WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Polygon、重大なネットワーク脆弱性の修正を発表

画像はShutterstockのライセンス許諾により使用

12月初旬に深刻なバグを発見

暗号資産(仮想通貨)イーサリアム(ETH)のスケーラビリティーソリューションを提供するポリゴン(MATIC)は29日、ネットワークの脆弱性を修正するため、今月初めにアップグレードを行っていたことを明らかにした。

関連仮想通貨ポリゴン(MATIC)とは|注目ポイントと今後の将来性

スケーラビリティー問題とは

取引処理が遅延してしまうような「拡張性」の問題を指す。ブロックチェーンの性質上、1つのブロックの中に書き込める取引データ量が限られていることが原因で、処理が遅延する問題のこと。送金に時間がかかってしまい、それによって取引手数料の高騰につながることがある。

▶️仮想通貨用語集

ポリゴンのチームは12月5日に、深刻なバグを修正するためネットワークのアップグレードを実施。仮にアップグレードがなければ、220億ドル(約2.5兆円)以上のMATICトークンを失っていた可能性もあったという。

プルーフオブステーク(PoS)のコントラクトに重大な脆弱性が存在したもので、仮に攻撃された場合には、92億枚以上のMATICトークンを盗まれる可能性もあった。MATICトークンの総供給量は100億枚であるからその大多数が危険にさらされていたことになる。

バグの発見と修正の経緯

経緯としては、「Leon Spacewalker」という呼び名のホワイトハッカーが3日、この脆弱性を、バグ報告プラットフォームImmunefiに通知。バグは、攻撃者がポリゴンのコントラクトを使って、トークンを任意に生成することができるものだった。

Immunefiは3日中にポリゴンのチームに報告。チームは脆弱性を確認し、ネットワークの更新に向けた動きを開始。まずテストネットの更新を行った。テストネットの更新は4日に完了し、チームは引き続き、メインネットのアップグレードの準備を進めていた。

しかし、メインネットのアップグレードが行われる前に、悪意のあるハッカーが、バグを利用して、80万枚以上のMATICトークン(時価2億円以上)を盗んだ。この損失額については、ポリゴン側が負担するという。

MATICトークンが盗まれた後、2人目のホワイトハッカー(匿名)も、ポリゴンの脆弱性を発見し、Immunefiに報告した。そしてポリゴンはその後5日、メインネットのアップグレードを実施した。

Immunefiのブログによると、ポリゴンは、脆弱性を報告したLeon Spacewalkerに220万ドル(約2.5億円)相当のステーブルコインを、2人目の報告者に50万MATIC(約1.4億円)を懸賞金として支払うという。

ポリゴンのチームは、次のように報告している。

アップグレードは12月5日、ネットワークの活動と性能に大きな影響を与えずにブロック#22156660で実行された。プロトコルやそのエンドユーザーへ実質的な被害を与えることなく、脆弱性は修正され、損害が軽減された。ポリゴンのコントラクトとノードの実装は、すべてオープンソースのままである。

今後の対策

さらに、アップグレードが完了した後、ポリゴンのチームは広範に事後調査を行い、改善可能な点や、これからネットワークのセキュリティを強化する方法を特定した。単一障害点の排除などが挙げられている。

ポリゴンのチームは、バグについての報告を29日になってから行った理由について、Geth(イーサリアム・ソフトウェアクライアント)チームが採用している「サイレントパッチ」ポリシーに従ったと述べた。

「サイレントパッチ」とは、アップグレードの内容をノード運営者がアップデートするまでに時間がかかることが予測される場合、脆弱性を公開すると、アップグレード前に、悪意ある者に利用されてしまう恐れがあることから、修正・更新が完了してから情報公開するものである。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/09 火曜日
18:00
シティ、トークン化資産170億ドルから5.5兆ドルへ 2030年試算
シティ・インスティテュートが6月公表のレポートで、トークン化資産市場が2030年にベースケースで5.5兆ドルに達すると試算。DTCCやNYSEなど主要インフラが本格整備に動き出した背景と、ステーブルコイン規制整備が果たす役割を読む。
16:55
ジーキャッシュ、Ironwoodのコンセンサスルール確定 7月有効化へ前進
ジーキャッシュ開発者のショーン・ボウ氏がIronwoodアップグレードのコンセンサスルール変更を公表。旧Orchardプールへの新規入金を新プールへ自動転送する仕組みが確定し、7月末の有効化に向けて実装フェーズへ移行。ZECは安値比約55%反発し、467ドル台で推移している。
15:19
米トップ大学の研究者25名が分析、AIと仮想通貨の融合に広がる「5つの誤解」
ブロックチェーン研究の権威であるIC3が、25名の研究者によるAI×仮想通貨の大規模な調査論文を公開した。生成AI時代におけるAIと仮想通貨の相互関係を体系的に整理した包括的な分析で、学術界と実業界の双方が取り組むべき課題を明示した。また業界で広まる5つの誤解を指摘し、今後の研究課題も解説している。
14:48
SBI新生銀行、預金利息の2割相当を仮想通貨で付与 今秋に常設化=日経
SBI新生銀行がSBI VCトレードと連携し、預金残高に応じて仮想通貨を付与する常設サービスを今秋に開始する方針を明らかにした。利払い額の2割相当をBTC・ETH・XRP交換券で受け取れる仕組みで、6月10日から3カ月間の先行キャンペーンで効果を検証する。
13:10
バイナンスジャパン、BNB還元カードの利用動向を公開 月平均利用回数が業界平均を上回る
バイナンスジャパンが仮想通貨BNBを還元する『Binance Japan Card』の利用動向を発表した。アクティブユーザーの月平均利用回数は業界平均を上回り、日常使いが浸透していた。
11:27
アーサー・ヘイズ、AIバブルの崩壊シナリオを分析 HYPEなど4銘柄売却しBTC・ETHは保有継続
ビットコインファンドMaelstromのアーサー・ヘイズ氏が6月8日付レポートで相場観を公開。AIバブル崩壊がBTCを道連れにする短期シナリオを提示し、HYPEやNEARなどアルトを売却済みと明かした。油価上昇・AI課税リスク・3大AI IPOを「3つの針」と位置付ける分析を読む。
11:25
メタマスク、AIエージェント向けウォレットをローンチ
仮想通貨ウォレットのメタマスクは、AIエージェント向けのウォレッをローンチ。イーサリアムやハイパーリキッドなど25超のチェーンに対応し、早期アクセスプログラムを開始した。
11:00
FTX前CEOサム氏、トランプ大統領に恩赦嘆願書を提出
FTX前CEOサム・バンクマン=フリード氏がトランプ大統領への恩赦嘆願書を提出した。即時釈放ではなく刑期満了後の公民権回復を求める内容だ。同氏は再審請求も行っている。
10:45
10:10
米投資銀行、ビットコインの「退屈サイクル」は価値保存論を損なわず
米投資銀行バーンスタインは、2026年にビットコイン現物ETFが26億ドルの純流出を記録した一方、企業財務による購入が流出を補い、長期的な価値保存論は維持されているとの見方を示した。
09:47
ヒューマニティプロトコル関連ウォレット、約30億円流出 Hトークン85%下落
オンチェーン分析家のスペクターが報告。ヒューマニティプロトコルに関連する17以上のウォレットから合計1,900万ドル超が流出し、Hトークンは24時間で85.6%急落。原因は不明で調査中。
08:30
ストラテジー、優先株配当を月2回払いに変更 配当支払い圧力も浮上
ストラテジーは8日の年次株主総会で、優先株STRCの配当を月1回から半月ごとの月2回に変更する定款修正案を可決した。年率11.5%は据え置き、6月末から新方式に移行する。
08:20
ビットコインは6万ドルの水準を維持できるか、コインシェアーズが分析レポート公開
コインシェアーズは、最近の仮想通貨の弱気相場の原因は構造的な変化ではなく、センチメントの悪化であるとの見方を示した。レポートで相場に影響している材料を分析している。
07:20
シトリーニ・リサーチがHYPEを強気評価、買い戻し累計20億ドル超を根拠に
AIバブル警告で市場を揺るがしたシトリーニ・リサーチが、ハイパーリキッドのHYPEトークンを有望投資先と評価。年換算10億ドル超の手数料収益と大規模な自社買い戻しプログラムを根拠に挙げた。
06:30
コインベース幹部「機関投資家はビットコイン6.5万ドルの安値を歓迎」
コインベースの機関投資家戦略責任者がCNBCで、ファミリーオフィスや政府系ファンドがビットコインの下落局面を積み増し機会と捉えていると述べた。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧