はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
14:22
バージニア州、ビットコイン準備基金法案が上院委通過
米バージニア州で仮想通貨準備基金法案SB557が上院委員会を通過。時価総額5,000億ドル以上の仮想通貨投資を認可。テキサス州など3州が既に法制化、全米の多数の州で検討中。
13:30
「コピペEVMチェーンは不要」、ヴィタリックが安易なL2乱立に苦言
イーサリアム共同創設者ヴィタリック・ブテリン氏が、安易なEVM互換チェーンの量産を強く批判した。「コピペEVMチェーンは不要」と述べ、プライバシーやアプリ特化の効率性など真の価値を持つL2開発の必要性を強調した。
13:05
米CFTC、政治予測市場の禁止提案を撤回 スポーツ賭博についての議論は続く
米CFTCが政治関連予測市場の禁止提案を撤回し新規則策定の意向を示した。一方でネバダ州がコインベースを提訴するなどスポーツ賭博規制で議論が続いている。最新動向を解説。
13:00
Elliptic、次世代カンファレンス「MoneyX 2026」のプラチナスポンサーに決定
デジタルアセット分析のEllipticが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
12:55
米民主党議員、トランプ一族関与のワールドリバティを調査
米民主党議員は、トランプ一族関与のワールドリバティの調査を開始。背景にはUAE王族による5億ドル投資や仮想通貨取引所バイナンスとの関係がある。
11:12
テザー、仮想通貨銀行アンカレッジに156億円出資 金関連でも234億円投資
ステーブルコイン発行大手テザーが米連邦規制下の仮想通貨銀行アンカレッジ・デジタルに1億ドル、金取引プラットフォームのゴールド・ドットコムに1.5億ドルの戦略的投資を発表した。
11:07
ビットワイズ、米国初のユニスワップETFをSECに申請
ビットワイズが米国初のユニスワップETFをSECに申請。承認されればDeFi分野にとって重要な節目に。ユニスワップは2025年12月にフィースイッチを導入し、年間1億3000万ドル相当のUNI焼却が見込まれる。
10:30
ビットコイン1年3か月ぶり1000万円割れ、金・米株下落連動で急落|仮想NISHI
仮想通貨ビットコインは5日から6日急落を見せ、1,000万円を1年3か月ぶりに下回った。ドルベースでは6万ドル付近まで下落した。貴金属市場が再び急激な下落を見せたことや、米ハイテク株を中心に下落したことなどが要因となった。
10:20
サークル、ポリマーケットと提携 ネイティブUSDC導入へ
サークルとポリマーケットが提携し、ブリッジ版USDCから規制準拠のネイティブUSDCへ移行。決済の信頼性向上とリスク排除を実現し、予測市場の機関投資家レベルへの成長を支援。
09:50
ブラジル、アルゴリズム型ステーブルコインを禁止する法案審議 ENAなどに影響
ブラジルが無担保型のステーブルコインを禁止する法案を審議中だ。準備金による担保義務化や海外発行コインへの対応などの内容も盛り込んでいる。
09:10
AAVE総供給量の2.3%を担保にした大口ローンが清算開始、価格急落で連鎖的処理
DeFi融資大手Aaveで約35万5000トークンを担保にした大口ローンが市場急落により清算処理され、200万ドル相当のAAVEが押収された。
08:45
米コインベース、HYPEなど3銘柄を新規上場
米コインベースが仮想通貨ハイパーリキッド(HYPE)とRainbowとDoodlesの新規上場を実施した。HYPEは年初来30%上昇。
08:00
ビットコイン現物ETF、4日は約855億円の資金が純流出
仮想通貨ビットコインの現物ETFは4日、約855億円の資金が純流出した。最近は純流出する日が増えているが、他のデータを評価する声も上がっている。
07:10
JPモルガン、ビットコインの長期目標価格を26.6万ドルに引き上げ 金との比較で
JPモルガンのアナリストは、仮想通貨ビットコインが短期的な下落圧力を受けているものの、金に対する魅力度が高まっており、長期的には26.6万ドルに達する可能性があると予測した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧