CoinPostで今最も読まれています

ヘデラにハッキング攻撃 分散型取引所の流動性プールが標的に

画像はShutterstockのライセンス許諾により使用

ヘデラがハッキング攻撃を報告

DLT(分散型台帳技術)の開発・提供を手がけるへデラ(HBAR)は10日、ヘデラのスマートコントラクトの脆弱性を利用したハッキング攻撃があったと報告した。

攻撃者は、ヘデラ・メインネットのスマートコントラクトサービスのコードにおける脆弱性を悪用して、被害を受けたアカウントが保有していた、ヘデラ・トークンサービス(HTS)トークンを、自分のアカウントに転送している。

この際、攻撃者は分散型取引所(DEX)ユーザーのアカウントを介して資金を盗んだ。

ヘデラトークンを、クロスチェーンブリッジによってプラットフォームに移植していた分散型取引所の流動性プールがターゲットになった形だ。Uniswap v2由来のコントラクトコードを使用する、Pangolin、SaucerSwap、HeliSwapなどのアカウントが攻撃を受けている。

プラットフォーム側はこれに対して迅速に対応した。攻撃者が、盗んだ資金を、クロスチェーン送金を実現するhashport(ハッシュポート)のブリッジを介して外に移そうとした際、ハッシュポートのチームはこれに気付き、送金を無効にしている。

攻撃者がさらにトークンを盗むことができないように、ヘデラは一時的にメインネットのプロキシーをオフにして、ユーザーがメインネットへアクセスできないようにした。現在、チームはこの問題の根本原因を特定して解決するために動いているところだ。

最終的に、流出した資金があったかどうかなど、現在のところ詳細はまだ明かされていない。

ヘデラは、今後の見通しについても説明。解決策が整い次第、ヘデラの運営組織であるHedera Council(ヘデラ評議会)のメンバーは、新たなコードの実装を承認する手続きを行う。メインネットのプロキシ―は、その時にオンに戻され、通常の活動が再開できる見込みだ。

なお、ヘデラのスマートコントラクトサービスは、イーサリアム(ETH)互換アプリを実行するために、ヘデラのネットワークに統合されているレイヤーである。また、ヘデラ・トークンサービスは、企業などがヘデラのプラットフォーム上でトークンを構築・発行できるようにするものだ。

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。イーサリアムのスケーラビリティ問題を受け、様々なプラットフォームでクロスチェーン導入が進んでいる。

▶️仮想通貨用語集

9日時点で警告

ヘデラ財団や、Pangolinなど今回影響を受けた分散型取引所は、9日時点でユーザーに警告を発していた。

Pangolinは、ヘデラネットワークに不正な動きがあるため、ハッシュポートがブリッジを停止していると述べ、「Pangolinの流動性プールなどにHTSトークンを預けている者はすぐに引き出す」よう勧告している。

また、SaucerSwapも9日に、ヘデラネットワークに攻撃があったと知らせている。「SaucerSwapユーザーが資金を盗まれたという報告はまだないが、予防措置として、直ちに資産を引き出すことを勧める」としていた。

DEXとは

ブロックチェーン上に構築される非中央集権型取引所。「分散型取引所」の英訳である「Decentralized EXchange」から「DEX」とも呼ばれる。中央管理者を介さずに当事者間で直接取引を行うため、管理者に支払う手数料が不要で、その他に流動性が低い、秘密鍵をユーザーが管理するなどの特徴がある。

▶️仮想通貨用語集

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
10/11 金曜日
13:44
仮想通貨DEX大手Uniswap、独自のイーサリアムL2「Unichain」を発表 
DEX大手Uniswapは1、新たなイーサリアムL2ソリューション「Unichain」の立ち上げを発表した。Unichainは低コストで高速なトランザクションと分散化を推進し、クロスチェーン相互運用性を高める。
12:55
米CPI発表などでビットコイン下落、クジラは過去半年間BTC買い占め
仮想通貨市場で米政府によるビットコイン対象清算の可能性が懸念され、市場参加者の間で警戒感が高まっている。昨夜発表のCPIはBTCの価格を一旦押し下げた。
11:35
ブロックチェーンで牛を追跡するCattleProof、米農務省から公式認定取得
家畜のデジタルID管理を行うCattleProofが、ブロックチェーンを活用したもので初めて米農務省のプロセス検証プログラム認定を取得。トレーサビリティ向上へ。
10:00
メタプラネットが10億円分ビットコイン追加購入、今週二度目
仮想通貨オンチェーン追跡ツールのArkham Intelligenceはメタプラネットの保有特設ページを公開。マイクロストラテジーやブラックロック、米政府のアドレスのように、ビットコイン保有数のリアルタイムトラッキングが可能となった。
09:45
ビットコインを公式通貨とする未承認国家「リベルランド」、トロンのサン氏を首相代行に指名
自称国家リベルランドが、トロン創設者ジャスティン・サン氏を首相代行に指名。仮想通貨とブロックチェーンに重点を置きビットコインを公式通貨としている。
08:55
マウントゴックス、弁済期限を25年10月末まで1年延長
マウントゴックスは弁済期限を25年10月末まで1年延長すると公表。仮想通貨ビットコインの売り圧軽減につながる可能性があるとの声が上がっている。
08:15
ドバイ仮想通貨規制当局、7つの無許可事業体に罰金と停止命令
ドバイの仮想資産規制当局(VARA)は、必要なライセンスを取得せずに営業し、マーケティング規制に違反した7つの事業体に対して罰金を科し、業務停止命令を出したと発表した。
08:00
トランプ氏の仮想通貨プロジェクト「WLF」、2200億円の評価額で445億円調達へ
米国のドナルド・トランプ前大統領と息子たちが関与する仮想通貨DeFiプロジェクト「ワールド・リバティ・ファイナンシャル(WLF)」が、来週からトークンの初期販売を開始する計画が明らかになった。
07:30
リップル社、米SECを交差上訴へ
リップル社が仮想通貨XRPを巡る裁判で米SECを交差上訴へ。もう争点は残されていないことを明確にすると同社の最高法務責任者が述べている。
06:35
リップル、Ripple Custody拡充
米リップルは10月10日、銀行やフィンテック企業向けの仮想通貨カストディサービス「Ripple Custody」の機能を大幅に拡充したと発表した。
06:15
米SEC、カンバーランドを仮想通貨取引の「無登録ディーラー」として告発
米証券取引委員会は10月10日、仮想通貨取引会社カンバーランドDRWに対し、無登録のディーラーとして3,000億円以上の仮想通貨産取引を行ったとして訴訟を提起した。
10/10 木曜日
15:00
ステーブルコイン需要、ラテンアメリカで急増=Chainalysis
チェイナリシスの最新レポートによると、ラテンアメリカでステーブルコインの需要が急増している。同地域においてステーブルコインは、自国通貨の価値下落への対策として、重要な金融ツールとなっている。
14:05
イーサリアム創設者ヴィタリック氏、ノーベル経済学賞候補に値する? 著名経済学者が評価
著名経済学者コーエン氏とタバロック氏が対談。イーサリアム共同創設者ヴィタリック氏がノーベル経済学賞に値すると評価。ビットコイン創設者サトシ・ナカモトについても言及。
13:15
Bitlayer Labs、13億円追加調達 ビットコイン基盤のレイヤー2ネットワーク開発を加速
ビットコインのレイヤー2ネットワークを開発するBitlayer LabsがシリーズAの延長ラウンドで900万ドルの資金調達に成功した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア