WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/27 土曜日
13:15
エテナ関連トレジャリー企業「ステーブルコインX」がナスダック上場、450億円相当ENAを保有
仮想通貨エテナ(ENA)特化のトレジャリー企業ステーブルコインXがナスダックにSPAC上場。約30億枚のENAを保有し、「USDE」ティッカーで取引開始する。
12:00
TRON創業者が語るステーブルコイン戦略と日本市場への期待
世界最大級のステーブルコイン基盤を持ち、決済・送金のインフラとして急速に存在感を高めてきたTRON。 そのTRONのコミュニティ組織であるTRON DAOがアジア最大級のWeb…
11:40
米民主党重鎮議員、退職金401kの仮想通貨解禁規則の撤回を要求
米下院金融サービス委員会筆頭野党メンバーのマキシン・ウォーターズ議員が米労働省に書簡を送り、401k退職口座への仮想通貨などの代替資産解禁を認める規則案の即時撤回を求めた。
11:00
スペイン当局「MiCA猶予延長なし」明言、バイナンスもEUでの営業停止へ
スペイン当局がEUの仮想通貨規制「MiCA」ライセンス未取得企業への猶予延長を否定した。バイナンスもEU域内でのサービス提供が不可能となる見通しだ。
10:30
ビットコイン支持者モウ氏、ストラテジーとBSTRのビットコインのOTC取引提案
仮想通貨ビットコイン支持者のサムソン・モウ氏が、ストラテジーとビットコインDAT企業とのOTC取引を提案した。現金準備金の補充と保有量ブーストを同時に解決する構造だと説明。
09:35
Baseチェーン、2日連続でブロック生成障害発生 B20有効化も延期
コインベース支援のイーサリアムL2「ベース」が26日、前日に続き2度目のチェーンホルトを経験した。ブロック生成は約38分後に復旧したが、B20トークン標準のメインネット有効化延期も発表された。
08:15
フレームワークが640億円超調達、仮想通貨やAI領域などに投資へ
フレームワーク・ベンチャーズは、4号ファンド用に640億円超の資金を調達。仮想通貨・AI・ロボット・エネルギー領域に投資する計画や投資の背景について説明した。
08:05
金融資産トークン化企業セキュリタイズ、NYSE上場予定
RWAトークン化インフラ大手のセキュリタイズが、米カンター・フィッツジェラルド系SPACとの合併を通じて約4億ドルを調達する見込みで7月2日にNYSEへ上場する。
06:45
リップルCEO、ストラテジーのビットコイン購入手法を疑問視
リップルのガーリングハウスCEOがCNBCで、ストラテジーのビットコイン購入を支える『金融工学手法』を批判した。優先株STRCは26日に過去最安値を更新し、クリプトクアントはBTC購入停止と現金準備金の回復を提言している。
06:14
米上院議員、CFTCにポリマーケット調査を要求 架空動画問題受け
米上院の超党派議員2人が商品先物取引委員会(CFTC)委員長に書簡を送り、予測市場ポリマーケットによる欺瞞的マーケティングの調査と7月10日までの回答を求めた。
05:50
イーサリアムクジラ、8年ぶり売却 2025年高値から利益8割超減
2018年から8年間イーサリアムを保有し続けてきた4つのウォレットが売却を開始。1億5,000万ドル超のピーク時含み益から約2,740万ドルに大幅縮小。
05:00
ハイパーリキッド、シンガポール金融管理局の投資家警告リストに掲載
シンガポール金融管理局(MAS)は26日、投資家警告リストにDeFi大手ハイパーリキッドを追加した。違法認定ではなく、MASの規制対象でないことを投資家に周知する措置で、ハイパーリキッドは同日に声明を発表した。
06/26 金曜日
17:35
バイナンス、EU顧客に出金案内 MiCAライセンス取得できず=報道
バイナンスがギリシャへのMiCAライセンス申請を取り下げ、7月1日からEU域内のサービスを停止する。ポーランド・フランスなど複数国のユーザーに出金案内メールが届いており、マネロン罰則歴や複雑な企業構造が審査の障壁となった。
16:46
ビットコイン、機関投資家の売り圧力が加速 コインベース・プレミアム指数が40日超マイナス
オンチェーンアナリストのダークフォスト氏が分析。コインベース・プレミアム指数が5月15日以降マイナス圏に留まり、米PCEが2023年4月以来の高水準を記録。機関投資家のリスク回避姿勢が長期化している背景を読む。
15:24
ビットマイン、ラッセル1000に本日組み入れ 16万超イーサリアムを追加ステーキング
ビットマイン(NYSE:BMNR)が6月26日には新たに16万480 ETHを追加ステーキングし累計488万ETH(86%)に達した。同社株は同日、ラッセル1000指数へ組み入れられた。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧