はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/22 木曜日
11:44
東証上場のANAP、10億円で70BTC追加購入
ANAPホールディングスは21日、約10億円で70BTCを追加購入したと発表。総保有量は1,417BTCとなり、2026年8月末までにグローバル・トップ35位以内を目指す新目標を掲げた。
11:07
ヴィタリック氏、分散型バリデーター技術の統合を提唱 参入障壁低下へ
イーサリアム共同創設者ヴィタリック・ブテリン氏が分散型バリデーター技術(DVT)のネイティブ統合を提案。機関投資家の参入障壁を下げ、ネットワークの分散化とセキュリティ強化を目指す。ETHステーキング率は30%に到達。
11:05
ECB政策委員、商業銀行マネーの完全デジタル化を予測
欧州中央銀行のパネッタ氏が商業銀行の資金は将来的に完全デジタル化されると予測。米国のステーブルコイン推進により預金流出の懸念も浮上している。
10:05
ARK予想「ビットコイン時価総額2030年までに最大16兆ドル」
アーク・インベストが2030年のビットコイン時価総額を最大16兆ドルと予測した。イーサリアムやトークン化資産など仮想通貨市場全体の見通しも述べる。
10:02
Z世代の仮想通貨信頼度、ベビーブーマー世代の5倍に=OKX調査
大手仮想通貨取引所OKXの最新調査で、Z世代の仮想通貨プラットフォームへの信頼度がベビーブーマー世代の5倍に達することが判明。2026年の取引意欲も4倍高く、世代間で顕著な認識差が浮き彫りに。
09:40
米上院委員会が仮想通貨法案審議をさらに延期か
ブルームバーグの報道によると、米上院銀行委員会は仮想通貨市場法案の審議を2月末か3月まで延期し、トランプ大統領の住宅購入可能性向上政策を支援する住宅関連法案に焦点を移す。
08:40
F/mインベストメンツ、トークン化ETF株式の申請を米SECへ提出
F/mインベストメンツが米国債ETFのTBILの株式所有権をブロックチェーン上に記録する許可をSECに求める申請を提出した。登録投資会社のトークン化株式に関する初めての申請だ。
08:20
ギャラクシー・デジタル、1億ドルのヘッジファンドを1Qに立ち上げ計画=報道
英FTの報道によると、ギャラクシー・デジタルは第1四半期に1億ドル規模のヘッジファンドを立ち上げる。資産の最大30%を仮想通貨に配分し、残り70%は従来型金融サービス関連株式に投資する計画だ。
07:25
トランプ関税政策がビットコイン圧迫、クジラ活動に売り圧力の兆候=アナリスト
XWIN Researchがトランプ政権の関税政策強化がビットコインの下落要因として作用してきたと分析した。バイナンスのネット・テイカー・ボリュームとクジラ活動の指標が売り圧力の増加を示している。
07:00
米ハンバーガーチェーン店、時給労働者にビットコインボーナスを支給へ
米ハンバーガーチェーンのステーキンシェイクが3月1日から直営店の時給労働者全員に労働時間1時間あたり0.21ドル相当のビットコインボーナスを支給すると発表した。
06:15
バイナンス、リップルUSDを1月22日に上場予定
バイナンスがリップルのステーブルコインRLUSDを1月22日に上場予定。ポートフォリオマージンとバイナンスアーンへの組み込みも計画。
06:00
イラン中央銀行が昨年5億ドル超のステーブルコインを取得、制裁回避目的で
エリプティックのオンチェーン分析でイラン中央銀行が少なくとも5億700万ドル相当のUSDTステーブルコインを取得していたことが判明した。通貨防衛と制裁回避型の銀行メカニズム構築が目的とみられている。
05:40
トランプ大統領、仮想通貨市場構造法案への署名に意欲
トランプ米大統領がダボス会議で仮想通貨市場構造法案への署名に意欲を示した。コインベースが法案支持を撤回し上院銀行委員会の採決が延期される中、ホワイトハウス高官が同社の姿勢を批判。
01/21 水曜日
16:26
ブータン、セイのバリデーター運営へ 国家デジタル戦略の一環
ブータン主権ファンドDHIがセイネットワークのバリデーター運営を発表。2026年第1四半期に稼働予定で、約1万BTC保有する同国のブロックチェーン国家戦略をさらに加速させる。
16:15
Nansen(ナンセン)とは?仮想通貨のAIエージェントでクジラ取引を追跡、使い方と割引プラン【2026年最新】
「仮想通貨の大口投資家と同じタイミングで取引したい」を実現するNansen。Smart Money追跡、AIエージェント取引、Token God Modeなどでアルトコインの有望銘柄を発掘可。無料プランから始められる使い方、有料のPro版の高度な機能、具体的な活用事例まで2026年最新情報を完全ガイド。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧