はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Polygon、重大なネットワーク脆弱性の修正を発表

画像はShutterstockのライセンス許諾により使用

12月初旬に深刻なバグを発見

暗号資産(仮想通貨)イーサリアム(ETH)のスケーラビリティーソリューションを提供するポリゴン(MATIC)は29日、ネットワークの脆弱性を修正するため、今月初めにアップグレードを行っていたことを明らかにした。

関連仮想通貨ポリゴン(MATIC)とは|注目ポイントと今後の将来性

スケーラビリティー問題とは

取引処理が遅延してしまうような「拡張性」の問題を指す。ブロックチェーンの性質上、1つのブロックの中に書き込める取引データ量が限られていることが原因で、処理が遅延する問題のこと。送金に時間がかかってしまい、それによって取引手数料の高騰につながることがある。

▶️仮想通貨用語集

ポリゴンのチームは12月5日に、深刻なバグを修正するためネットワークのアップグレードを実施。仮にアップグレードがなければ、220億ドル(約2.5兆円)以上のMATICトークンを失っていた可能性もあったという。

プルーフオブステーク(PoS)のコントラクトに重大な脆弱性が存在したもので、仮に攻撃された場合には、92億枚以上のMATICトークンを盗まれる可能性もあった。MATICトークンの総供給量は100億枚であるからその大多数が危険にさらされていたことになる。

バグの発見と修正の経緯

経緯としては、「Leon Spacewalker」という呼び名のホワイトハッカーが3日、この脆弱性を、バグ報告プラットフォームImmunefiに通知。バグは、攻撃者がポリゴンのコントラクトを使って、トークンを任意に生成することができるものだった。

Immunefiは3日中にポリゴンのチームに報告。チームは脆弱性を確認し、ネットワークの更新に向けた動きを開始。まずテストネットの更新を行った。テストネットの更新は4日に完了し、チームは引き続き、メインネットのアップグレードの準備を進めていた。

しかし、メインネットのアップグレードが行われる前に、悪意のあるハッカーが、バグを利用して、80万枚以上のMATICトークン(時価2億円以上)を盗んだ。この損失額については、ポリゴン側が負担するという。

MATICトークンが盗まれた後、2人目のホワイトハッカー(匿名)も、ポリゴンの脆弱性を発見し、Immunefiに報告した。そしてポリゴンはその後5日、メインネットのアップグレードを実施した。

Immunefiのブログによると、ポリゴンは、脆弱性を報告したLeon Spacewalkerに220万ドル(約2.5億円)相当のステーブルコインを、2人目の報告者に50万MATIC(約1.4億円)を懸賞金として支払うという。

ポリゴンのチームは、次のように報告している。

アップグレードは12月5日、ネットワークの活動と性能に大きな影響を与えずにブロック#22156660で実行された。プロトコルやそのエンドユーザーへ実質的な被害を与えることなく、脆弱性は修正され、損害が軽減された。ポリゴンのコントラクトとノードの実装は、すべてオープンソースのままである。

今後の対策

さらに、アップグレードが完了した後、ポリゴンのチームは広範に事後調査を行い、改善可能な点や、これからネットワークのセキュリティを強化する方法を特定した。単一障害点の排除などが挙げられている。

ポリゴンのチームは、バグについての報告を29日になってから行った理由について、Geth(イーサリアム・ソフトウェアクライアント)チームが採用している「サイレントパッチ」ポリシーに従ったと述べた。

「サイレントパッチ」とは、アップグレードの内容をノード運営者がアップデートするまでに時間がかかることが予測される場合、脆弱性を公開すると、アップグレード前に、悪意ある者に利用されてしまう恐れがあることから、修正・更新が完了してから情報公開するものである。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/18 水曜日
13:51
ビットコイン現物ETF保有者、機関需要回復も平均約75万円の含み損=分析
CryptoQuantのAxel Adler Jr.氏は、ビットコインETF保有者の平均含み損が5,174ドルと指摘。3週連続の資金流入が続く中、80,000ドルが当面の重要な関門となっている。
13:50
ヴィタリック提案、イーサリアム高速確認が12秒へ 「Lean Ethereum」構想を推進
イーサリアム共同創設者ヴィタリック・ブテリン氏が、1スロット(12秒)で取引の非リバート保証を得る新たな高速確認ルールを提案した。バリデータの誠実性とネットワーク遅延3秒未満が前提となる。
13:20
米民主党、予測市場のインサイダー取引規制法案を提出 戦争・政府行動を禁止対象に
米民主党のマーフィー上院議員らが予測市場を規制する「BETS OFF法」を提出した。政府の行動・戦争・暗殺など結果を事前に知る立場の人物が関与する予測市場への賭けを禁止する。ポリマーケットやカルシなどを念頭に、決済遮断や刑事罰で規制を執行する。
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
05:30
米CFTC、ファントムに規制免除 仮想通貨ウォレットのデリバティブ参入を容認
米CFTCの市場参加者部門が、ソラナ基盤の自己管理型仮想通貨ウォレット「ファントム」を運営するファントム・テクノロジーズに対し、ブローカー登録義務を問わないノーアクション・ポジションを発行した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧