はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
15:12
スペースX、1万8712のBTC保有を初公開 事前推計の2倍超
スペースXのIPO申請書でビットコイン1万8,712枚の保有が判明。事前推計の2倍超で、上場後は公開企業中テスラを上回る規模のビットコイン保有企業となる。
14:30
RWAトークン化市場が314億ドル突破 2030年にベースケースで1.6兆ドル規模へ=バイナンス・リサーチ予測
バイナンス・リサーチの最新レポートによると、現実資産(RWA)のトークン化市場は2026年5月時点で314億ドルに達し、2025年初頭比で約5倍に拡大した。2030年の基本シナリオでは1.6兆ドル規模への成長が見込まれる。
13:49
ハイパーリキッド現物ETF「THYP」、日次取引高が約22億円まで成長
米21シェアーズのハイパーリキッド現物ETF「THYP」の日次取引高が、上場初日の約8倍に拡大している。専門家がビットコインやイーサリアムの現物ETFとの比較を行った。
11:38
テザー、ソフトバンクの トゥエンティワン・キャピタル持分を取得 ビットコイン戦略を強化
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 ソフトバンクは取締役を退任 テザー・インターナショナル(Tether Intern…
10:50
欧州銀行連合、ユーロテーブルコイン発行に向け新たに25社が参加
ユーロステーブルコインのイニシアチブQivalisは、新たに25行が企業連合に加わったと発表。2026年下半期のステーブルコインのローンチを計画している。
10:20
トランプメディア、ビットコインとイーサリアムなどの現物ETF申請を自主撤回
トランプメディアが仮想通貨ビットコインおよびイーサリアムETFの申請を取り下げた。1940年投資会社法での再申請を示唆しているが、競合ETFの台頭が背景にあるとの見方もある。
09:47
バリエーショナル、約79億円調達 RWA市場への流動性供給モデルを本格展開
オンチェーンデリバティブのバリエーショナルが約79億円を調達。金・銀・原油などのRWA無期限先物市場を開始し、TradFiの流動性をオンチェーンに接続するモデルを展開。
07:14
リップル社との協業をプロジェクト・イレブンが発表
仮想通貨の量子コンピュータリスク対策に取り組むプロジェクト・イレブンは、リップル社との協業を発表。XRPレジャーのセキュリティ対策を推進する。
05/20 水曜日
14:25
トランプ大統領令、仮想通貨企業へのFRBマスター口座開放を評価するよう要請
トランプ米大統領が金融イノベーションの規制緩和を促す大統領令に署名。仮想通貨企業などノンバンクに対する、連邦準備銀行の決済システムへの直接アクセス評価をFRBに要請した。
14:15
ウィンターミュート、DeFiボルトプラットフォーム「Armitage」ローンチ
マーケットメーカーのウィンターミュートがDeFiボルト管理プラットフォーム「Armitage」を発表した。まずモルフォ上でUSDC建てのボルトを何種類か展開し利回りを生み出す。
13:25
Zcash財団Q1報告、財務健全性とSEC調査終了を明示 約58億円の流動資産を保有
Zcash財団が2026年Q1報告書を公開した。流動資産約3,669万ドルを保有し、四半期運用経費は81.7万ドルと保守的な運営を維持している。2023年から続いたSECの調査が執行措置なしで終了し、規制面の不透明さが解消。ガバナンス混乱下でもネットワークの安定稼働を維持し分散化の強みを示した。
13:10
ヴィタリック、イーサリアムなどの安全性や効率性の向上策を分析
仮想通貨イーサリアムの共同創設者のヴィタリック・ブテリン氏は、形式的検証に関するブログを公開。イーサリアムなどの安全性や開発の効率性を高めることができる手法を提示している。
10:40
次世代金融インフラの覇権争いを議論、『ポイント・ゼロ・フォーラム2026』が6月スイスで開催予定
スイス国際金融庁とシンガポールのGFTNが主催する「ポイント・ゼロ・フォーラム2026」が6月23〜25日にチューリッヒで開催される。ステーブルコインやAI、量子技術が金融インフラを再構築する現状と各国規制当局の動向を伝える。
10:10
ビットコイン採掘マシンメーカーのカナン、純損失141億円に 2026年1~3月期決算
カナンが2026年1~3月期決算で純損失141億円を報告した。ビットコイン市場停滞で売上が前期比で減少している。米テキサス採掘権取得や北欧の熱供給プロジェクトなど新事業も進行中だ。
07:50
「ビットコインは75000ドル割れに注意」ウィンターミュート分析
ウィンターミュートは週次の市場レポートを公開。仮想通貨ビットコインの価格について、76,000ドルから78,000ドルが注視する水準になるとの見方を示している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧