はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
14:40
米ビットコイン現物ETF、先週は4週連続の純流入も週後半に失速
先週の米国ビットコイン現物ETFは9,518万ドルの純流入を記録し、4週連続の純流入で2026年最長記録を更新した。ただし週後半は3日連続で流出し、3億ドル超が流出した。
13:57
ビットコインのマイニング難易度が7.76%下落、2026年2番目の大幅調整
ビットコインのマイニング難易度が3月20日に7.76%下落し133.79Tとなった。2026年で2番目の大幅調整で、採掘コストと市場価格の逆ざやや中東情勢による電力コスト上昇が要因。
11:22
インド大手取引所CoinDCX、創業者ら逮捕 会社は「なりすまし詐欺」主張し反論
インド大手仮想通貨取引所CoinDCXの共同創業者2名が逮捕された。同社は、なりすまし詐欺による犯行であり冤罪だと声明を出している。
10:02
セイラー氏「オレンジの行進は続く」、ビットコイン追加購入を示唆
ストラテジーのマイケル・セイラー会長が「オレンジの行進は続く」とXに投稿し、ビットコインの追加購入を示唆。同社は現在76万1,068BTCを保有している。
09:34
クジラがイーサリアムを買い戻し 大口投資家による下落局面の動き
複数のクジラが仮想通貨イーサリアムの買い戻しを再開。直近では2021年に大量保有していた投資家がイーサリアムの購入を開始した。
08:44
香港ゲーム企業ボヤア、ビットコインなど約111億円の仮想通貨購入を計画
香港上場ゲーム企業ボヤア・インタラクティブが、余剰資金で最大7000万ドル(約111億円)相当の仮想通貨購入を計画。株主承認を経てWeb3事業のさらなる強化を目指す。
08:23
グレースケール、HYPE現物ETFをSECに申請 ナスダック上場目指す
グレースケールが3月20日、HYPE現物ETF(GHYP)のS-1をSECに提出。ナスダック上場を目指す。ビットワイズ、21シェアーズに続く3社目の申請で、DeFiトークンへの機関投資家の関心が高まっている。
07:52
NYSE系2取引所が仮想通貨ETFオプションの建玉上限を撤廃
NYSE ArcaとNYSE Americanが仮想通貨ETFオプションの建玉上限(25,000枚)撤廃を完了。FLEXオプションも解禁され、米主要オプション取引所すべての移行が出揃った。
03/22 日曜日
09:30
今週の主要仮想通貨材料まとめ、シティ銀によるBTC・ETHの価格目標引き下げやカントンの採用事例など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|レイ・ダリオのホルムズ海峡に関する警告やビットコインの量子リスク分析に高い関心
今週は、仮想通貨ビットコインの量子コンピュータリスクの分析、金持ち父さんシリーズ著者のロバート・キヨサキ氏の相場予測、レイ・ダリオ氏によるホルムズ海峡に関する警告に関する記事が関心を集めた。
03/21 土曜日
20:02
米トランプ政権、『国民が人工知能から恩恵を得られる』国家AI政策を発表
米ホワイトハウスが国家AI政策の枠組みを発表した。子どもの保護、著作権の尊重、表現の自由、イノベーション促進など6つの主要目標を掲げ、議会との連携で立法化を目指す。
19:55
ビットコイン長期保有者の売却減少も、警戒モード維持=ヴァンエック
ヴァンエックはビットコイン市場の最新レポートを発表。長期保有者の売り圧は低下傾向だが、依然として市場は調整局面の可能性があると解説した。
08:30
コインベース、米国外で株式の無期限先物を開始 高まるヘッジ需要に対応
仮想通貨取引所コインベースは、米国以外で株式とETFの永久先物取引サービスを開始。デリバティブ市場における地位を強化し、Everything Exchange戦略を推進していく。
03/20 金曜日
20:35
欧州大手アムンディとSpiko社、2つのブロックチェーンでトークン化ファンド「SAFO」始動
欧州最大の資産運用会社アムンディとSpiko社が、イーサリアム・ステラ基盤のトークン化ファンド「SAFO」を共同ローンチした。1億ドルのコミット資産を持ち、4通貨・24時間365日の譲渡に対応。
13:04
全銀ネット、新決済システム構想を公表 ステーブルコイン・トークン化預金との連携も視野に
全国銀行資金決済ネットワーク(全銀ネット)が、1973年稼働の全銀システムを50年以上ぶりに全面刷新する構想を公表した。2030年の稼働を目指し、リアルタイム決済の実現やステーブルコイン・トークン化預金との連携基盤構築を検討する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧