WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/20 土曜日
13:45
イーサリアム財団の元メンバー、ETH開発の資金面のリスクを指摘
イーサリアム財団の元メンバーであるトレントン・ヴァン・エップス氏は、イーサリアム財団に関する自身の考えをXで共有。仮想通貨イーサリアムの開発の資金についてリスクを指摘した。
13:30
アニメ壁紙マルウェアに注意、仮想通貨も標的 Steamで数万回DL=カスペルスキー
カスペルスキーがSteamワークショップで発見したマルウェア入り壁紙について注意喚起した。情報窃盗マルウェアによるゲームアカウント乗っ取りなどが確認されている。
12:00
「AIは計算処理そのもの」Gonka共同創設者が描くWeb3の次なる使命
今回、WebXのプラチナスポンサーとしてブースを出展するGonka共同創設者にインタビューを実施。計算リソースのほぼ100%をAI処理へ振り向ける分散型コンピュートプロトコルの構想、GPUを集約するネットワークの可能性、日本市場への展望を聞いた。
11:35
全国ビジネス企業年金基金、通貨リスク分散目的で仮想通貨投資へ=報道
1200社が加入する全国ビジネス企業年金基金が2026年度内に仮想通貨投資を開始する方針を示した。大阪取引所もビットコイン現物ETF解禁に合わせ2028年の先物投入を検討中。
10:40
アルゴランドが耐量子暗号ロードマップを公開、2026年Q3に主要実装
アルゴランド財団が耐量子暗号の実装計画を公開した。2026年Q3にネイティブ量子耐性アカウントを導入し、同年末には量子耐性マルチシグ対応を目指す。
10:20
コインベースL2のBase、最新アップグレード「Beryl」メインネット実装へ
イーサリアムL2「Base」が第2回アップグレード「Beryl」を間もなくメインネットへ実装する。独自トークン規格「B20」の導入や「Reth V2」によるパフォーマンス向上などを含む。
08:25
米CFTC・SECが派生商品定義の見直しでパブコメ募集、CME提訴と同日
米CFTCとSECは18日、無期限先物やイベント契約を含む派生商品定義の明確化に向けた共同パブリックコメントを要請した。CMEグループが同日、カルシの無期限先物承認をめぐりCFTCを提訴しており、定義をめぐる法的・行政双方の争いが同時進行する形となった。
07:15
米チャールズ・シュワブが予測市場に参入、S&P500連動の二者択一型オプションを数カ月以内に提供へ
米大手証券のチャールズ・シュワブがCboeと組み、S&P500の値動きに連動する二者択一型オプション契約(予測イベント契約)を数カ月以内に提供する。WSJが報じた。
06:45
リップル『スウェル2026』、XRPLアペックスと初統合 10月ニューヨーク開催予定
リップルが年次イベント「Swell 2026」を10月27〜29日にニューヨークで開催すると発表した。開発者向けサミット「XRPL Apex」との初の統合開催で、1500人超の参加を見込む。
06:15
米フランクリン・テンプルトン、配当をビットコインへ再投資するETFをSEC申請
グローバル資産運用大手フランクリン・テンプルトンが米国株の配当をビットコインに自動再投資するインデックスETFをSECに申請した。初期配分は株式95%・ビットコイン5%で、発効は9月1日ごろの見通し。
05:50
米クラリティー法案、7月4日休会前の上院採決に3つの壁
米国の仮想通貨構造法案「クラリティー法」が上院の本会議採決に向けて審議を続けている。60票の閾値、委員会間のテキスト統合、倫理条項をめぐる対立という3つの課題が残る。
05:00
中東産油国オマーン、強制参加型ビットコインマイニングプールを開設
中東国家オマーン情報通信技術省が国家公認の仮想通貨マイニングプール「オマンハッシュ」を開設。国内のライセンス取得済みマイナーに参加を義務付け、初期フェーズで約10EH/sの集約を見込む。
06/19 金曜日
18:10
米国株連動トークンを担保に使えるperp DEX「Nado」の仕組み
Krakenの出身メンバーが開発したperp DEX「Nado」の仕組みを解説。米国株価格連動トークン(xStocks)を担保にしたまま無期限先物ポジションを取れる統合マージン設計の特徴とリスクをまとめました。
17:59
仮想通貨の資金調達ラウンド数、21年比約4割減 戦略的投資は増加=CryptoRank
CryptoRankの集計によると、2026年1〜6月の仮想通貨業界における資金調達ラウンド数は2021年同期比38.5%減の402件。シード・プレシードは49.1%減と落ち込む一方、戦略的ラウンドは7.8%増加した。
17:25
ビットコイン下落がパニック売りを誘発か、損益比率が弱気相場以来の低水準=アナリスト
CryptoQuant寄稿アナリストのDarkfost氏が、今回のビットコイン下落時における損益比率の動向を分析。週次平均が0.13と直近の弱気相場以来の水準まで低下した後、現在は0.55に回復したと指摘。感情的な売りが押し目機会を生むと分析する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧