はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/02 火曜日
07:35
mNAV1倍割れでも「最後の手段」に、ストラテジーがビットコイン清算条件を明示
ストラテジー社のフォンレCEOがビットコイン売却の具体的条件を初めて明言した。株価が保有資産を下回り資金調達が不可能になれば売却も選択肢の1つとなる。
07:05
ストラテジー、約2240億円の米ドル準備金を確保
ストラテジー社は、優先株の配当と負債の利子の支払いのために約2,240億円の米ドル準備金を確保したことを発表。目的を説明し、仮想通貨ビットコインの買い増しも報告した。
07:00
チェーンリンク初のETF、NY証券取引所に上場予定
仮想通貨チェーンリンク(LINK)に投資する上場投資信託(ETF)が12月3日にニューヨーク証券取引所で取引を開始予定。NYSEアーカがグレースケール・チェーンリンク・トラストETFの上場を認証した。
06:45
米バンガードが仮想通貨ETF取引を解禁、5000万人超の顧客にアクセス提供へ
ブルームバーグが報じたところによると、世界第2位の資産運用会社バンガードは12月3日から仮想通貨を主に保有するETFとミューチュアルファンドの取引を許可。遂に長年の保守的姿勢から転換。
06:25
米下院共和党が仮想通貨の「ディバンキング問題」を追及、チョークポイント2.0報告書を公開
下院金融サービス委員会の共和党議員が12月2日、バイデン前政権による仮想通貨業界への組織的な銀行サービス拒否を批判する53ページの報告書を公表した。ストライクCEOの口座閉鎖事例なども議論を呼んでいる。
05:55
ビットコイン8.5万ドル割れ、個人買い増しとクジラ失速が鮮明に=アナリスト指摘
ビットコインは12月1日深夜8.4万台まで続落した。大口保有者の購入鈍化と日銀の植田総裁によるタカ派発言が圧力となり、4億ドル以上の清算が発生。
12/01 月曜日
18:34
日経グループQUICK、ビットコイン指数の算出開始
QUICKは12月1日、円建てビットコイン指数の本格公表を開始した。試験運用から更新頻度を毎日に引き上げ、12月22日からはリアルタイム指数も提供する。暗号資産ETFなどでの利用を想定。
17:07
イーロン・マスク氏「エネルギーこそ真の通貨」、ビットコインは基づくと主張
テスラCEOのイーロン・マスク氏が「エネルギーこそ真の通貨」と主張し、ビットコインはエネルギーに基づいていると説明。一方、著名経済学者やピーター・シフ氏は「本質的価値がない」と批判を続けている。
17:01
政府・与党、暗号資産の分離課税導入を検討へ 調整開始─NHKなど報道
政府・与党が暗号資産投資の分離課税化を巡り調整に入ったとNHKが報道。現行は最大55%の総合課税で、制度見直し議論が年末の税制大綱へ進む見通し。
16:26
「チェーンリンク」の将来性は?トークン化市場に必須インフラ
チェーンリンク(LINK)の将来性を解説。2030年に16兆ドル規模が予測されるトークン化市場で、既存金融とブロックチェーンを接続するオラクルとして80%超のシェアを獲得。SWIFT・J.P.Morganとの提携事例も紹介。
16:00
スイ(SUI)のステーキングで高利率なのは?自分で行う方法と取引所比較
SUIのステーキング方法を徹底解説。取引所(年利最大4.28%)、ウォレット、リキッドステーキングの3つの運用方法を比較表付きで紹介。初心者向けのOKCoin Japanから、Slushウォレットでの自己管理、Haedalでの高度な運用まで、リスクと利回りを考慮した最適な選択をサポート。
15:55
ワールドコインの本人認証方法|マイナンバーカードでWLDを受け取る手順を解説
ワールドコイン(WLD)がマイナンバーカードでの本人確認に対応。World Appでの認証手順を画像付きで解説。所要時間約5分で完了し、Orb認証済みの方も追加のWLDを獲得可能。受け取ったWLDの現金化・運用方法も紹介。
15:43
ソニー銀行、米ステーブルコイン事業化に向けBastionと業務提携 子会社設立も視野に
ソニー銀行が米Bastionと業務提携し、米ドル建てステーブルコインの事業化を推進。日経報道によると2026年度の発行を計画し、ソニーグループの「経済圏」での決済活用を目指す。米国子会社設立とOCC銀行免許取得も視野に。
15:35
Ginco、Babylon Labsと提携「BTCFi 2.0」を推進
GincoがBabylon Labsと提携し、第三者への預託なしでBTCを活用できる「BTCFi 2.0」を日本で推進。業務用ウォレットGEWからBTCステーキングが可能に。
14:26
カザフスタン中銀、仮想通貨投資を計画 最大約470億円規模
カザフスタン国立銀行(中銀)のティムール・スレイメノフ総裁は、金・外貨準備ポートフォリオの一部として、仮想通貨へ最大3億ドルの投資を検討していると発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧