はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Arbitrumでバグ検出、報奨金400ETHを支払い

画像はShutterstockのライセンス許諾により使用

Arbitrumにバグ検出

レイヤー2(L2)スケーリングソリューションのArbitrumと、暗号資産(仮想通貨)イーサリアム(ETH)のブロックチェーン間のブリッジに「バグ(脆弱性)」が検出された。

幸いにしてハッキングなどの不正流出が起きる前に報告されており、ホワイトハッカー「0xriptide」に報奨金プラットフォーム「ImmuneFi」を通じて400 ETH(約7,700万円)が支払われている。

Arbitrum(アービトラム)は、イーサリアムのトランザクションを高速かつ安価にするために設計されたレイヤー2(L2)ネットワーク。機能やバリデーターが制限されたベータ版ながら、DeFi LlamaによるとTVL(ロックアップされた資産総額)は約1,300億円(9.35億ドル)とイーサリアムL2でトップ規模となっている(執筆時点)。

Arbitrumのバグは、ユーザーがL1(イーサリアム)からL2(Arbitrum)に資産を移動するために、ETHデポジット(入金)を受けているスマートコントラクトで検出された。

攻撃者が自分のアドレスをブリッジとして設定し、Arbitrumへの全てのETHデポジットをハイジャック(横取り)することが仕組み上可能だったという。

プログラマー「0xriptide」によると、観察中に脆弱なコントラクトに宛てられた最大の入金額は16万8,000ETH(450億円)で、24時間の平均入金額は1,000ETH~5,000ETHであった。

バウンティハンターとして行動する0xriptideは、Arbitrumからの報奨金が最高額である2.8億円(200万ドル)ではなく、わずか400ETH(53万ドル)だった事から、プロジェクトがリスクを過小評価していると指摘した。

ハッカーは、どのプロジェクトが報酬を払い、どのプロジェクトが払わないかを見ている。プログラマーにホワイトハットからブラックハット(攻撃)に変わるようなインセンティブを与えるのは良いアイデアではない。

関連仮想通貨マーケットメーカーWintermute、1億6000万ドル規模のハッキング被害か

ブリッジへのハッキング事例

多様なブロックチェーンが発展するなかで、クロスチェーンブリッジの脆弱性を突くハッキング事件が続いている。8月には、DeFiクロスチェーンブリッジ「Nomad」で約200億円(1億5000万ドル)相当の資金が不正に流出したことが明らかになった。

主な原因は、Nomad開発チームによるヒューマンエラーであると指摘されている。大手VCのParadigmのセキュリティ専門家によると、Nomadのアップグレードの際に誤ってコードの「ルート証明書」が一般的な「0x00」へと変更された。これにより、過去に成功したトランザクションの「calldata」をコピペして、「送信先アドレス」を変更するだけで、攻撃者が簡単に資金を引き出せる状況になっていた。

関連:チェーン間ブリッジ「Nomad」でハッキング、WBTCなど200億円相当を損失

Arbitrumは8月31日に大型アップグレード「Nitro」を実施。0xriptideは、アップグレード前後のコントラクトを検証した上で、プロジェクトチームが取引コストの最適化を追及するあまり、ブリッジコントラクトのチェック機能を削除した可能性を示唆している。

関連:イーサリアムL2のArbitrum、大型アップグレード「Nitro」実施へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/18 木曜日
07:05
ビットコインの長期保有者売圧は飽和点に接近か、K33が分析
K33によると、2024年以降に約160万BTCが長期保有者から市場に戻り、売却圧力は飽和点に近づいている。過去2年間で供給の20%が再活性化され、2026年には安定化する見込み。
06:15
ノルウェー政府系ファンド、メタプラネットのビットコイン戦略を支持
運用資産1.7兆ドルのノルウェー政府年金基金がメタプラネットの臨時株主総会で経営陣提案に賛成票を投じた。メタプラネットは優先株式導入や米国のADR登録を通じてビットコイン蓄積戦略を推進している。
05:55
米上院銀行委員会、仮想通貨市場構造法案で業界団体と協議 進展も
米上院銀行委員会が仮想通貨業界と伝統的金融機関の代表と会議を開き、市場構造法案について協議した。証券と商品の定義やステーブルコインの利回り問題が焦点となり、2026年初頭の審議に向けて進展が見られている。
05:35
バイナンスが米国市場再参入を検討、CZの株式削減案も浮上=報道
ブルームバーグによると、仮想通貨取引所バイナンスが米国関連会社の再建を模索している。創業者CZ氏の株式を減らす資本再構成などが検討されており、ブラックロックやトランプ一族の仮想通貨ベンチャーとの関係強化も進めている。
12/17 水曜日
18:51
仮想通貨の分離課税、2028年1月からの見通しか
暗号資産の申告分離課税の施行時期について、2028年1月からの案が浮上。金商法への移行や投資者保護体制の整備が条件とされ、当初想定の2027年より遅れる見通しだ。
18:00
Progmat, Inc.、次世代金融カンファレンスMoneyX 2026の企画・運営として参画決定
Progmat, Inc.が、2026年2月27日に東京で開催される次世代金融カンファレンス「MoneyX」に共催企業として参画。ステーブルコインやデジタル証券など通貨のデジタル化と社会実装をテーマに議論する。
17:51
GMOフィナンシャルHD、株主優待にビットコイン導入へ
上限1万円相当のBTC GMOフィナンシャルホールディングスは12月16日、2025年12月31日を基準日とする新たな株主優待を発表した。 新制度では、GMOクリック証券におけ…
17:45
トランプ大統領、仮想通貨支持派ウォーラー理事を次期FRB議長候補に面接へ=WSJ報道
トランプ大統領が仮想通貨支持派のウォーラーFRB理事を次期議長候補として18日に面接。ステーブルコインやDeFiに積極的で、利下げを主張する同氏は、エコノミストから高評価を得ているが、トランプ氏との個人的関係の薄さから「大穴候補」との見方も。
17:00
イーサリアム「フサカ」のメリット一覧|恩恵を受けるのは誰?
仮想通貨イーサリアムはフサカのアップグレードを完了しました。本記事では主にフサカによってどのようなメリットが生まれ、どんな主体が恩恵を受けるのかを考察します。
16:12
アニモカ・ブランズ・ジャパン、BTCFi事業者2社と相次ぎ提携 
Animoca Brands Japanは、Babylon LabsおよびBifrostとBTCFi分野で戦略的提携を締結。自己管理型ビットコイン運用ソリューションの日本市場展開を目指し、上場企業向けDAT支援事業を強化する。
15:52
トランプ一族関連のアメリカン・ビットコイン、BTC保有量で世界20位と発表
トランプ大統領次男エリック・トランプ氏が支援するアメリカン・ビットコインが、39日間で4社を追い抜き世界20位の上場企業BTC保有量を達成。2025年に企業のビットコイン保有が急拡大する中、同社は5,098BTCを保有し急成長を遂げている。
14:58
パンプ・ファンとソラナへの55億ドル訴訟、5000件の内部チャット提出へ
パンプ・ファンとソラナを相手取った集団訴訟で、裁判所が第二次修正訴状を許可。内部告発者から入手した5000件のチャット記録を新証拠として提出へ。40億~55億ドルの不正搾取疑惑でRICO法違反を主張。
13:45
ロシア下院委員長が仮想通貨の国内決済利用を否定、投資手段に限定
ロシア下院金融市場委員会のアクサコフ委員長が仮想通貨の国内決済利用を否定し、投資手段としてのみ認めると表明した。
11:50
JPYC EX、累計口座開設1万件・発行額5億円を突破
JPYC株式会社は、日本円建てステーブルコイン「JPYC」の発行・償還プラットフォーム「JPYC EX」において、累計口座開設数1万件、累計発行額5億円を突破したと発表。10月のリリースから約2か月での達成となった。
11:45
「ビットコインは最高値更新へ」Bitwise、2026年の3つの予測を公開
Bitwiseは仮想通貨投資家にとって特に重要な2026年の3つの予測を公開。その1つとしてビットコインは最高値を更新すると予測し、根拠を説明している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧