WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/13 土曜日
05:00
米SEC、株式取引保護規定の廃止を提案 DeFiでのトークン化株売買に道筋
米SECが2005年以来の米株式市場構造を規定するルールの廃止を提案した。ギャラクシー・デジタルのリサーチ責任者は、自動マーケットメーカーを用いたトークン化米国株のDeFi取引における最大の構造的障壁が取り除かれる可能性があると考察。
06/12 金曜日
17:58
メタプラネット、Siiibo証券を21億円で買収 証券子会社化へ
メタプラネットが社債プラットフォームのSiiibo証券を21億円で完全子会社化。BTC連動型金融商品の組成・販売を一体運営する「Project Nova」の第一弾M&A。クロージングは7月13日予定。
16:27
ハンガリー、仮想通貨取引の非犯罪化へ EU圧力を受け規制を撤回
この記事のポイント 無認可取引に最大8年の禁固刑を科した2025年規制を全面撤回へ EUがMiCAとの抵触を問題視、違反手続きが政策転換の直接の契機に 規制撤回の発表と背景 ブ…
15:17
仮想通貨の金商法移管、衆院で可決 参院審議へ
仮想通貨の規制を資金決済法から金融商品取引法へ移管する改正法案が6月11日、衆議院本会議で可決。インサイダー取引規制の新設や発行者への情報開示義務、分離課税20%の導入を盛り込む。参院審議を経て成立すれば2027年度の施行を見込む。
14:30
利用禁止の米国ユーザー、国際版ポリマーケット取引高の約3割占める可能性=レポート
予測市場分析会社Crane&Zengは最新レポートで、規制をかいくぐる米国ユーザーのオフショア予測市場利用を初めて定量化した。中でもポリマーケットでは全体の約30%が米国からの利用だった可能性がある。
13:47
セイラー氏「ビットコインを売らないことは個人向け」、会社は必要時に売却と説明
ストラテジー共同創業者マイケル・セイラー氏がBTCプラハで声明。「BTCを売るな」は個人投資家向けのメッセージで、同社が必要時にBTCを売却することは5年間の開示文書で明示済みだと説明。5月の32BTC売却をめぐる議論の背景を読む。
13:45
イーサリアム開発者、プライバシー送金機能の次期アップグレード「ヘゴタ」搭載を提案
仮想通貨イーサリアム開発者レーマン氏がプライバシー送金機能の次期アップグレード「ヘゴタ」組み込みを提案した。利便性の高い匿名送金を実現し、プライバシー強化を目指す。
13:15
韓国大手LG、アービトラム上で独自ブロックチェーンの展開を模索
仮想通貨イーサリアムのL2アービトラムは、韓国大手LGがアービトラム上で試験的に広告ネットワークを開発していることをXで公表。独自ブロックチェーンを開発している模様だ。
11:04
米大手スタートアップ支援YCがクラリティー法支持 「全社が仮想通貨を使う」
米スタートアップ支援のYコンビネーター(YC)が、米クラリティー法の上院本会議通過を強く支持。仮想通貨・ステーブルコイン技術はやがて全企業が活用すると訴えた。
10:15
米超党派議員、仮想通貨盗難対策を強化する法案提出 司法省内にタスクフォース設置目指す
米共和・民主両党の下院議員が「仮想通貨窃盗取締・協調法案」を提出。司法省内に専門タスクフォースを設置し、複数省庁の連携強化と被害防止を目指す。
09:44
アバランチ特化のトレジャリー企業、ナスダックに上場 AVAX約3.5%保有
アバランチ(AVAX)に特化したトレジャリー企業アバランチ・トレジャリーが11日、ティッカー「AVAT」でナスダックに上場。時価総額6億7500万ドル超のSPAC合併を経て、AVAX約1500万トークンを保有。単純な資産積み立てにとどまらないエコシステム投資モデルを掲げる。
09:30
DAT企業ナカモト、600BTC売却で72億円債務返済
ビットコイン運用企業のナカモトが約600BTCを売却して4,500万ドルの債務を返済し、ローン残高の大半を2027年6月まで延長した。最大2,500万ドルの自社株買いプログラムも承認している。
08:10
JPモルガン分析、ビットコインの通貨価値切り下げトレード後退が加速
JPモルガンのアナリストは、ビットコインと金を対象とした通貨価値切り下げトレードからの資金流出が加速していると報告した。金現物ETFは6月5日週に約200億ドルの流出を記録している。
08:02
金融大手シティ、非上場株のトークン化預託証券をローンチ
シティは、非上場株のトークン化預託証券をローンチしたことを発表。SIXが運営する規制下のブロックチェーンインフラを活用して非上場株をトークン化預託証券にする仕組みを導入した。
07:20
スペースX株をソラナで取引可能、バックパックがIPO初日にトークン化
仮想通貨取引所バックパックは、スペースXのナスダック上場初日にあわせトークン化株式SPCXをソラナ上で提供開始した。実株1:1裏付けで証券口座との相互変換が可能で、24時間365日取引できる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧