はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Polygon、重大なネットワーク脆弱性の修正を発表

画像はShutterstockのライセンス許諾により使用

12月初旬に深刻なバグを発見

暗号資産(仮想通貨)イーサリアム(ETH)のスケーラビリティーソリューションを提供するポリゴン(MATIC)は29日、ネットワークの脆弱性を修正するため、今月初めにアップグレードを行っていたことを明らかにした。

関連仮想通貨ポリゴン(MATIC)とは|注目ポイントと今後の将来性

スケーラビリティー問題とは

取引処理が遅延してしまうような「拡張性」の問題を指す。ブロックチェーンの性質上、1つのブロックの中に書き込める取引データ量が限られていることが原因で、処理が遅延する問題のこと。送金に時間がかかってしまい、それによって取引手数料の高騰につながることがある。

▶️仮想通貨用語集

ポリゴンのチームは12月5日に、深刻なバグを修正するためネットワークのアップグレードを実施。仮にアップグレードがなければ、220億ドル(約2.5兆円)以上のMATICトークンを失っていた可能性もあったという。

プルーフオブステーク(PoS)のコントラクトに重大な脆弱性が存在したもので、仮に攻撃された場合には、92億枚以上のMATICトークンを盗まれる可能性もあった。MATICトークンの総供給量は100億枚であるからその大多数が危険にさらされていたことになる。

バグの発見と修正の経緯

経緯としては、「Leon Spacewalker」という呼び名のホワイトハッカーが3日、この脆弱性を、バグ報告プラットフォームImmunefiに通知。バグは、攻撃者がポリゴンのコントラクトを使って、トークンを任意に生成することができるものだった。

Immunefiは3日中にポリゴンのチームに報告。チームは脆弱性を確認し、ネットワークの更新に向けた動きを開始。まずテストネットの更新を行った。テストネットの更新は4日に完了し、チームは引き続き、メインネットのアップグレードの準備を進めていた。

しかし、メインネットのアップグレードが行われる前に、悪意のあるハッカーが、バグを利用して、80万枚以上のMATICトークン(時価2億円以上)を盗んだ。この損失額については、ポリゴン側が負担するという。

MATICトークンが盗まれた後、2人目のホワイトハッカー(匿名)も、ポリゴンの脆弱性を発見し、Immunefiに報告した。そしてポリゴンはその後5日、メインネットのアップグレードを実施した。

Immunefiのブログによると、ポリゴンは、脆弱性を報告したLeon Spacewalkerに220万ドル(約2.5億円)相当のステーブルコインを、2人目の報告者に50万MATIC(約1.4億円)を懸賞金として支払うという。

ポリゴンのチームは、次のように報告している。

アップグレードは12月5日、ネットワークの活動と性能に大きな影響を与えずにブロック#22156660で実行された。プロトコルやそのエンドユーザーへ実質的な被害を与えることなく、脆弱性は修正され、損害が軽減された。ポリゴンのコントラクトとノードの実装は、すべてオープンソースのままである。

今後の対策

さらに、アップグレードが完了した後、ポリゴンのチームは広範に事後調査を行い、改善可能な点や、これからネットワークのセキュリティを強化する方法を特定した。単一障害点の排除などが挙げられている。

ポリゴンのチームは、バグについての報告を29日になってから行った理由について、Geth(イーサリアム・ソフトウェアクライアント)チームが採用している「サイレントパッチ」ポリシーに従ったと述べた。

「サイレントパッチ」とは、アップグレードの内容をノード運営者がアップデートするまでに時間がかかることが予測される場合、脆弱性を公開すると、アップグレード前に、悪意ある者に利用されてしまう恐れがあることから、修正・更新が完了してから情報公開するものである。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/22 金曜日
17:14
JPYC、シリーズBで累計約50億円の調達完了へ 日本円ステーブルコインの社会実装を加速
JPYC株式会社がシリーズBラウンドで累計約50億円の資金調達を完了予定。発行7ヶ月で総取引高350億円超を達成し、日本円仮想通貨の社会実装を加速する。
15:58
グラスノード分析、ビットコイン供給量の30%超で公開鍵露出を確認 量子リスクへの備えを提言
グラスノードの分析によると、ビットコイン発行済み供給の約30%にあたる604万BTCがすでに公開鍵露出状態にあり、量子コンピュータによる将来的なリスクにさらされている。
15:06
世界最大級マイニングプールF2Pool共同創設者、スペースXの火星ミッションへ
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 有人惑星間飛行に臨む2年間のミッションに挑む スペースX(SpaceX)は21日、…
14:10
LINEウォレット「Unifi」がJPYCに対応、新アプリ不要でステーブルコイン決済へ
JPYC株式会社は、LINE NEXT社のweb3ウォレット「Unifi」に日本円ステーブルコイン「JPYC」が正式採用されたと発表。LINEアプリ上でのKaiaネットワーク経由のJPYC利用は国内初の事例となる。
13:30
【速報】ポリマーケットが日本参入目指す、2030年までの承認に向けロビー活動開始=報道
海外予測市場大手ポリマーケットが日本で代表者を任命し、2030年の省庁承認取得を目標に活動を開始した。日本は現在、同社の地理的制限リストに含まれている。
11:58
仮想通貨の少額取引免税検討・マイナー報酬5年繰り延べ、米税制改革法案を提出
米超党派議員が仮想通貨初の包括税制法案「PARITY法」を提出。少額取引免税の検討指示、マイナー報酬の最大5年課税繰り延べ、損出し節税の封鎖などを盛り込む。
11:45
スイ、ガス代無料のステーブルコイン送金を提供開始
仮想通貨スイがメインネットでガス代不要のステーブルコイン送金機能を開始した。USDCなど様々な銘柄に対応し、高頻度送金の商業利用や企業・AIエージェントの採用促進を狙う。
11:25
「ETHの成功には10億ドルの資金を持つ新組織などが必要」元リサーチャーが提案
仮想通貨イーサリアムの元リサーチャーのダンクラッド・フェイスト氏は、イーサリアムに対して提案を行った。イーサリアムの成功には10億ドルの資金を持つ新組織が必要であることなどを主張している。
10:35
ビットコインの需要が縮小傾向、2022年3月の弱気相場に類似か=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインは反落し、先物・現物・ETF需要が縮小していると分析。調整継続時の主要サポート水準を提示した。
10:25
仮想通貨ウォレット「Lock.com」とは?使わなくなったスマホをハードウェアウォレット代わりに、耐量子暗号も完備
手元のスマホをオフライン署名機に変える仮想通貨ウォレット「Lock. com」が2026年Q2ローンチ。ハードウェア不要かつNIST標準の耐量子暗号を採用し、自己管理の選択肢を再設計する。
10:00
ポリマーケットUS、スポーツの複合予測契約をCFTCへ申請 
ポリマーケットUSは5月20日、スポーツ複合アウトカム契約をCFTCへ自己認証提出した。同日SECのアトキンス委員長は予測市場連動型ETFについてパブリックコメントを求める方針を表明している。
09:40
ピザ2枚が1228億円に、『ビットコインピザの日』16年目の現実=アナリスト
2010年に10,000BTCで購入されたピザ2枚が、現在約1228億円相当に。『ビットコインピザの日』を機に、BTCの劇的な購買力の変化を振り返る。
08:45
米財務省、800億円相当のイラン関連仮想通貨を凍結
米財務省はイラン関連仮想通貨の凍結を加速し、総額約5億ドルに達したと財務長官が明らかにした。イランはホルムズ海峡通過船舶向けにビットコイン決済の海上保険基盤を新設し、制裁網の迂回を図っている。
08:00
マネーグラムがテンポのバリデータに、ステーブルコインを決済に活用へ
マネーグラムは、決済向けブロックチェーンのテンポとの提携を発表。テンポのバリデータになったり、ステーブルコインをベースにした決済を促進したりすることなどを説明した。
07:25
米商務省が量子コンピュータ開発に約3200億円投資、IBM・グローバルファウンドリーズなど9社と覚書締結
米商務省は5月21日、CHIPS法に基づき量子コンピュータ関連9社に総額20億ドルの連邦助成を行う意向書を締結した。IBMは10億ドルを受給し、量子ウェーハ製造専門の新会社「アンデロン」をニューヨーク州に設立する方針だ。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧