はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
12/31 水曜日
10:00
激動の2025年 仮想通貨の時価総額トップ20、過去8年間における順位変動は
2025年はビットコインが12万ドルを突破した。仮想通貨に肯定的な米トランプ政権が始動した1年を終えるにあたり過去8年間において仮想通貨の時価総額の順位がどのように変動してきたかを振り返る。
12/30 火曜日
14:00
米カリフォルニア州の超富裕層への「5%資産税」に業界猛反発 仮想通貨起業家流出の懸念も
米カリフォルニア州で純資産10億ドル超の富裕層に5%課税する提案が行われ、Kraken創業者やBitwise CEOをはじめとする仮想通貨・テック業界リーダーが強く反発し、警告を発した。株式、不動産、仮想通貨などを対象とし、未実現の含み益にも課税される点が問題視されている。
14:00
コインベース・ベンチャーズが注目する2026年の仮想通貨4大トレンドとは
米最大手コインベースの投資部門コインベース・ベンチャーズが2026年に積極投資する4分野を発表した。RWA永久先物、専門取引所、次世代DeFi、AIとロボット技術など、次のブレイクアウトが期待される仮想通貨領域について紹介。
12:32
ビットマイン、イーサリアム買い増し 独自のステーキング・インフラも準備中 
ビットマインの仮想通貨イーサリアム保有量が411万枚に到達した。年末の価格下落を好機と捉え買い増しを行っている。2026年には独自ステーキング基盤も公開予定だ。
10:00
2025年の仮想通貨市場を重要ニュースから振り返る
2025年は仮想通貨を支持するドナルド・トランプ氏が米大統領に就任し、相場は米国の動向から大きな影響を受けた。本記事では、ビットコインの最高値更新など1年間の重要ニュースを振り返る。
09:50
仮想通貨投資商品、先週700億円超の純流出 XRP・ソラナは好調維持=CoinShares
仮想通貨投資商品から先週700億円超が流出した。CoinSharesは投資家心理がまだ完全に回復していないと分析した。一方で資産別ではXRPとソラナへの流入は好調だった。
12/29 月曜日
14:23
ビットコインは持続的上昇局面に?4年サイクル論争と機関投資家の影響力
Bitwise CIOマット・ホーガン氏が「ビットコインの4年サイクルは終焉し、持続的上昇局面に入った」と主張した。ハーバード大学など大手機関がBTCを保有し、個人投資家から機関への資産移転が進行。ボラティリティ低下の理由と、「階段を上りエレベーターで降りる」値動きパターンを専門家2人が詳しく解説。
13:35
AIや仮想通貨のショッピング活用進む Z世代が牽引か=Visaレポート
決済大手ビザの調査で、ショッピングにAIツールや仮想通貨を利用する消費者が増加していることが判明。特にZ世代が牽引していた。ステーブルコイン送金への関心も高まっている。
09:44
スベルバンク銀、ロシア初の仮想通貨担保ローン発行
ロシア最大の銀行スベルバンクが同国初の仮想通貨担保ローンを発行した。ビットコインマイニング企業に融資し、デジタル資産担保の仕組みを検証している。
12/28 日曜日
14:00
今週の主要仮想通貨材料まとめ、MTGOXハッキング容疑者関連のBTC送金やearnXRPローンチなど
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン年末相場、値頃感から買い戻し期待も|bitbankアナリスト寄稿
今週のビットコインは方向感に欠け1400万円周辺で推移。26日のオプションカット通過後の動向が注目される。底入れには12月高値9.4万ドルの回復が条件だが、割安感から買い戻されやすいとbitbankアナリストが分析。
11:00
週刊仮想通貨ニュース|Bybitの日本居住者向けサービス終了発表に高い関心
今週は、大手仮想通貨取引所Bybitの日本居住者向けサービス終了の発表、仮想通貨市場の調整局面、日銀の植田和男総裁の講演に関する記事が関心を集めた。
12/27 土曜日
14:00
ジーキャッシュのシールドプール供給シェアが23%で安定、プライバシー採用が定着
仮想通貨ジーキャッシュのシールドプール供給の市場シェアが2025年初頭の約8%から23%前後で安定している。プライバシー採用指標は依然として安定しておりプライバシー保護取引への持続的な関心を示している。
13:25
金融庁、仮想通貨ETFの導入に向けた税制改正──暗号資産取引の課税見直しと新たな可能性
金融庁が2026年度税制改正の資料を公開した。暗号資産取引を総合課税55%から申告分離課税20%へ変更することに加えて、ETF解禁や繰越控除などについても挙げられた。
11:10
KLab、ビットコインとゴールドを購入開始 「岐路に立つBTC」と分析
東証プライム上場のKLabが25日にビットコインとゴールドの購入を開始。AIを活用した市場分析レポートの不定期発刊も開始した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧