WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

BNBチェーン、無限鋳造リスクのある「深刻な脆弱性」を修正

画像はShutterstockのライセンス許諾により使用

トークンの無限鋳造を可能にする脆弱性

Web3領域でインフラ開発や投資を行うJump Cryptoは10日、大手暗号資産(仮想通貨)取引所バイナンスの提供するBNBチェーン上に発見された脆弱性について報告した。

発見された脆弱性は、悪意ある者が任意のトークンを無制限に鋳造することを可能にするもので、万が一悪用された場合、大規模な資金の不正流出につながるリスクがあったと見られる。

Jump Cryptoは、この問題について公にする前にBNBチェーンの開発チームに通知。その後、BNBチームは即時対応を行い、24時間以内に修正を完了した。脆弱性の悪用は確認されておらず、間一髪未然に不正だ格好だ。

バイナンスのチャンポン・ジャオ(CZ)CEOもバグの報告に「大変感謝している」とツイートした。

ビーコンチェーンに脆弱性

BNBチェーンは2つのブロックチェーンで構成されている。イーサリアム仮想マシン(EVM)互換のスマートチェーン(BSC)と、TendermintとCosmos SDKの上に構築されているビーコンチェーン(BC)だ。

Jump Cryptoは、脆弱性はガバナンスやステーキングの機能を持つビーコンチェーンで見つかったと述べている。

脆弱性は、攻撃者が送金の際にほぼ無制限にBNBトークンを鋳造することを可能にするものだった。つまり、送金先のアカウントは、送金者が最初に設定した量をはるかに超えるトークンを受け取ることができるようになってしまう。

Jump Cryptoは、ビーコンチェーンでは元々のCosmos SDKにBNBチームによる変更が加えられており、これを注意して調査したと説明している。

具体的には、BNBチームは分散型取引所(DEX)のパフォーマンスを向上させるため、Cosmos SDKが資産を処理するために使用するデータ型「Coin」を変更していた。このことが、ほぼ資産を無制限に鋳造できてしまう脆弱性につながっていた。BNBチームは何度もリスクチェックを行っていたが、今回の脆弱性については見逃していた形だ。

BNBチームは指摘を受けこれを修正。資産の過度な鋳造があった場合には、トランザクション自体が成立しないように設定を完了している。

Jump Cryptoで脆弱性リサーチを担当しているフェリックス・ヴィルヘルム氏は、次のようにコメントした。

ネイティブトークンの無限鋳造を可能にするバグは、Web3における最も重大な脆弱性の一つだ。今回の発見は、私たち全員が警戒を怠らず、すべてのプロジェクトでセキュリティ保証を高めるために協力していかなければならないことを示している。

Web3とは

現状の中央集権体制のウェブをWeb2と定義し、ブロックチェーン等を用いて非中央集権型のネットワークを実現する試みを指す。代表的な特徴は、仮想通貨ウォレットを利用したdAppsへのアクセスなど、ブロックチェーンをはじめとする分散型ネットワークのユースケースがある。

▶️仮想通貨用語集

過去に不正鋳造も

BNBチェーンは2022年10月、ハードフォークによるアップグレード「Moran」を実行している。不正流出が発生したことを受けて、安全性を強化するアップグレードだった。この流出でユーザーの資産は影響を受けなかったものの、攻撃者はクロスチェーンブリッジのバグを利用し、BNBを不正に鋳造・盗難していた。

関連BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/20 土曜日
13:45
イーサリアム財団の元メンバー、ETH開発の資金面のリスクを指摘
イーサリアム財団の元メンバーであるトレントン・ヴァン・エップス氏は、イーサリアム財団に関する自身の考えをXで共有。仮想通貨イーサリアムの開発の資金についてリスクを指摘した。
13:30
アニメ壁紙マルウェアに注意、仮想通貨も標的 Steamで数万回DL=カスペルスキー
カスペルスキーがSteamワークショップで発見したマルウェア入り壁紙について注意喚起した。情報窃盗マルウェアによるゲームアカウント乗っ取りなどが確認されている。
12:00
「AIは計算処理そのもの」Gonka共同創設者が描くWeb3の次なる使命
今回、WebXのプラチナスポンサーとしてブースを出展するGonka共同創設者にインタビューを実施。計算リソースのほぼ100%をAI処理へ振り向ける分散型コンピュートプロトコルの構想、GPUを集約するネットワークの可能性、日本市場への展望を聞いた。
11:35
全国ビジネス企業年金基金、通貨リスク分散目的で仮想通貨投資へ=報道
1200社が加入する全国ビジネス企業年金基金が2026年度内に仮想通貨投資を開始する方針を示した。大阪取引所もビットコイン現物ETF解禁に合わせ2028年の先物投入を検討中。
10:40
アルゴランドが耐量子暗号ロードマップを公開、2026年Q3に主要実装
アルゴランド財団が耐量子暗号の実装計画を公開した。2026年Q3にネイティブ量子耐性アカウントを導入し、同年末には量子耐性マルチシグ対応を目指す。
10:20
コインベースL2のBase、最新アップグレード「Beryl」メインネット実装へ
イーサリアムL2「Base」が第2回アップグレード「Beryl」を間もなくメインネットへ実装する。独自トークン規格「B20」の導入や「Reth V2」によるパフォーマンス向上などを含む。
08:25
米CFTC・SECが派生商品定義の見直しでパブコメ募集、CME提訴と同日
米CFTCとSECは18日、無期限先物やイベント契約を含む派生商品定義の明確化に向けた共同パブリックコメントを要請した。CMEグループが同日、カルシの無期限先物承認をめぐりCFTCを提訴しており、定義をめぐる法的・行政双方の争いが同時進行する形となった。
07:15
米チャールズ・シュワブが予測市場に参入、S&P500連動の二者択一型オプションを数カ月以内に提供へ
米大手証券のチャールズ・シュワブがCboeと組み、S&P500の値動きに連動する二者択一型オプション契約(予測イベント契約)を数カ月以内に提供する。WSJが報じた。
06:45
リップル『スウェル2026』、XRPLアペックスと初統合 10月ニューヨーク開催予定
リップルが年次イベント「Swell 2026」を10月27〜29日にニューヨークで開催すると発表した。開発者向けサミット「XRPL Apex」との初の統合開催で、1500人超の参加を見込む。
06:15
米フランクリン・テンプルトン、配当をビットコインへ再投資するETFをSEC申請
グローバル資産運用大手フランクリン・テンプルトンが米国株の配当をビットコインに自動再投資するインデックスETFをSECに申請した。初期配分は株式95%・ビットコイン5%で、発効は9月1日ごろの見通し。
05:50
米クラリティー法案、7月4日休会前の上院採決に3つの壁
米国の仮想通貨構造法案「クラリティー法」が上院の本会議採決に向けて審議を続けている。60票の閾値、委員会間のテキスト統合、倫理条項をめぐる対立という3つの課題が残る。
05:00
中東産油国オマーン、強制参加型ビットコインマイニングプールを開設
中東国家オマーン情報通信技術省が国家公認の仮想通貨マイニングプール「オマンハッシュ」を開設。国内のライセンス取得済みマイナーに参加を義務付け、初期フェーズで約10EH/sの集約を見込む。
06/19 金曜日
18:10
米国株連動トークンを担保に使えるperp DEX「Nado」の仕組み
Krakenの出身メンバーが開発したperp DEX「Nado」の仕組みを解説。米国株価格連動トークン(xStocks)を担保にしたまま無期限先物ポジションを取れる統合マージン設計の特徴とリスクをまとめました。
17:59
仮想通貨の資金調達ラウンド数、21年比約4割減 戦略的投資は増加=CryptoRank
CryptoRankの集計によると、2026年1〜6月の仮想通貨業界における資金調達ラウンド数は2021年同期比38.5%減の402件。シード・プレシードは49.1%減と落ち込む一方、戦略的ラウンドは7.8%増加した。
17:25
ビットコイン下落がパニック売りを誘発か、損益比率が弱気相場以来の低水準=アナリスト
CryptoQuant寄稿アナリストのDarkfost氏が、今回のビットコイン下落時における損益比率の動向を分析。週次平均が0.13と直近の弱気相場以来の水準まで低下した後、現在は0.55に回復したと指摘。感情的な売りが押し目機会を生むと分析する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧