はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/24 火曜日
15:49
米FRB、銀行監督からの「風評リスク」廃止を正式規則化へ 仮想通貨デバンキング問題に対応
FRBは23日、銀行監督から「風評リスク」を廃止する規則案を公表し、パブリックコメントを開始。仮想通貨企業のデバンキング問題解消に向け、OCC・FDICに続き主要3機関が足並みを揃えた。
14:34
トランプ大統領主導の平和評議会、ガザ再建に米ドル建ステーブルコイン導入検討=FT報道
トランプ大統領主導の「平和評議会」がガザ地区の経済再建策として米ドル連動型ステーブルコインの導入を検討していることがわかった。現金不足が深刻化するガザでデジタル決済基盤の構築を目指す。
14:20
ハイパーリキッド向けスーパーアプリBased、約17億円を調達
ハイパーリキッド上のWeb3スーパーアプリ「Based」がPantera主導のシリーズAで1,150万ドルを調達。無期限先物・予測市場・Visaカードを一つのアプリに統合し、ローンチ8カ月で累積取引量約400億ドルを達成した。
13:39
バイナンス創業者CZ、米国での事業拡大を宣言
バイナンス共同創業者のCZ氏が2月18日、マール・ア・ラーゴで開催されたWorld Liberty Financialフォーラムに出席し、Binance.USの米国事業拡大への意欲を示した。大統領恩赦後、初の高知名度の米国公の場への登場となった。
11:13
WLFI「USD1への攻撃は失敗」創設者Xアカウントがハッキング被害
トランプ一族関連の仮想通貨プロジェクトWLFIは、ステーブルコインUSD1への組織的攻撃を撃退したと発表。共同創設者のXアカウントがハッキングされ、空売りが試みられていた。
11:03
「大企業がブロックチェーンを避けてきた本当の理由」カルダノ創設者が語るプライバシーという『最後の壁』
カルダノ創設者ホスキンソン氏がCoinPost独占インタビューに応じ、大企業がブロックチェーンを避けてきた本質的理由を語った。プライバシーこそが普及の「最後の壁」だと指摘する。
09:52
メキシコ億万長者サリナス氏、ビットコイン下落も強気姿勢維持
メキシコの富豪リカルド・サリナス氏が下落局面で仮想通貨ビットコインへの強気姿勢を維持している。投資ポートフォリオの70%をBTC関連資産に集中する同氏の見解を解説する。
09:00
ビットコイン再び1000万円割れ クラリティ法案・関税リスクで警戒強まる|仮想NISHI
ビットコインが心理的節目の1,000万円を割り込んだ。米関税政策の不透明感やAIリスクへの警戒感からリスクオフが進み、現物市場主導の下落となっている。
08:40
ビットマイン、先週は5万ETH超のイーサリアムを買い増し
仮想通貨イーサリアムの財務企業ビットマインは、先週5万1,162ETHを買い増ししたことを発表。これで保有量が442万2,659ETHに増え、現在の供給量の3.66%に達した。
06:36
仮想通貨投資商品、5週連続で資金が純流出
コインシェアーズは、ETFなどの仮想通貨投資商品全体の先週における資金フローは約446億円の純流出だったと報告。ビットコインの投資商品でセンチメント悪化が顕著になっていると指摘している。
02/23 月曜日
15:00
Digital Platformer株式会社、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
2026年2月27日開催の次世代金融カンファレンス「MoneyX」のゴールドスポンサーにDigital Platformer株式会社が決定。日本初の預金型トークン実装企業として、ステーブルコインを軸とした次世代決済基盤の構築を推進する。
11:00
仏金融大手BNPパリバ、イーサリアム上でトークン化MMFの実証実験
仏金融大手BNPパリバの資産運用部門が、仮想通貨イーサリアムのブロックチェーンを使用してMMFのトークン化実験を実施した。運用効率とセキュリティ向上への貢献を探る。
10:37
ヴィタリック、2月で約27億円分のイーサリアムを売却 財団の「緊縮計画」受け継続的に換金
イーサリアム共同創設者ヴィタリック・ブテリン氏が2月2日以降、累計8,651ETH(約27億円)を売却。イーサリアム財団の緊縮財政計画に基づく資金化で、プライバシー研究や公衆衛生支援への充当が目的とされる。
09:49
オープンAI社員作成のAIエージェント、保有ミームコイン全量を返信ユーザーに誤送信
OpenAI社員が開発したAIトレーディングボット「Lobstar Wilde」が、返信ユーザーへの少額送金を誤り、保有ミームコインの全量約25万ドルを誤送信。受取ユーザーは即座に売却したが、騒動でトークン価格が急騰し同量は42万ドル超に達した。
09:23
SBIホールディングス、デジタル社債を発行 仮想通貨XRP付与の特典も
SBIホールディングスが初のセキュリティ・トークン社債「SBI START債」を発行する。一定以上の購入者に仮想通貨XRPを付与し、ODXのSTARTで取引開始予定だ。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧