はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

LayerZero、スマートコントラクトの脆弱性に関する指摘に反論

画像はShutterstockのライセンス許諾により使用

脆弱性の指摘を否定

LayerZero LabsのBryan Pellegrino CEOは31日、同社が開発しているクロスチェーンプロトコル「LayerZero」に脆弱性があるとの指摘を否定した。

事の発端は、同社と競合関係にあるNomadの創設者James Prestwich氏による指摘。Prestwich氏は31日、LayerZeroの2つのスマートコントラクトに脆弱性があると主張した。

スマートコントラクトとは

あらかじめプログラムされた条件に応じて契約を執行する仕組みを指す。スマートコントラクトの機能が実装されている代表的なブロックチェーンはイーサリアム(ETH)。

各種契約を締結する際には、仲介者や契約書作成などの事務作業が必要になる場合が多いため、自動的に契約を執行できるようにすることで、効率性向上やコスト削減などの効果が期待されている。

▶️仮想通貨用語集

関連LayerZeroブリッジ「Stargate」の採用、さらに拡大

Prestwich氏が脆弱性があると主張しているのは、「Endpoint」と「UltraLightNodeV2」に関するコントラクト。これら2つに脆弱性があることで、LayerZeroを利用するアプリが初期設定のままにしている場合、LayerZeroはそのアプリを不正利用することが可能になると述べている。

具体的には、リレイヤーやオラクルといった仲介者の署名を必要とせずに、LayerZeroがメッセージが送信できるような「Backdoor(裏口)」が存在していると指摘。例えばLayerZeroが不正なメッセージをアプリに送信し、リレイヤーやオラクルによる「2of2」のマルチシグを迂回したり、暗号資産(仮想通貨)を盗んだりすることもできるという。

この指摘に対し、LayerZero側のPellegrino氏は以下のように反論した。

指摘は全て、初期設定で使った場合を想定している。指摘された機能はセキュリティを優先しないチームが機能をテストする時のために作った。

全てのアプリが自分たちでLayerZeroの設定を行えるようになっているため、これは欠陥でも脆弱性でもなく、仕様である。

関連今後エアドロップの可能性の高いプロジェクト、SUIやzkSyncなど

指摘の背景

今回の件で取材を行った「CoinDesk」によれば、Prestwich氏の指摘の背景には、大手分散型取引所(DEX)のUniswapで予定されているガバナンス投票があるのではないかと、Pellegrino氏はみている。Uniswapはブリッジサービスのプロバイダを選ぶガバナンス投票を予定しているという。

Prestwich氏の指摘を受け、ツイッター上ではLayerZeroを擁護する声が複数上がった。例えば、LayerZeroの監査を担当するOtterSecの創設者は「今回の指摘はLayerZeroの設計であり、私は脆弱性だとは考えない」と主張。

他にもパートナーから「この設計については議論も行われ、文書でも説明されている」といった声も上がった。

一方でPrestwich氏は、脆弱性を指摘した理由は競合プロジェクトとして批判を行うためではないと主張。Nomadは昨年のハッキング以降、約6カ月間ブリッジ機能を停止しているため、現在の状況からは競合とは呼べないと自身で述べている。

関連ハッキングされたNomad、仮想通貨返還に10%の報奨金を提供

そして、Uniswapの投票者の1人から、LayerZeroのコードを調査するように頼まれたと明かした。

LayerZeroゲストの「GMラヂオ」

CoinPostが新設したグローバル版であるCoinPost Globalが昨年12月15日に配信した第1回「GM Radio」では、特別ゲストとしてLayerZero Labsの共同創業者であるBryan Pellegrino CEOをお招きし、「LayerZeroが構築するWeb3の未来」を題材としたインタビューを実施。同時視聴数は、最大700人を超えるなど想定を大きく上回る反響を呼んだ。

アーカイブの視聴はこちら。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/05 日曜日
14:00
今週の主要仮想通貨材料まとめ、BTC20万ドル到達分析や米国でXRPなどのETF個別申請が不要になど
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン1700万円台後半に回復、米政府機関閉鎖で逃避資金流入|bitbankアナリスト寄稿
今週のビットコイン円相場は1775万円周辺まで反発。米政府機関閉鎖による逃避資金流入と利下げ期待の復活が支援材料に。ドル建て12万ドル回復で史上最高値更新の可能性を解説。
11:00
週刊仮想通貨ニュース|自称「IQ276」投資家のBTCへの全財産転換に高い関心
今週は、自称IQ276の投資家によるビットコインへの全財産転換、米政府閉鎖による仮想通貨ETF承認手続き停滞、バイナンスによるビッグトレンド分析に関する記事が最も関心を集めた。
10/04 土曜日
13:30
仮想通貨強気相場を加速か? トランプ米大統領が最大2000ドルの給付金を検討
米国のトランプ大統領が関税収入を基に最大2,000ドルの国民給付金を検討している。コロナ禍では給付金がビットコイン上昇を後押ししており仮想通貨市場への影響が注目される。
11:40
ビットコインマイニング大手MARA、BTC保有量が1兆円に迫る
Maraが発表した9月の生産実績によると、218ブロックを獲得し前月比5%増を記録した。ビットコイン保有量は52,850BTCに達し、上場企業の中でストラテジーに次ぐ第2位の保有額。
11:05
ウォルマート傘下のワンペイ、仮想通貨取引機能を年内追加へ
ウォルマートが過半数を所有するフィンテック企業ワンペイが年内にモバイルアプリで仮想通貨取引とカストディサービスを開始すると報じられた。
10:15
ビットコイン現物ETFへの週間流入が3300億円到達、「アップトーバー」の兆しか
米国の仮想通貨ビットコイン現物ETFへの週間流入額が3,300億円に到達した。過去データから10月の上昇傾向「アップトーバー」が注目されている。
09:50
テザーなど、金トークントレジャリー設立で2億ドル調達へ=報道
テザーとアンタルファがトークン化ゴールドを蓄積するトレジャリー会社設立のため2億ドル以上の資金調達を協議中とブルームバーグが報じた。
08:30
ビットコイン円建て史上最高値更新、米政府閉鎖で逃避資金が集中|仮想NISHI
仮想通貨ビットコインは4日、円建てで史上最高値を記録。米政府の閉鎖によって「無国籍資産」としてのビットコインの存在感が強まり、投資家心理は極めて強気である。
07:50
コインベースが連邦信託認可を申請、決済サービス拡大の狙いで
仮想通貨取引所大手コインベースが3日に通貨監督庁に国家信託会社認可を申請したと発表した。カストディ事業を拡大し決済関連サービスを提供する計画で、銀行になる意図はないと明言。
07:42
コインベースとSamsung、Galaxyスマホユーザーに仮想通貨体験を提供へ
コインベースとSamsungがパートナーシップを締結。まずは米国のGalaxyスマホユーザーがCoinbase Oneを試験利用できるようにして、仮想通貨の利用機会を提供する。
06:40
24銘柄以上の仮想通貨関連ETFが新規申請、米政府閉鎖で承認手続きに遅延
様々な投資運用会社が3日に24銘柄以上の仮想通貨ETFを新規申請したと報じられた。しかし米国政府閉鎖によりSECの審査プロセスが停止し、承認時期が不透明になっている。
06:10
BNBが1100ドル突破でBNBチェーン銘柄大幅高、CAKEが40%高騰
仮想通貨BNBが3日に1,100ドルを突破したことでBNBチェーンのネイティブプロトコルへの投資家関心が再び高まった。パンケーキスワップのCAKEトークンは24時間で約30%上昇。
05:45
イーサリアム財団、6.6億円相当ETHをステーブルコインに換金予定
イーサリアム財団が4日に1000ETH(6.6億円相当)を売却すると発表した。CoWSwapのTWAP機能を使用し、研究開発や助成金、寄付の資金調達を目的としている。
10/03 金曜日
18:27
野村HD傘下Laser Digital、暗号資産交換業登録を目指す
野村HD子会社Laser Digitalが、日本で暗号資産交換業者登録を目指し金融庁と協議中。スイス発の同社は国内金融機関向け事業展開を計画。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧