はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/15 木曜日
17:44
リミックスポイントが決算発表、経常赤字5.4億円に 来期の暗号資産は強気シナリオ想定
リミックスポイントが25年3月期の決算を発表。暗号資産(仮想通貨)評価損が影響し、5.4億円の経常赤字となった。一方、来期はビットコインETF資金流入やトランプ政権政策を背景に、業績の大幅回復を見込んだ。
17:16
NXPCとは|MapleStory N対応の仮想通貨を解説|買い方・将来性
Nexon発のMapleStory Nで使用される仮想通貨「NXPC」の仕組みや買い方を初心者向けに解説。メイプルストーリーのWeb3版ゲームの経済システムからウォレット設定まで徹底ガイド。
14:00
「イーサリアムにおける重要な転機」BTCS社、ETH保有増やすために最大84億円調達へ
ナスダック上場のBTCS Inc.が84億円規模の転換社債発行で仮想通貨イーサリアム購入戦略を強化。第一弾の調達ではバリデーターノード運用拡大とステーキング収益増加を目指す。
13:15
米民主党、トランプ一族の仮想通貨事業に関する「疑わしい活動報告」提出を財務省に要請
米下院の民主党幹部が財務省に対し、トランプ一族のDeFi事業「WLF」とミームコイン「TRUMP」に関する疑わしい活動報告(SAR)の提出を要請した。民主党は、要請の根拠として「贈収賄、汚職、利益相反」への懸念を挙げた。
13:00
パンテラCEO、ビットコインが米株式市場を凌駕する理由を解説
仮想通貨VC大手パンテラキャピタルの創設者がToken2049で講演。米政権の好意的な政策や市場の割安感から、ビットコインが株式市場を上回る成長をいずれは遂げると分析。
12:00
JPモルガン・Ondoなど、RWAトークン化のクロスチェーン決済実験に成功
チェーンリンク、JPモルガン、Ondo Financeが共同でトークン化米国債ファンドのクロスチェーン決済テストを実施した。DvP取引の効率化とリスク低減を実現するとしている。
11:53
アジア富裕層が仮想通貨投資を拡大、アルトコイン市場は節目を超える
暗号資産(仮想通貨)ビットコインは10万ドル台を堅持し、過去最高値まであとあと6%の位置に迫る。アルトコイン市場も840億ドルの抵抗線を突破し、底打ち反転のシグナルも。UBSの調査ではアジアの富裕層が従来の資産から仮想通貨へ資金を移している現状が指摘された。
11:20
ウクライナ、国家のビットコイン準備金創設へ=報道
ウクライナが国家戦略としてビットコイン準備金創設を進める模様。トルコでのロシア・ウクライナ首脳会談の動きと併せて解説。
11:15
カルダノ創設者ホスキンソン、3700万ウォレットに仮想通貨エアドロップ計画を発表
チャールズ・ホスキンソン氏がConsensus 2025で8つのブロックチェーンをまたぐ「Glacier Drop」を発表。ベンチャーキャピタル排除の新エアドロップ戦略で仮想通貨コミュニティの統合を目指す。
10:30
セイラーのストラテジー社、「ビットコイン戦略でナンバーワンの上場企業へ」=アナリスト
アナリストのジェフ・ウォルトン氏はFTの特集で、ストラテジー社が仮想通貨ビットコインを基盤に市場で最強の企業になると予測。
09:50
リミックスポイント、ビットコインを追加購入 暗号資産保有総額は111億円超に
リミックスポイントがビットコインを5億円分追加購入。イーサリアムやリップルなども含めた暗号資産(仮想通貨)の総保有額は111億円を突破。Web3領域の投資事業を加速。
09:45
イーサリアム価格急騰の3つの要因とは、資産運用会社が分析
仮想通貨イーサリアムの価格急騰の背景には、ステーブルコインとトークン化、Layer 2の進展、投資家のショートポジション解消などが影響。市場動向と成長要因を詳しく解説。
09:31
BTC以外の仮想通貨に分散投資するメリット、Bitwise幹部が考察
ビットコイン以外の仮想通貨にも分散投資を行うメリットをBitwise幹部が考察。インターネット業界の株価の歴史を例に挙げ、大多数の投資家がアルトコインも保有すべきだと主張している。
09:25
メタプラネット1Q決算、ビットコイン投資で135億円の含み益
メタプラネットが2025年第1四半期決算を報告。5月時点で保有ビットコイン量が6,796BTCに到達し含み益へ転換している。株主数も増加中だ。ビットコイン財務戦略の最新状況を解説する。
08:41
テザー社、AI開発プラットフォーム「QVAC」を発表 ビットコインとUSDT決済も対応
テザー社が分散型AI開発プラットフォーム「QVAC」を発表。ユーザーのデバイス上でAIが動作し、クラウド接続不要。AIエージェントがビットコインやUSDTで自律取引が可能。2025年第3四半期リリース予定。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧