はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:25
ビットコイン底打ちの兆候——K33が売り圧力後退と構造変化を分析
調査会社K33が、ビットコインの横ばい相場を底打ちプロセスへの移行と分析するレポートを公表した。ETF資金フローの回復と長期保有比率の上昇が売り圧力の後退を示しており、中長期投資家にとって注目局面に入りつつある。
06:40
フランクリン・テンプルトンがOndoと提携、仮想通貨ウォレットで取引可能なETFトークン発行を開始
フランクリン・テンプルトンがOndo Financeと提携しETFのトークン化を開始。証券口座を介さず、仮想通貨ウォレットを通じた米国株や金など5銘柄の24時間取引を可能にする。
06:22
コインシェアーズ、3つのビットコイン変動率ETFを米SECに申請
コインシェアーズが仮想通貨業界初となるビットコインボラティリティETF「CBIX」など3本をSECに申請した。価格ではなく値動きの幅に賭ける新商品は、機関投資家のリスク管理戦略に新たな選択肢をもたらす可能性がある。
06:02
ビットマイン、米機関向け独自ステーキング網「MAVAN」を発表 230億円ETH追加購入も
世界最大のイーサリアム保有量を誇るビットマインが米機関投資家向けステーキング網「MAVAN」を発表。直近24時間で1.45億ドル相当のETHを追加購入した事実を受け、市場では需給への影響に注目が集まっている。
05:35
証券トークン化、米議会で議論本格化 SEC免除策が争点に
米下院金融委員会が証券トークン化の公聴会を開催し、SECのイノベーション免除案や投資家保護をめぐり与野党から異なる懸念が噴出。ブラックロックやフランクリン・テンプルトンなど大手機関の動向とあわせ、米国のデジタル証券規制の行方が問われている。
05:00
ブータン政府、60億円相当BTCを移動 保有量ピーク比65%減
ブータン政府系ファンドが519.7BTC(約60億円)を移動し、一部はQCPキャピタルへ送金。ピーク時から65%減となった保有量の行方に投資家の注目が集まる。
03/25 水曜日
16:33
参政党議員、地域トークンで地方活性化を提案 総務大臣が連携検討を示す
参政党・松田学議員が3月23日の参議院本会議でブロックチェーンを活用した地域トークンによる地方活性化を提案。林芳正総務大臣はふるさと住民登録制度のモデル事業での連携検討を表明した。
16:30
キャシー・ウッド率いるアーク、サークル株を約24億円買い増し 株価20%下落の局面で取得
ARKインベストが3月24日、サークル・インターネット・グループ(CRCL)株を約24億円買い増し。クラリティ法案とテザーの監査発表で株価が20%下落する中、3ファンドで16万株超を取得した。
13:55
ブラックロック、2030年までに仮想通貨収益800億円を目標に
ブラックロックのラリー・フィンクCEOが2026年株主レターで仮想通貨事業の2030年5億ドル収益目標を表明。ビットコインETFの550億ドル超の運用残高を背景に、機関投資家のデジタル資産戦略が転換点を迎えている。
13:30
イーサリアム、量子時代に備え8年超の研究成果公開 2029年完全移行へ
イーサリアム財団が、8年以上にわたる研究成果を集約した量子耐性(PQ)セキュリティの専用ポータルを開設した。量子リスクは差し迫った脅威ではないが、分散型グローバルプロトコルの移行には数年の準備と徹底的な検証が必要であるため、イーサリアムはPQ転換への取り組みを進めている。
13:05
保有資産をそのまま予測市場で運用、大手ビットゴーが機関投資家向け新サービス開始
ビットゴーとサスケハナ・クリプトが提携し、機関投資家が仮想通貨などを担保に予測市場イベント契約を取引できる新サービスを開始する。
11:54
SBI VCトレード、国内初のCANTON・BERA取扱いを開始 総額1000万円相当のキャンペーンも
SBI VCトレードが国内初のカントンコイン(CANTON)・ベラ(BERA)取扱いを開始。取扱い銘柄は40銘柄に拡大。総額1,000万円相当、最大10万円が当たるキャンペーンも4月30日まで開催中。
11:00
トークン化国債普及が加速、米大手インベスコがUSTB運用参入
運用資産2.2兆ドルの資産運用大手インベスコが、ブロックチェーン上で米国債をトークン化するファンド「USTB」の運用会社に就任し、機関投資家向けトークン化資産の拡大を目指す。
09:40
ハット8、人工知能・ビットコイン採掘を柔軟切替の「レゴブロック」戦略へ
仮想通貨マイニング企業ハット8が、AIとビットコイン採掘の間でコンピューティング能力を柔軟に切り替える「レゴブロック型」モデルに取り組む。電力を希少資産と位置づけた。
09:30
レジャー、約79億円分の発行済株式が売却
仮想通貨ウォレット企業レジャーのパスカル・ゴーティエCEOは、2025年4Qに同社の約79億円分の発行済株式が売却されたと明かした。また、IPOについても言及している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧