VRなどのアバターとして発足した新プロジェクト。2万点のユニークな3Dキャラクターから成っており、そのうちの9,000点は先行販売開始後、8時間で完売する人気ぶりを見せた。売上高は95億円相当に相当する2万2,500ETHを記録した。

すでに2DのCryptoPunksからコミュニティから定評があったため、Meebitsはリリース直後から高い注目を集めたと言えるだろう。

Meebitsと呼ばれる3Dの「ボクセル」キャラクターがアルゴリズムによって作成され、イーサリアムブロックチェーン上で鋳造される仕組みだ。(ボクセルとは「ピクセル」と「ボリューム」を掛け合わせた造語)。所有者は、自分のMeetbitをレンダリングしたり、ダンスなどの動作をさせることもできる。

関連:「3次元仮想世界(メタバース)へようこそ」CryptoPunks開発会社、新NFTプロジェクトMeebitsをリリース

Larva Labsはこれまでリリースした「CryptoPunks」や「Autoglyphs」のNFT所有者にはMeebitsの無料配布を告知。攻撃者は、MeebitsのNFTの鋳造(ミンティング)工程の抜け道を悪用して、より希少なキャラクターを獲得するまで、コントラクトの申請と取り消しを繰り返した模様だ。

ミンティング方法の悪用を受け、Larva Labsは、コミュニティによるNFT鋳造と取引を一時中断を発表。原因は、まだ鋳造されていないMeebitsのIDがリークしていたことだったと説明した。なお、NFTを獲得するためのコントラクトおよびMeebitsの安全性や取引機能に問題はないという。

攻撃を予告

Meebitsのコントラクトを悪用し、レアキャラを入手したのは、ツイッターネーム「0xNietzsche」。攻撃を予告する中で「毎時30万ドル」の利益をあげられると吹聴していたが、ツイートは現在では削除されている。

Meebitsのコントラクトには、個々のMeebit IDの特徴が記された圧縮されたIPFS(分散型ファイルシステム)が含まれていたという。0xNietzscheはリーク情報に基づいて、自分が手に入れたいMeebitが発見されるまで、ミントを開始しては、取引を元に戻すプロセスを繰り返したという。

Etherscanのアドレスには合計345件の取引が記録されているが、そのほとんどが「ロールに失敗」=取り消された取引で、最終的に、0xNietzscheはMeebit16647「Visitor」を獲得。その後、このレアなNFTを200ETH(約8,500万円)で売却している。

購入したのは、NFTコレクターのクジラと呼ばれるPranksy氏。さらにPranksy氏は、購入したNFTを299ETH(約1億2,700万円)で売却。

同氏はMeebitプロジェクトの脆弱性が判明後、ツイッターで話題が炎上、さらに仮想通貨メディアでも取り上げられたことで、Meebit16647の価値が高まったと考えているようだ。

Larva Labsの通達

コミュニティ向けのMeebitsの無料配布期間は5月10日までだが、開発者によるとほとんどの対象者はNFTの鋳造を終えているという。そのため、まだ鋳造を終えていないメンバーには、CryptoPunksとAutoglyphsのNFTの所有権を証明する書式を提供し、他の鋳造プロセスと同様、Larva Labsがコントラクトを利用してMeebitを鋳造すると説明している。

全てのMeebitの鋳造完了後に、Meebitsのコントラクトおよび取引が再開されることになる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
20:02
米トランプ政権、『国民が人工知能から恩恵を得られる』国家AI政策を発表
米ホワイトハウスが国家AI政策の枠組みを発表した。子どもの保護、著作権の尊重、表現の自由、イノベーション促進など6つの主要目標を掲げ、議会との連携で立法化を目指す。
19:55
ビットコイン長期保有者の売却減少も、警戒モード維持=ヴァンエック
ヴァンエックはビットコイン市場の最新レポートを発表。長期保有者の売り圧は低下傾向だが、依然として市場は調整局面の可能性があると解説した。
08:30
コインベース、米国外で株式の無期限先物を開始 高まるヘッジ需要に対応
仮想通貨取引所コインベースは、米国以外で株式とETFの永久先物取引サービスを開始。デリバティブ市場における地位を強化し、Everything Exchange戦略を推進していく。
03/20 金曜日
20:35
欧州大手アムンディとSpiko社、2つのブロックチェーンでトークン化ファンド「SAFO」始動
欧州最大の資産運用会社アムンディとSpiko社が、イーサリアム・ステラ基盤のトークン化ファンド「SAFO」を共同ローンチした。1億ドルのコミット資産を持ち、4通貨・24時間365日の譲渡に対応。
13:04
全銀ネット、新決済システム構想を公表 ステーブルコイン・トークン化預金との連携も視野に
全国銀行資金決済ネットワーク(全銀ネット)が、1973年稼働の全銀システムを50年以上ぶりに全面刷新する構想を公表した。2030年の稼働を目指し、リアルタイム決済の実現やステーブルコイン・トークン化預金との連携基盤構築を検討する。
12:00
ビットコイン量子コンピュータ対策「BIP360」がテスト段階へ BTQテクノロジーズ発表
BTQテクノロジーズが、ビットコインの量子対策提案「BIP360」をテストネットに初導入した。開発者などが実際に量子耐性トランザクションをテストできる環境が整備された。
11:48
ソラナ保有世界最大フォワード・インダストリーズ、担保融資で自社株買い
フォワード・インダストリーズがSOL担保融資で約2,740万ドルの自社株買いを実施。発行済み株式を7%削減しSOL-per-shareを年換算29%改善する一方、Q1最終損失は5億8,560万ドルに達した。
11:08
「終わりではなく、始まりだ」米SEC委員長、仮想通貨規制の新枠組み構築を表明
SECのアトキンス委員長は19日の演説で、過去の執行偏重姿勢を認めつつ、仮想通貨規制の新枠組み構築を表明。SEC・CFTC連携によるトークン分類ガイダンス公表を「始まりに過ぎない」と述べた。
10:42
モルガン・スタンレー、ビットコイン現物ETFの上場に向け申請を更新
モルガン・スタンレーがビットコイン現物ETF「MSBT」のSEC申請を更新。NYSE Arcaへの上場を目指し、カストディにフィデリティを追加。承認されれば米大手銀行初のビットコイン現物ETF発行となる。
10:07
ストライブ決算、保有ビットコイン1500億円超で上場企業10位に ここ1週間で買い増しも 
米資産運用企業ストライブが決算発表。保有BTCを13,628枚に拡大し上場企業10位入りした。セムラー買収や優先株を通じて積極的にビットコイン取得を行っている。
09:55
FBI、トロン上でFBIを騙る偽トークン詐欺に警告
FBIは19日、トロンブロックチェーン上でFBIを名乗るTRC-20規格の偽トークンが出回っているとして警告。AML違反を装い個人情報を詐取する手口で、関連サイトへの情報入力をしないよう呼びかけた。
09:11
ケニア財務省、仮想通貨サービス提供者規制2026のパブリックコメントを開始
この記事のポイント ライセンス・準備金・手数料など詳細ルールを規定 締め切りは2026年4月10日、施行前の最終調整へ ステーブルコイン準備金・手数料を規定 ケニア財務省は、「…
08:53
仮想通貨取引所Gemini、2025年通年決算を発表 人員を年初から約30%削減
Geminiが2025年通年決算を発表。第4四半期売上高は3年ぶり最高となる6,030万ドルを記録した一方、AI活用を背景に年初から人員を約30%削減。幹部3名の退任や海外市場撤退など構造改革を加速させている。
08:14
MLB、ポリマーケットを公式予測市場パートナーに指定
MLBは予測市場プラットフォーム「ポリマーケット」を公式パートナーに指定し、CFTCとの覚書も締結。試合の健全性保護を軸とした包括的な枠組みを構築する。
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧