CoinPostで今最も読まれています

クロスチェーントークンブリッジ「Meter Passport」 5億円相当のハッキング被害か

画像はShutterstockのライセンス許諾により使用

ブリッジの脆弱性に対するハッキング

暗号資産(仮想通貨)イーサリアムのサイドチェーン「Meter」は6日、同ブロックチェーン上のクロスチェーンブリッジ「Meter Passport」が、5億円相当のハッキングの被害に遭ったと発表した。

相互運用可能な「Moonriver」ブロックチェーンも影響を受けたため、同チェーン上で流通する裏付けのないmeterBNBを取引しないよう、コミュニティに呼びかけた。

すでにハッキングの原因となった脆弱性は特定されていると説明。影響を受けたすべてのユーザーへの資金補償に取り組んでいるという。

サイドチェーン

サイドチェーンとは、メインチェーンの課題点である処理遅延などを解決するために考案された、補助的な役割を持つブロックチェーン

▶️仮想通貨用語集

ハッキングの経緯

Meterの発表によると、ハッキングが発生したのは日本時間6日23時。Meter Passportの脆弱性を利用して、バイナンスコイン(BNB)とラップドトークンの「wETH」が不正にミント(鋳造)・偽造され、同ブリッジの準備資金が大量に流出した。すべてのブリッジで取引が停止された後、ハッキングの原因は、Meter開発チームが導入した拡張コードのバグであることが判明した。

Meter Passportにはユーザーの利便性のため、BNBやETHなどのガストークンを自動的にラップドトークンに変換し、元のトークンに還元する機能がある。しかし、「誤った信頼の前提」が設定されていたため、ハッカーは、その基盤となるERC20の入金関数を利用して、BNBやETHの送金を偽装することができたという。

影響を受けたのは、トークンではwETHとBNB、ネットワークはMeterとMoonriverのみで、その他の全トークンと準備金は安全だと報告された。被害額は約440万ドル(5億円相当)に及ぶ。

現在、wETHとBNBの流動性プロバイダーには、Meterからの指示があるまで、流動性の提供を停止するよう要請された。またwETHとBNBとのペア取引も避けるようにとのことだ。

一方、他のトークンとのペアによる取引は安全だという。Meterは当局と協力してハッキングに関する捜査を進めており、「ハッカーの初期の痕跡のいくつか」が発見されたことから、ハッカーに返金を求めている状況だと付け加えた。

ユーザーへの補償

Meterはハッキング前のスナップショットをとり、WETHおよびBNB保有者、また流動性プロバイダーへの補償プラン設計に取り組んでいると発表した。

オリジナルのwETHとBNBに関しては1:1の価値でMeterのガバナンス・トークンMTRGに変換するとともに、残りのBNBとWETHは、流動性プロバイダーのプールから流出した時点の価値に基づいて変換する予定だと説明。本日の価格に基づいた440万ドル相当のMTRGは確保済みとのことだ。

Meter

Meterは高速でスケーラブルなイーサリアムのサイドチェーン。Meter上のクロスチェーンブリッジであるMeter Passportは、Meterと以下のようなブロックチェーンとの相互運用性を提供している。

  • イーサリアム
  • バイナンス・スマートチェーン
  • Avalanche
  • Theta
  • Ampleforth
  • Energy Web
  • Polis
  • Moonbeam
  • Moonriver

相次ぐDeFiプロトコルへのハッキング

分散型金融(DeFi)プロトコルの中でも、異なるブロックチェーンをつなぐクロスチェーンブリッジへのハッキングが相次いでいる。

今月3日、異なる仮想通貨の互換性技術を開発するWormhole(ワームホール)で、ソラナ(SOL)とイーサリアムのブリッジから12万ETH(約373億円)が流出した。

Wormholeはハッカーに資金返還と脆弱性の詳細を開示するように求め、その代償として11億円の賞金を提示した。

その後、Wormholeを支援する米ベンチャーキャピタル「JumpCrypto」が全資金を提供し、影響を受けたイーサリアムのスマートコントラクトは、wETHとETHで1:1の価値で担保の補完が完了したと発表された。

関連:トークンブリッジ「Wormhole」、約370億円のイーサリアムが流出

1月には、DeFiプロトコルのQubit Financeが8,000万ドル(約92億円)の被害に遭ったことが判明。20万以上のバイナンスコインがQubit のクロスブリッジQBridgeから流出した。

Qubitもハッカーに対し25万ドル(約2,900万円)のバウンティ(賞金)と引き換えに、資金の返還を求めた。

ブロックチェーン分析企業Chainalysisyによると、2021年にDeFiプロトコルに対するハッキング被害は、少なくとも22億ドル(2,500億円相当)に上るという。

注目・速報 相場分析 動画解説 新着一覧
15:00
メタバース関連法規を「未成年取引やなりすまし」をもとに解説
メタバースのような非対面プラットフォーム上の取引に関わる法規制、特に未成年取引やなりすましについて法律事務所ZeLoが寄稿で解説。
13:45
Ava Labs、グリーやgumiらと「Avalanche Arcad3」を発足
アバランチの開発を手がけるAva Labsは、日本のソーシャルゲーム大手グリーやgumiなどの初期パートナーと共に、Web3ゲーム構築支援プログラム「Avalanche Arcad3」を立ち上げたと発表した。
13:00
米国の超党派ステーブルコイン草案、最新版が公開
米下院金融サービス委員会は、公聴会に向けて、マクヘンリー議員らによる超党派ステーブルコイン草案の最新版を公開した。FRBの権限などが新たに盛り込まれている。
11:20
Vitalik Buterin氏、イーサリアムの進化に不可欠な「3つの移行」
イーサリアム共同創設者のVitalik Buterin氏が新たな提言を公開した。イーサリアムが実験的な段階から一般ユーザにとって使いやすい、成熟した技術基盤へと移行するためには、「3つの移行」が不可欠だと指摘している。
09:50
米司法省、マウントゴックス事件の容疑者を特定・起訴
米司法省は、2014年に経営破綻した仮想通貨取引所マウントゴックスのハッキングなどを行ったとしてロシア人2人を起訴した。ビットコインを盗み資金洗浄した罪などに問われている。
08:25
gumiの子会社「gC Games」、Suiのバリデータを運用開始
株式会社gumiの連結子会社である「gC Games Singapore Pte. Ltd.」はレイヤー1のブロックチェーンSuiのバリデータとして参加しノード運営を開始したことを発表した。
07:50
米ロビンフッド、ソラナ・ポリゴン・エイダを上場廃止へ
価格続落 米大手投資アプリのロビンフッドは9日、ソラナ(SOL)・ポリゴン(MATIC)・エイダ(ADA)の上場廃止予定を発表した。具体的には、米時間6月27日6:59 PM …
07:25
ETHのL2「Optimism」、ガス代を56%削減
仮想通貨イーサリアムのL2「Optimism」は、アップグレードBedrockを実行した後、ガス代を56%削減。Bedrockは、ガス代を下げることを1つの目標にしていた。
06/09 金曜日
13:40
バイナンスUSが米ドル入出金を一時停止へ
仮想通貨取引所Binance.USは、米ドル(USD)の預金と出金を23年6月13日以降、一時停止することを発表した。これに伴い、米ドル建ての取引市場の廃止と、仮想通貨のみを対象としたプラットフォームへ移行する方針を示している。
12:31
米Ark Invest、SECの提訴日にコインベース株30億円相当を購入
米大手ヘッジファンドARK Investが、米証券取引委員会が提訴を発表した6日に、30億円相当のコインベース株を追加購入していたことが、取引開示により明らかになった。
12:17
ビットコイン横ばい、主要取引所の現物取引高は前月比20%減
米SEC(証券取引委員会)によるバイナンスとコインベースの提訴を受け、現物出来高が細っている。ビットコイン(BTC)は横ばいで推移。イーサリアム(ETH)は大口投資家の数が減少している。
12:04
クラーケン、NFT市場を公式ローンチ 複数チェーンに対応
米大手仮想通貨取引所クラーケンは独自のNFT市場を正式に立ち上げた。イーサリアムとソラナに加えて、新たにポリゴンのブロックチェーンにも対応開始した。
11:35
イーサリアムの次期アップグレード「Dencun」、実装内容が決定
イーサリアムのブロックチェーン開発者は、次期アップグレード「Dencun」に向けて、改善提案(EIPs)のリストをまとめた。予定される最も大きな変更はEIP-4844で、L2のトランザクション手数料を大幅に低下させる目的を持つ。
10:20
ゲンスラー委員長の主張「SECはすでに規制ガイドラインを提供済み」
米SECのゲンスラー委員長は、バイナンスらに対する訴訟後、ビットコインなど仮想通貨に対する規制方針を改めて示した。SECは様々なガイドラインをすでに提供しているとも強調した。
09:35
ZK-EVM開発プロジェクトTaiko、30億円を調達
仮想通貨イーサリアムのスケーリングソリューション「ZK-EVM」を開発するTaikoは、2回のラウンドで合計約30億円の資金を調達。24年1Qにメインネットローンチを計画している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2023/06/15 ~ 2023/07/15
その他 未定
2023/06/16 09:30 ~ 20:00
東京 東京ミッドタウン八重洲
2023/06/18 10:00 ~ 19:00
Non Fungible Tokyo 2023 associated with Japan Blockchain Week
東京 東京国際フォーラム
2023/06/18 16:00 ~ 20:15
東京 アクセンチュア・イノベーション・ハブ東京
重要指標
一覧
新着指標
一覧