はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/07 土曜日
09:30
ビットコイン下落、原油高と米雇用統計悪化が重荷に|仮想NISHI
原油高によるインフレ懸念と米雇用統計の悪化で、ビットコインは一時50万円幅の下落。現物売りが先行する一方、板情報の買い指値やオプション市場の強気姿勢が下値を支える。来週の米CPIを控えた最新の需給動向を分析。
08:22
ロシア中央銀行、銀行・証券会社への仮想通貨取引所ライセンス付与を提案
ロシア中央銀行総裁が、銀行・ブローカーへの届出制による仮想通貨取引所ライセンス付与を提案した。銀行の仮想通貨リスクを自己資本の1%以内に抑える枠組みを設ける考えで、関連法案は今春の国家議会提出を目指している。
08:02
ドバイ当局、仮想通貨取引所KuCoinに業務停止命令
ドバイ当局は、仮想通貨取引所KuCoinに対し、未承認の全ての仮想通貨事業を停止するよう命じたと発表。KuCoinは規制認可を取得せずに仮想通貨事業を行っていたと主張している。
07:40
ウォーレン米上院議員、サン氏の訴訟取り下げを巡りSECの対応を批判
この記事のポイント トランプ関連事業への巨額投資に対する「政治的便宜」と指摘 サン氏は和解を歓迎、規制当局との連携を強調 政治と仮想通貨の癒着に警鐘 米民主党のエリザベス・ウォ…
06:30
仮想通貨貸付企業ブロックフィルズ、出金停止後に経営再建を模索
米シカゴ拠点の機関向け仮想通貨取引・貸付企業ブロックフィルズが出金停止に続き経営再建に向けた助言を受けていることが明らかになった。顧客資産の流用疑惑で連邦裁判所から資産凍結命令も下り、事業継続性への懸念が高まっている。
06:05
ブラックロック、4兆円規模ファンドの解約制限 仮想通貨やDeFiへの波及懸念も
この記事のポイント 旗艦ファンド「HLEND」で初の引き出し制限 ブラックストーンに続く制限措置 市場の「ストレステスト」に 米大手ブラックロックが6日、急増する解約請求を受け…
05:45
BTCマイナー3社、2月の採掘分を積極売却 AI・HPC投資加速
クリーンスパーク、カンゴ、ビットフーフーの3社は2月に合計約1250ビットコインを採掘した。現在の価格換算で133億円に相当し採掘収益をAIや高性能コンピューティングインフラへの転換資金に充てる動きが業界全体に広がっている。
05:00
カザフ中央銀行、最大552億円を仮想通貨関連資産へ投資計画
カザフスタン中央銀行が外貨・金準備から最大3億5000万ドルを仮想通貨関連資産に投資する方針を明らかにした。直接保有にとどまらず、ハイテク株や指数ファンドも対象に含め、4月から5月にかけての運用開始を見込む。
03/06 金曜日
19:06
米国の新銀行規制とデジタル資産金融、銀行が「ゲートウェイ」になる時代と日本への影響は|寄稿:mind palace沼間
米通貨監督庁(OCC)が銀行によるデジタル資産の売買仲介を正式に認定。銀行が暗号資産市場の「入口」となる時代が到来しつつある中、日本の金融機関への影響を解説する。
17:44
カルダノのADA、スイスのスーパーで決済対応開始
カルダノ財団は5日、仮想通貨ADAがスイスの大手スーパー「Spar」137店舗で決済対応を開始したと発表。DFX.swissのOpen Crypto Payを通じ、ADAウォレットからQRコードで支払いが可能に。
15:01
バンクーバー市、ビットコイン準備金構想を断念へ
カナダ・バンクーバー市の職員が、シム市長提案のビットコイン準備金構想の中止を勧告。州法が仮想通貨の財政準備金保有を禁じており、構想は法的障壁に阻まれた形となった。
14:26
「規制整備が日本の武器に」金商法移行・円建てステーブルコインの可能性を産官学で議論|FIN/SUM 2026
FIN/SUM 2026のパネルセッションで、塩崎衆議院議員が仮想通貨SANAETOKEN問題に言及、金商法移行の意義と必要性を指摘した。AIエージェント間決済や貿易決済での円建てステーブルコインの実需についても議論した。
14:07
仮想通貨トレーダー「Sillytuna」、暴力的強盗で約36億円奪われたと主張
仮想通貨トレーダー「Sillytuna」が約2,400万ドル(約36億円)相当の仮想通貨を暴力的強盗で奪われたと主張。攻撃者は資金をモネロ等に変換し追跡を困難にしており、警察が対応中。
13:50
AIがもたらす労働市場の変化と失業リスク、アンソロピックが新指標で職種別に実態調査
アンソロピックが人工知能と雇用に関するレポートを発表。AIにより自動化されやすい職種や属性、若年層の就職率低下に初期の影響が見られる可能性を論じている。
13:15
「ビットコインは中央銀行準備資産には不向き」、強気派パリハピティヤが指摘する二つの構造的欠陥
億万長者投資家チャマス・パリハピティヤ氏が、ビットコインには中央銀行準備資産に不可欠な「代替可能性」と「プライバシー」が欠けていると指摘し、業界に波紋が広がっている。金との比較で構造的欠陥を論じた発言に対し、ビットワイズのマット・ホーガンCIOは、金の欠陥を指摘し反論した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧