はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:40
ビットコイン売り圧力が解消局面か、バイナンスリサーチが示す4つのオンチェーン指標の意味
バイナンスリサーチが5月18日に公開したレポートは、供給不動率・SLRV・取引所残高・STH-MVRVの4指標が同時に底値圏を示していると分析。長期保有者の供給動態が需給引き締まりを裏付けている。
10:42
DeFiプロトコル「Verus」のブリッジに攻撃、18億円不正流出の可能性
DeFiプロトコルVerusのイーサリアムブリッジが攻撃を受け、ETH・USDC・tBTCなど推計約1,158万ドルが流出した。2026年に入ってからもクロスチェーンブリッジへの攻撃が相次いでいる。
09:50
ビットコインマイニング企業HIVEの子会社、カナダ最大級のAIギガファクトリーをトロントで建設へ
HIVEデジタル・テクノロジーズの子会社BUZZ HPCは、トロント大都市圏に320MWのAIギガファクトリーを建設すると発表。総投資額は約4050億円規模で、2027年下半期の稼働を目標に約25エーカーの土地を取得済み。
08:40
米SEC、今週にも企業同意不要の株式トークン取引枠組みを発表する見通し=報道
米証券取引委員会(SEC)は、発行企業の同意を得ずに第三者が発行する米国株のトークン化資産について、DeFiなどでの取引を許可する「イノベーション免除」制度を間もなく発表する見通しだ。
07:50
仮想通貨ETFなど、先週は約1700億円が純流出
コインシェアーズは、仮想通貨投資商品全体の先週の資金フローは約1,700億円の純流出だったと報告。ビットコインとイーサリアムの商品からは純流出、XRPとソラナなどの商品には純流入した。
07:25
米政府のビットコイン準備金法整備に進展、新規購入の可能性は低いか
米トランプ政権のデジタル資産諮問委員会は、戦略的ビットコイン準備金の設立に向けた法的ハードルをクリアしたと表明した。市場では政府による新規購入への期待があるものの、関連法案の成立可能性は低く、既存資産の保全が中心となる見込みだ。
07:00
ストラテジーの先週のビットコイン購入状況、STRCから調達した3100億円で2.4万BTCを追加取得
マイケル・セイラー会長が率いるストラテジーは先週、約20億ドルで2.4万BTCを取得し、累計保有を84.3万BTCに拡大した。優先株STRCの配当権利落ち日前後に約20億ドル相当の新株を発行し購入資金に充てた。
06:41
RWAトークン化市場、2028年に4兆ドル規模へ到達の可能性=英SCB銀予測
英スタンダードチャータード銀行は、2028年までにオンチェーン上のトークン化資産が4兆ドル規模に達すると予測した。ステーブルコインとRWAが市場を牽引し、既存金融機関のDeFi参入が加速する見通しだ。
05:55
米クラリティー法の利回り妥協条項、「サークル社に有利」とバーンスタインが分析
米投資銀行バーンスタインは、クラリティー法の利回り妥協条項がUSDCの収益モデルを保護し、AIエージェント決済での独占的地位をさらに強固にすると分析。ステーブルコイン総供給は過去最高の3000億ドルを超えている。
05:40
米ビットワイズ、ハイパーリキッドETFの管理報酬10%でHYPEを購入し自社保有へ
米ビットワイズはハイパーリキッド現物ETF「BHYP」の管理報酬の10%をHYPEトークンの自社保有に充てると発表。HYPEは2026年初頭から2倍に上昇し、時価総額は109億ドルを超えている。
05:00
ゴールドマン・サックス、XRPとソラナのETF保有を全額売却 ビットコインETFは1100億円分維持
米金融大手ゴールドマン・サックスが2026年1QにXRPおよびソラナの現物ETF保有を全額売却したことが、SECへの13F提出書類で明らかになった。イーサリアムETFも約90%削減し、ビットコインETFは約7億ドルを維持。
05/18 月曜日
15:55
米ビットコインATM大手ビットコイン・デポが経営破綻、規制強化で事業継続断念
米ビットコインATM最大手ビットコイン・デポがチャプター11を申請。規制強化と訴訟リスクにより事業清算と資産売却を決定、全ATMをオフライン化。
15:45
イランがビットコイン決済の海上保険プラットフォーム「Hormuz Safe」を立ち上げ=報道
イランが経済省後援の仮想通貨決済型海上保険「Hormuz Safe」を始動。ビットコインでSWIFTを迂回し、ペルシャ湾航路の保険市場参入を狙う。
15:01
au PAY ポイント運用、ビットコイン連動コース開始 
au Coincheck Digital AssetsとKDDIは5月18日、「au PAY ポイント運用」にビットコイン価格連動の新コースを追加した。Pontaポイント100ポイントから利用でき、口座開設不要で仮想通貨の値動きを体験できる。追加・引き出し時の手数料はそれぞれ4.5%。
14:48
イタリア最大手銀インテーザ、ビットコイン現物ETFへの投資倍増 仮想通貨関連株も拡大
イタリア最大手銀インテーザ・サンパオロが2026年1~3月に仮想通貨ETFの保有額を増加させた。ビットコインに加え、XRP・イーサリアムへも参入している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧