CoinPostで今最も読まれています

ヘデラにハッキング攻撃 分散型取引所の流動性プールが標的に

画像はShutterstockのライセンス許諾により使用

ヘデラがハッキング攻撃を報告

DLT(分散型台帳技術)の開発・提供を手がけるへデラ(HBAR)は10日、ヘデラのスマートコントラクトの脆弱性を利用したハッキング攻撃があったと報告した。

攻撃者は、ヘデラ・メインネットのスマートコントラクトサービスのコードにおける脆弱性を悪用して、被害を受けたアカウントが保有していた、ヘデラ・トークンサービス(HTS)トークンを、自分のアカウントに転送している。

この際、攻撃者は分散型取引所(DEX)ユーザーのアカウントを介して資金を盗んだ。

ヘデラトークンを、クロスチェーンブリッジによってプラットフォームに移植していた分散型取引所の流動性プールがターゲットになった形だ。Uniswap v2由来のコントラクトコードを使用する、Pangolin、SaucerSwap、HeliSwapなどのアカウントが攻撃を受けている。

プラットフォーム側はこれに対して迅速に対応した。攻撃者が、盗んだ資金を、クロスチェーン送金を実現するhashport(ハッシュポート)のブリッジを介して外に移そうとした際、ハッシュポートのチームはこれに気付き、送金を無効にしている。

攻撃者がさらにトークンを盗むことができないように、ヘデラは一時的にメインネットのプロキシーをオフにして、ユーザーがメインネットへアクセスできないようにした。現在、チームはこの問題の根本原因を特定して解決するために動いているところだ。

最終的に、流出した資金があったかどうかなど、現在のところ詳細はまだ明かされていない。

ヘデラは、今後の見通しについても説明。解決策が整い次第、ヘデラの運営組織であるHedera Council(ヘデラ評議会)のメンバーは、新たなコードの実装を承認する手続きを行う。メインネットのプロキシ―は、その時にオンに戻され、通常の活動が再開できる見込みだ。

なお、ヘデラのスマートコントラクトサービスは、イーサリアム(ETH)互換アプリを実行するために、ヘデラのネットワークに統合されているレイヤーである。また、ヘデラ・トークンサービスは、企業などがヘデラのプラットフォーム上でトークンを構築・発行できるようにするものだ。

クロスチェーンとは

規格・仕様の異なるブロックチェーン同士を跨ぐこと、及びそれらを接続する技術を指す。イーサリアムのスケーラビリティ問題を受け、様々なプラットフォームでクロスチェーン導入が進んでいる。

▶️仮想通貨用語集

9日時点で警告

ヘデラ財団や、Pangolinなど今回影響を受けた分散型取引所は、9日時点でユーザーに警告を発していた。

Pangolinは、ヘデラネットワークに不正な動きがあるため、ハッシュポートがブリッジを停止していると述べ、「Pangolinの流動性プールなどにHTSトークンを預けている者はすぐに引き出す」よう勧告している。

また、SaucerSwapも9日に、ヘデラネットワークに攻撃があったと知らせている。「SaucerSwapユーザーが資金を盗まれたという報告はまだないが、予防措置として、直ちに資産を引き出すことを勧める」としていた。

DEXとは

ブロックチェーン上に構築される非中央集権型取引所。「分散型取引所」の英訳である「Decentralized EXchange」から「DEX」とも呼ばれる。中央管理者を介さずに当事者間で直接取引を行うため、管理者に支払う手数料が不要で、その他に流動性が低い、秘密鍵をユーザーが管理するなどの特徴がある。

▶️仮想通貨用語集

『超早割』終了まで
0
0時間
0
0
さらに!! CoinPost読者限定割引コード提供中!
クリックしてコードをコピー
CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/29 水曜日
10:35
MocaverseとAnime Foundationが提携
アニモカ主導のプロジェクトMocaverseとAnime Foundationが提携。Anime Foundationはアニモカらと強力し、アニメファンをWeb3の世界へ引き込もうとしている。
10:00
米国の大統領選と仮想通貨政策、グレースケールが意識調査発表
仮想通貨投資企業グレースケールは、ビットコインなどに対する米国人の意識調査の最新版を発表。半数が今後仮想通貨に投資する見込みと回答していた。
08:45
Seiブロックチェーン、v2アップグレード後エアドロップ実施へ
並列処理可能なL1ブロックチェーン「Sei」は29日暗号資産(仮想通貨)SEIのエアドロップを発表した。
07:50
マウントゴックス「弁済はまだ準備中」
マウントゴックスのウォレットから仮想通貨ビットコインが大量移動し、売り圧の警戒が高まるも、弁済はまだ準備中であると同社は説明。弁済期限が徐々に近づく中、投資家は動向を注視している。
07:20
米上場のヘルスケア企業、62億円相当のビットコインを購入 株価高騰
最近仮想通貨ビットコインを財務資産として購入する企業が増えつつある。28日にはメタプラネットが新たに2億5000万円相当のビットコインを購入することを明らかにした。
06:30
2つのブラックロックファンド、1QにビットコインETF購入
グレースケールのGBTCは未だに同業他社より運用資産が多いが、ETFへ転換してから資金が大幅に流出しており、2位のIBITとはわずか20億ドルほどの差しかない。
06:05
トランプ氏、ビットコインが35兆ドルの米政府債務の解決に役立つか関心示す
仮想通貨ビットコインマガジンのデイヴィッド・ベイリー CEOはトランプ前大統領が米国政府の債務問題を解決するためにビットコインを活用できないかと尋ねたことを明らかにした。
05/28 火曜日
15:58
米マイクロストラテジー会長「ビットコインETF承認で資産クラスとしての地位は確固たるものに」
米マイクロストラテジー社のマイケル・セイラー会長は、今年1月に米国でビットコイン現物ETFが承認されたことで、機関投資家にとってビットコイン投資の地位が確固たるものとなったとその重要性を強調した。
13:50
Ledger Stax™配送開始 世界初の湾曲E Ink®タッチスクリーン搭載ウォレット
Ledger社が革新的なセキュア・タッチスクリーンデバイス「Ledger Stax™」の配送を開始。世界初の湾曲E Ink®スクリーンで暗号資産(仮想通貨)管理が簡単に。2024年夏に新規注文再開予定。
12:45
イーロン・マスク氏のAI企業「xAI」、9,400億円を調達
イーロン・マスク氏が設立したAI企業「xAI」は約9,400億円を資金調達した。「xAI」は3月、GPT4に匹敵するAIモデル「Grok-1.5V」をリリースしている。
12:25
7万ドル弱で揉み合うビットコイン、PEPEコインは過去最高値を更新
暗号資産(仮想通貨)市場ではビットコインが7万ドル目前で推移する。イーサリアムETF承認でミームコイン相場の投機熱が高まり、PEPEコインが過去最高値を更新し時価総額TOP20入りする場面もあった。
10:25
アービトラム、Web3ゲーム開発への出資で投票実施中 賛成多数
イーサリアムL2アービトラムのコミュニティはゲーム開発に2億ARBトークンを割り当てる提案の投票を開催中だ。現時点で賛成が多数を占める。
09:35
アルゼンチン、エルサルバドルからBTCについて情報収集
仮想通貨ビットコインの法定通貨化などについて情報収集するため、アルゼンチンの規制機関がエルサルバドル当局と会合を開いた。今後の計画も明らかになっている。
08:28
世界のビットコインETF、保有額100万BTC超え
米国の仮想通貨ビットコイン現物ETFへのエクスポージャーの20%以上が、大口投資家や機関投資家によって保有されていた。大手ヘッジファンドや、投資銀行、さらにはウィスコンシン州の年金基金までも含まれる。
07:20
JPモルガン「SECはETH以降はETFを承認しない可能性」
米SECはイーサリアム以降ソラナや他の仮想通貨の現物ETFを承認しない可能性があるとJPモルガンは分析。同社の幹部がその根拠を説明している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア