CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
09/19 木曜日
12:55
Bitgetら2社、TONへの42億円の投資を発表
TONエコシステムの発展を支援することを目的に、BitgetとForesight Venturesが42億円の投資を発表。仮想通貨TONを大口保有者から入手することで投資を行うという。
11:20
三菱商事のDREAMが推進する不動産投資、トークン化されたSTファンドの新たな展開
ダイヤモンド・リアルティ・マネジメント株式会社、みずほリース株式会社、およびエムエル・エステート株式会社は18日に、適格機関投資家向け不動産STOファンドを組成した。
09:45
米SEC、仮想通貨DeFiプラットフォームRari Capitalと和解
SECがRari Capitalの利回りサービスの問題点を告発・和解。未登録ブローカー活動や誤解を招く宣伝などで和解に至った経緯を解説。
08:25
米FRB、0.5ポイントの大幅利下げを決定
米FRBはFOMCの会合で0.5ポイントの大幅利下げを決定。金融政策の転換がビットコインなどの仮想通貨相場の追い風となるか注目が集まっている。
08:05
米国初、ルイジアナ州政府 ビットコインライトニングに対応 
ビットコインの支払いの仕組みについては、政府間取引のための仮想通貨変換サービス「Bead Pay」によって米ドルに変換される。政府としては、ビットコインを直接保有したりしない。
06:55
トランプ氏、ニューヨークのバーで初めてのビットコイン決済
米国のドナルド・トランプ前大統領は18日、大統領選に向けたキャンペーンで、ニューヨーク市のバー「PubKey Bar」を訪問し仮想通貨ビットコインを使ってチーズバーガーを購入した。
06:20
仮想通貨ALEOとZETA、コインベースへ新規上場 価格高騰
仮想通貨取引所大手のコインベースは19日、2銘柄の新規上場を発表した。ZETAは価格が高騰している。
09/18 水曜日
16:52
「ビットコインはリスク資産ではない」ブラックロック幹部が指摘
ブラックロックのデジタル資産責任者が、ビットコインの誤った認識を指摘。リスク資産ではなく非相関資産であると主張し、機関投資家教育の重要性を強調した。
14:00
シンガポール最大銀DBS、仮想通貨オプション提供へ
年内に提供か シンガポール最大の銀行であるDBSは17日、2024年第4四半期(10〜12月)から機関投資家と富裕層向けに暗号資産(仮想通貨)のオプション取引と仕組み債を提供す…
12:50
Wintermute、米国選挙の予測市場開始へ トランプとハリストークンを上場
Wintermuteが米国選挙予測市場をまもなく開始する。イーサリアムなど複数ブロックチェーン対応。トランプ氏とハリス氏の勝利予測動向も解説。
12:16
大幅利下げ思惑でビットコイン急反発か、仮想通貨投資ファンドは週4.3億ドルの純流入へ
FOMCの金融政策発表が迫る中、FRBの大幅利下げ期待でビットコイン(BTC)が高騰し、6万ドル水準を奪還した。対してイーサリアム(ETH)は軟調な相場が続いている。
11:24
1行のコードでdAppsに統合可能、Googleクラウドがイーサリアムと完全互換性のRPCサービスを発表
Google Cloudは9月18日、Web3開発者向けの新サービス「ブロックチェーン RPC」の提供開始を発表した。このサービスは、ブロックチェーンデータとのやり取りを簡素化し、ノードインフラ管理の複雑さを軽減する、コスト効率の高いスケーラブルで信頼性の高いソリューションを提供する。
10:35
イエロー、リップル共同創設者らから14億円調達
リップル共同創設者クリス・ラーセン氏が主導し、イエローネットワークが14億円を資金調達。今回の資金を活用し、今後もDeFiの課題解決に取り組んでいく。
10:05
ブラックロックのビットコイン現物ETF「IBIT」、3週間ぶりの純流入
ブラックロックのビットコイン現物ETF「IBIT」が3週間ぶりの純流入を記録。イーサリアム現物ETFの状況も解説。
07:50
主要ステーブルコインUSDC、Suiブロックチェーンで提供開始 価格上昇
主要ステーブルコインのUSDCは仮想通貨Sui上で発行される予定だ。また、Sui財団はムービーパスと提携しUSDCを使用した映画購読プラットフォームの支払い機能をユーザーに提供する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア