はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:55
Fracton Ventures、業界著名人3名をアドバイザーに迎え企業向けデジタルアセット戦略を強化
Fracton Venturesは、Syndicate共同創業者Will Papper氏、Fenbushi Japan代表の段璽氏、元bitFlyer社長の三根公博氏の3名をアドバイザーに迎えた。企業のデジタルアセット活用支援を加速させる。
11:48
ナスダック上場ソルメイト、ソラナの蓄積・インフラ事業を強化へ UAE拠点に
ナスダック上場のソルメイトがアラブ首長国連邦を拠点として仮想通貨ソラナ事業を拡大する。正式に社名変更し、デジタル資産トレジャリー企業として事業を加速させる。
11:25
メタプラネット、国内外に完全子会社2社設立 JPYC株式会社へ最大4億円出資も
メタプラネットは国内に「メタプラネット・ベンチャーズ」、米国マイアミに「Metaplanet Asset Management」の完全子会社2社設立を決議。ベンチャーズは今後数年で40億円を国内仮想通貨関連企業に投資し、第一号としてJPYCに最大4億円を出資する。
10:35
「AI需要の中、ビットコインマイナー株は割安」ヴァンエック見解
ヴァンエックのシーゲル氏が仮想通貨ビットコインのマイニング企業は割安で投資妙味があるとの見解を述べた。AIデータセンター転換に注目している。
10:23
Androidスマホの仮想通貨盗難につながる脆弱性、レジャーが発見
レジャーのシャルル・ギルメ最高技術責任者は、Androidスマホの仮想通貨盗難につながる脆弱性を発見したと公表。なお、すでに脆弱性は修正されている。
09:49
米SECとCFTC、仮想通貨規制の統一へ覚書に署名 「縄張り争い」に終止符
米SECとCFTCは3月11日、仮想通貨を含む金融市場の規制調和を目的とした覚書(MOU)に署名。重複規制の排除や共同監視体制の構築など6つの重点領域で両機関の連携を正式に制度化した。
08:35
米予測市場Kalshi、複数の大手ブローカーが機関投資家向けにアクセス提供へ
米予測市場Kalshiに対し、大手ブローカーのクリア・ストリートやマレックスが機関投資家による取引アクセスを提供する計画が判明。ヘッジファンド等がヘッジ手段や代替データとして予測市場の活用を急いでおり、伝統金融への浸透が加速。
08:25
バイナンス・リップル・ペイパルなど85社超が参加 マスターカードが仮想通貨パートナープログラムを始動
マスターカードが今週、バイナンス・リップル・サークル・ペイパルなど85社超を集めた仮想通貨パートナープログラムを発表した。ブロックチェーン決済を既存の国際決済インフラと接続することを目的とし、ステーブルコイン普及を追い風にカード決済網と仮想通貨の融合を本格的に推進する。
07:55
バイナンス米国、新CEOにスティーブン・グレゴリー氏を任命
仮想通貨取引所Binance.USは、新たな最高経営責任者(CEO)としてスティーブン・グレゴリー氏を任命した。GeminiやCurrency.comでの豊富なコンプライアンス経験を持つ同氏の起用により、世界最大の市場である米国での事業拡大とさらなる規制遵守を狙う。
07:45
カナダ・サブプライム大手ゴーイージーが不良債権処理、プライベート・クレジット市場に2007年型リスクの警戒広がる
カナダのサブプライム消費者金融大手ゴーイージーが不良債権処理と配当停止を発表し、株価が最大60%急落した。海外大手メディアはプライベート・クレジット市場全体に2007年型の連鎖リスクが波及しうると指摘しており、仮想通貨市場への影響を警戒する声も上がっている。
07:15
米民主党議員、予測市場での戦争や死に関する取引を禁止する法案を提出
米民主党議員は、予測市場の規制に関する法案の提出を発表。イラン情勢などを受け、予測市場におけるテロ、暗殺、戦争、個人の死に関する取引を禁止する。
06:45
米ビットコイン保有企業Strive、優先株配当率を12.75%へ引き上げ
米資産運用会社Striveは、ビットコインを基盤とした新たな財務戦略と優先株SATAの配当増額を発表した。直近で179BTCを追加購入し、合計保有量は1.3万BTCに達したほか、他社株への5000万ドル投資を通じて「ビットコイン資本構造」の構築を加速させる。
06:20
ビットコイン1万ドル割れ予測をブルームバーグ・ストラテジストが再表明、「非現実的」と反論が相次ぐ
ブルームバーグ・インテリジェンスのマクグローン氏がビットコインの1万ドル割れ予測を改めて主張。昨年10月の高値からすでに44%超下落した局面でのさらなる弱気予測に対して、複数のアナリストは「核戦争でも起きなければ無理」と強く反論。
05:50
米銀大手ウェルズ・ファーゴ、仮想通貨関連の商標「WFUSD」を申請 
米銀大手ウェルズ・ファーゴが、仮想通貨取引やトークン化サービスを含む新商標「WFUSD」を米国特許商標庁に出願した。約300兆円の運用資産を抱える金融大手が、ブロックチェーンを活用した次世代の決済インフラ構築へ向けた布石を打った。
05:35
リップル、約1200億円の自社株買いを開始 企業評価額は8兆円に
ブルームバーグは3月11日、リップルが評価額500億ドルで最大7億5,000万ドルの自社株買いを開始したと報じた。仮想通貨市場が低迷するなかでの強気な財務判断として、業界内外の注目を集めている。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧