はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/30 日曜日
14:00
今週の主要仮想通貨材料まとめ、米州政府や企業のBTC投資動向やリップル社のSECへの追加上訴撤回など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン週次市況:1300万円台で揉み合う展開と今後の見通し|bitbankアナリスト寄稿
bitbankアナリスト長谷川氏による週次分析。トランプ政権の相互関税懸念と米経済指標の動向を背景に、1300万円台で揉み合うビットコイン相場。現物ETFへの資金流入が続く中、今後の展望を詳細に解説
11:00
週刊仮想通貨ニュース|トランプ関税の影響分析に高い関心
今週はSBI VCトレードによるステーブルコインUSDCの取引開始、トランプ関税の影響分析、世界最大級のオンライン証券会社によるトランプ氏言及の仮想通貨4銘柄追加に関するニュースが最も関心を集めた。
03/29 土曜日
13:45
イーサリアム創設者ヴィタリック、L2セキュリティの進化と「2-of-3」証明システムを提案
ヴィタリック・ブテリン氏が新たなブログで、L2セキュリティの現状と将来展望を公開。ブロブスペース拡張、ZK・OP・TEEを組み合わせた「2-of-3」証明システム、証明集約レイヤーの必要性について詳細に解説。
12:55
南カロライナ州で新たにビットコイン準備金法案提出 対コインベース訴訟取り下げも
米国サウスカロライナ州が、コインベースへのステーキング関連訴訟を取り下げた。また同日には州がビットコインなど仮想通貨の準備金を持てるようにする法案が提出されている。
10:45
ブラックロックのビットコインETFを保有、トランプ大統領の息子が顧問の米上場企業
米ドミナリ・ホールディングス社がビットコイン保有戦略を開始し、ブラックロックのETFを購入。機関投資家の仮想通貨投資最新動向は。
10:00
欧州保険・年金機構(EIOPA)、保険会社が仮想通貨を100%裏付ける義務提案
EIOPAが保険会社の仮想通貨保有に100%の資本要件を提案。高リスクに対応するためとしている。欧州では特にルクセンブルクで保険会社の仮想通貨エクスポージャーが確認されている。 。
09:30
SEC、イーロン率いる政府効率化省(DOGE)と連携開始
米証券取引委員会(SEC)がイーロン・マスク氏の政府効率化省(DOGE)との連携を開始。トランプ政権下での規制機関改革と仮想通貨政策転換の最新動向を解説。
08:30
ビットコイン80万円下落、BTCメジャーSQ通過で需給悪化|仮想NISHI
仮想通貨ビットコインは前日比で一時80万円の下落となった。アルトコイン市場も、ビットコインの急落に連動するかたちでほぼ全面安の展開となった。
07:45
トランプ大統領、仮想通貨取引所BitMEXの共同創設者3名に恩赦
トランプ大統領は、アーサー・ヘイズ氏ら仮想通貨取引所BitMEXの3名の共同創設者に恩赦を与えたことがわかった。同氏らは、意図的にマネーロンダリング対策を導入せず銀行秘密法に違反したと告発されていた。
07:15
アバランチ現物ETF、米グレースケールも申請
VanEckの後に申請 米ナスダックは3月27日、グレースケールのアバランチ(AVAX)現物ETFに関する19b-4申請書を米証券取引委員会(SEC)に提出した。この申請は、既…
07:02
ブラジル政府高官「ビットコイン準備金は国の繁栄に不可欠」
ブラジル副大統領首席補佐官がビットコインを「デジタルゴールド」と評価し、国際準備金の5%をビットコインに投資する法案を支持する。
06:40
イーロン・マスク氏、人工知能開発のXAIがX社を買収と発表 企業価値16兆円超の巨大統合に
イーロン・マスク氏が率いるAI企業XAIが旧ツイッター社X社を全株式交換で買収。XAIを800億ドル、X社を330億ドルと評価する統合により、AIとソーシャルメディアの融合を目指す。
06:15
Bybitハッカー、40億円相当のイーサリアムを売却 ETH価格は前日比6%安
Bybitハッキング犯による40億規模のイーサリアム大量売却が仮想通貨に影響。ETHが前日比-6.3%。
03/28 金曜日
13:15
イーサリアム「ペクトラ」の実装日が4月30日と仮決定、次期「フサカ」の動向は?
カオスつうかイーサリアムのコア開発者ティム・ベイコ氏が「ペクトラ」アップグレードの実装日を4月30日と仮決定。次期開発に関しても進捗が確認された。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧