はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Polygon、重大なネットワーク脆弱性の修正を発表

画像はShutterstockのライセンス許諾により使用

12月初旬に深刻なバグを発見

暗号資産(仮想通貨)イーサリアム(ETH)のスケーラビリティーソリューションを提供するポリゴン(MATIC)は29日、ネットワークの脆弱性を修正するため、今月初めにアップグレードを行っていたことを明らかにした。

関連仮想通貨ポリゴン(MATIC)とは|注目ポイントと今後の将来性

スケーラビリティー問題とは

取引処理が遅延してしまうような「拡張性」の問題を指す。ブロックチェーンの性質上、1つのブロックの中に書き込める取引データ量が限られていることが原因で、処理が遅延する問題のこと。送金に時間がかかってしまい、それによって取引手数料の高騰につながることがある。

▶️仮想通貨用語集

ポリゴンのチームは12月5日に、深刻なバグを修正するためネットワークのアップグレードを実施。仮にアップグレードがなければ、220億ドル(約2.5兆円)以上のMATICトークンを失っていた可能性もあったという。

プルーフオブステーク(PoS)のコントラクトに重大な脆弱性が存在したもので、仮に攻撃された場合には、92億枚以上のMATICトークンを盗まれる可能性もあった。MATICトークンの総供給量は100億枚であるからその大多数が危険にさらされていたことになる。

バグの発見と修正の経緯

経緯としては、「Leon Spacewalker」という呼び名のホワイトハッカーが3日、この脆弱性を、バグ報告プラットフォームImmunefiに通知。バグは、攻撃者がポリゴンのコントラクトを使って、トークンを任意に生成することができるものだった。

Immunefiは3日中にポリゴンのチームに報告。チームは脆弱性を確認し、ネットワークの更新に向けた動きを開始。まずテストネットの更新を行った。テストネットの更新は4日に完了し、チームは引き続き、メインネットのアップグレードの準備を進めていた。

しかし、メインネットのアップグレードが行われる前に、悪意のあるハッカーが、バグを利用して、80万枚以上のMATICトークン(時価2億円以上)を盗んだ。この損失額については、ポリゴン側が負担するという。

MATICトークンが盗まれた後、2人目のホワイトハッカー(匿名)も、ポリゴンの脆弱性を発見し、Immunefiに報告した。そしてポリゴンはその後5日、メインネットのアップグレードを実施した。

Immunefiのブログによると、ポリゴンは、脆弱性を報告したLeon Spacewalkerに220万ドル(約2.5億円)相当のステーブルコインを、2人目の報告者に50万MATIC(約1.4億円)を懸賞金として支払うという。

ポリゴンのチームは、次のように報告している。

アップグレードは12月5日、ネットワークの活動と性能に大きな影響を与えずにブロック#22156660で実行された。プロトコルやそのエンドユーザーへ実質的な被害を与えることなく、脆弱性は修正され、損害が軽減された。ポリゴンのコントラクトとノードの実装は、すべてオープンソースのままである。

今後の対策

さらに、アップグレードが完了した後、ポリゴンのチームは広範に事後調査を行い、改善可能な点や、これからネットワークのセキュリティを強化する方法を特定した。単一障害点の排除などが挙げられている。

ポリゴンのチームは、バグについての報告を29日になってから行った理由について、Geth(イーサリアム・ソフトウェアクライアント)チームが採用している「サイレントパッチ」ポリシーに従ったと述べた。

「サイレントパッチ」とは、アップグレードの内容をノード運営者がアップデートするまでに時間がかかることが予測される場合、脆弱性を公開すると、アップグレード前に、悪意ある者に利用されてしまう恐れがあることから、修正・更新が完了してから情報公開するものである。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/03 金曜日
17:54
イーサリアム財団、約148億円分のETHを追加ステーキング=Lookonchain
イーサリアム財団が7万ETH規模のステーキング計画の一環として、約148億円相当の45,034ETHを追加ステーキング。ETH売却から脱却した新財務戦略を加速させている。
16:32
金融庁、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を支援決定
金融庁が2026年4月、トークン化預金とステーブルコインを活用した銀行間決済の実証実験を新たに支援決定。ディーカレットDCP・GMOあおぞらネット銀行・アビームコンサルティングの3社が参画する。
15:52
グーグルやマイクロソフトなど大手テック企業、AIエージェント決済標準「x402財団」の設立メンバーに参加
グーグル・マイクロソフトら大手テック企業が参加する「x402財団」がリナックス財団傘下で発足。AIエージェントによる自律決済の標準化を目指すオープンプロトコルの推進体制が整備された。
14:47
IMF「トークン化は金融を根本から再構築する」、メリットとリスクを分析
IMFのエイドリアン金融資本市場局長は、金融トークン化を単なる効率化ではなく「金融アーキテクチャの構造的変革」と位置づけている。即時決済によるコスト削減、仲介の簡素化、自動化による効率向上など、金融市場に大きなメリットをもたらす一方で、スピードと自動化、集中化は、新たな形態のリスクをもたらす可能性もあると警告した。
14:25
MoneyX フィールドノート:日本はいかにして「実用的なステーブルコイン経済」を構築しているのか|Four Pillars寄稿
JPYCや三大メガバンク、Circle、SWIFTらが集結したMoneyXの全セッションを現地レポート。CBDC・トークン化預金・ステーブルコインの共存モデルなど、日本発の「実用的なオンチェーン金融」の現在地をFour Pillarsが分析。
13:48
トランプ政権の新司法長官代行、ビットコイン・イーサリアムなどの仮想通貨を保有歴
トランプ大統領が司法長官代行に指名したトッド・ブランチ副司法長官が、ビットコインやイーサリアムなど複数の仮想通貨を過去に保有していたことが政府倫理開示書類で判明した。
13:30
ライオット社、1Qに450億円相当のビットコインを売却 保有量18%減
米国のBTCマイニング大手ライオットが2026年Q1に3778ビットコインを売却し、純手取り額は約460億円に達した。マイニング業界全体で収益圧迫が続く中、電力コスト削減とAI事業転換で差別化を図る戦略を採用している。
13:00
Ledgerユーザー狙いのなりすまし詐欺、米連邦検事局が約9600万円相当を没収
米連邦検事局が仮想通貨ウォレットLedger公式になりすました詐欺事件で約9,600万円相当を回収した。手紙を送り付け秘密鍵を騙し取る手口が確認されている。
11:15
450億円相当のドリフトハッキング、不正流出の手法は?
仮想通貨ソラナ基盤の分散型取引所「Drift」が約450億円規模のハッキング被害を受けた。ソーシャルエンジニアリングなどを組み合わせた高度な手口が使われた可能性が高い。
09:49
リップルのRLUSD寄付、米国中小企業に905件融資・約1000件の雇用創出を実現
リップルが2025年9月にXRPL上のRLUSD1,500万ドルをAOFへ寄付。905件の融資実行、5,360万ドルの資本展開、1,003件の雇用創出・1,631件の雇用維持という具体的成果が明らかになった。
09:40
ネットスターズ、姫路のトレカ店でUSDC決済の実証実験を開始 インバウンド需要に対応
株式会社ネットスターズは2日、兵庫県姫路市のトレーディングカード専門店でステーブルコイン(USDC)決済の実証実験第2弾を開始。ソラナネットワークを活用し、小規模店舗における次世代決済インフラの有用性を検証。
08:35
サークルがラップドBTCに参入、「cirBTC」をイーサリアム・Arcで先行展開
USDCの発行元サークルが機関投資家向けラップドビットコイン「cirBTC」を発表した。BTCと1:1の完全オンチェーン検証に対応し、DeFi市場における中立的な標準規格を目指す。
07:55
テレグラムのウォレットが永久先物をローンチ
テレグラムのソリューション「ウォレット・イン・テレグラム」は、永久先物取引機能をローンチしたことを発表。仮想通貨や株式、原油など50超の資産を最大50倍のレバレッジで取引できる。
07:45
米CFTC、予測市場の管轄権を巡り3州を反訴
米商品先物取引委員会と司法省は2日、予測市場への州規制を強めるイリノイ州など3州を提訴した。ポリマーケットやカルシに対する州独自の停止命令が連邦法の独占的管轄権を侵害しているとし、連邦最高法規条項に基づく差し止めを求めている。
07:15
イーロン・マスクのX、仮想通貨詐欺対策に本腰 自動ロック機能の導入で99%抑止目指す
イーロン・マスク氏が率いるX(ツイッター)が、アカウント乗っ取りによる仮想通貨詐欺を抑止する自動ロック機能の導入を表明した。フィッシング被害が後を絶たない中、プラットフォームの安全対策が新たな局面を迎える。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧