はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/30 月曜日
17:30
ポンタポイントで暗号資産運用体験「Pontaビットコin牧場」開始 総額1,000万円キャンペーンも実施
BACKSEATとロイヤリティマーケティングが、Pontaポイントで暗号資産の運用体験ができるサービスを開始。実際の売買は行わず、ゲーム感覚で楽しめる。
15:52
仮想通貨は「やめとけ」って本当?損失回避のカギとなる4つのリスクと対策を紹介
仮想通貨=危険という印象の背景 「暗号資産(仮想通貨)=危険」という先入観は依然として根強く残っています。激しい価格変動やセキュリティ事故などのネガティブなニュースが注目を集め…
14:26
『ビットコイン財務戦略の成功は少数企業に限られる』Breedレポート、ストラテジー社の先行事例に注目
仮想通貨VCのBreedがビットコイン財務戦略企業についての記事を発表。弱気相場が到来した場合、株価プレミアムを維持できる企業は少数だとの見解を示した。
12:54
メタプラネット、1,005BTC追加購入 ビットコイン保有量は上場企業5位に
156億円分を追加購入 株式会社メタプラネットは6月30日、ビットコイントレジャリー事業の一環として、1,005BTCを追加購入したと発表した。平均購入価格は1BTCあたり1,…
12:16
暗号資産とは?広がりと注目の背景を初心者向けに解説
ビットコインや暗号資産はなぜ今、国家や企業から注目されているのか?世界的な広がりとその背景を、初心者にもわかりやすく解説します。
11:30
仮想通貨にまつわる5つの誤解|“しくみ”と考え方を整理する
仮想通貨に対する5つの誤解を、初心者向けにわかりやすく解説。簡単な答えと詳細な背景で正しい理解をサポートします。
11:21
堅調推移のビットコイン過去最高値に迫る、米株指数上昇で強気ムード継続
仮想通貨市況 暗号資産(仮想通貨)市場では、ビットコイン(BTC)は前日比+1.1%の1BTC=108,590ドルに。 過去最高値は、今年5月に記録した112,000ドル。 先…
09:23
米タイム誌『最も影響力のある企業100選』にコインベース、仮想通貨業界の政策牽引で選出
米TIME誌が発表した「最も影響力のある企業100選」に米国の仮想通貨取引所最大手であるコインベースが選出された。株価は先週最高値を更新した。
06/29 日曜日
14:27
コインチェックの使い方・メリットと口座開設手順、アプリ活用法を解説
東証1部上場企業マネックスグループ傘下の仮想通貨取引所コインチェックについて、投資家目線でオススメする3つの注目ポイントを紹介。ビットコインのほかリップル(XRP)やネム(XEM)など多数のアルトコインを取り扱うなど、サービス充実度は目を見張るものがある。
14:00
今週の主要仮想通貨材料まとめ、リップルによるSEC相手の控訴取り下げやソラナ財務企業の株価暴落など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
12:28
BTCイールドとは?一株あたりのビットコイン量で企業価値を測る理由
BTCイールドはマイクロストラテジーが提唱し、メタプラネットも採用する“一株あたりのビットコイン保有量”で企業価値を捉える新指標。株式希薄化リスクやメリット、実際の数値をわかりやすく解説します。
11:30
ビットコイン下降チャネル上限届かず、PCE発表控え押し目形成の可能性に注意|bitbankアナリスト寄稿
今週の週次レポート 国内大手取引所bitbankのアナリスト長谷川氏が、今週の暗号資産(仮想通貨)ビットコインチャートを図解し、今後の展望を読み解く。 目次 ビットコイン・オン…
11:00
週刊仮想通貨ニュース|メキシコ大富豪のBTC価格上昇予測に高い関心
今週はメキシコ大富豪のビットコイン価格上昇予測、米テキサス州のビットコイン準備金設立法案成立、金融庁の仮想通貨規制審議に関するニュースが最も関心を集めた。
06/28 土曜日
14:00
仮想通貨配分を4割まで推奨、米著名金融アドバイザー「従来60-40モデルは時代遅れ」と見解
著名金融アドバイザーのリック・エデルマン氏は最新見解で仮想通貨ポートフォリオ配分を従来の1%から最大40%へ大幅引き上げを推奨。
13:15
米上場Genius Group、ビットコイン買い増し構想 勝訴した際の損害賠償で
NYSE上場のGenius Groupが、訴訟勝利の場合に得られる推定10億ドルの50%をビットコイン購入に充当する計画を発表した。昨年よりビットコイン財務戦略を採用している。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧