はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型取引所SushiSwapで4億円相当のハッキング 承認取り消し(リボーク)を推奨

画像はShutterstockのライセンス許諾により使用

不正流出資金の一部は回収済

ブロックチェーンセキュリティ企業PeckShieldは9日、分散型の暗号資産(仮想通貨)取引所SushiSwap(SUSHI)から不正に資金が流出していると知らせた。現在、SushiSwapのチームはその一部を回収している。

PeckShieldによると、RouterProcessor2コントラクトで承認(Approve)に関連するバグが悪用され、少なくとも1アカウントが約4.4億円(330万ドル)相当の損失を被った可能性がある。

PeckShieldおよび、SushiSwapの責任者Jared Grey氏は、もしこの取引を承認してしまった場合デジタル資産(資金)が盗まれる恐れがあるため、すぐに「Revoke」する(取り消す)よう呼びかけている。

関連:Web3ウォレットMetamask 利用上の注意点を解説

RouterProcessor2というコントラクトは、イーサリアム(ETH)、BNBチェーン(BSC)、ポリゴン(MATIC)、アバランチ(AVAX)、ファントム(FTM)と複数チェーンで展開しており、このすべてのチェーンで、承認取り消しを求めた形だ。

DeFi(分散型金融)のデータやアグリゲータを提供するDeFi Llamaの開発者0xngmi氏は次のように述べている。

いくつかのチェーンでは、問題のコントラクトは最大2週間展開されていた。過去2週間のSushiswapにおけるコントラクト承認は、すべてリスクがあると考えるのが一番安全だ。

該当するコントラクトの承認を取り消すか、関係するウォレットから資金を他のウォレットに移すことを推奨する格好だ。0xngmi氏は、承認を取り消すべきコントラクトの一覧も示している。

その後、SushiSwapは、ホワイトハットのセキュリティプロセスにより、不正流出した資金の多くの部分を回収することに成功したと発表。Jared Grey氏も、300イーサリアムを回収したことを確認した。

Grey氏は、SushiSwapとも提携している、リキッドステーキング・プロトコル「Lido Finance」に連絡を取り、さらに700イーサリアムを取り戻すために動いているところだとも続けている。

悪意あるコントラクトを承認させる手口

今回、バグを利用した悪意あるハッカーにより、資金が不正に引き出されたとみられる。Web3サイバーセキュリティ企業Ancilisによると、SushiSwapルーターコントラクトの承認に関する部分にバグがあった形だ。

これにより、ハッカーが一般ユーザーに悪意あるコントラクトを承認させ、その資金を盗むことが可能になっていた。

仮想通貨メディアThe BlockのリサーチアナリストKevin Peng氏によると、現在までに190のイーサリアムアドレスが問題のあるコントラクトを承認している。さらに、イーサリアムのレイヤー2プロジェクトであるアービトラム(ARB)では2,000以上のアドレスが、このコントラクトを承認済とみられる。

DeFi(分散型金融)とは

ブロックチェーンを活用し、中央管理者不在の状態で行われる金融サービス、またはそのシステムを指す。「Decentralized Finance」の略。DeFiで行われる金融サービスには、ステーブルコインの発行や通貨の貸出、仮想通貨取引所などがある。イーサリアムのブロックチェーンを利用しているプラットフォームが多い。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/09 火曜日
11:27
アーサー・ヘイズ、AIバブルの崩壊シナリオを分析 HYPEなど4銘柄売却しBTC・ETHは保有継続
ビットコインファンドMaelstromのアーサー・ヘイズ氏が6月8日付レポートで相場観を公開。AIバブル崩壊がBTCを道連れにする短期シナリオを提示し、HYPEやNEARなどアルトを売却済みと明かした。油価上昇・AI課税リスク・3大AI IPOを「3つの針」と位置付ける分析を読む。
11:25
メタマスク、AIエージェント向けウォレットをローンチ
仮想通貨ウォレットのメタマスクは、AIエージェント向けのウォレッをローンチ。イーサリアムやハイパーリキッドなど25超のチェーンに対応し、早期アクセスプログラムを開始した。
11:00
FTX前CEOサム氏、トランプ大統領に恩赦嘆願書を提出
FTX前CEOサム・バンクマン=フリード氏がトランプ大統領への恩赦嘆願書を提出した。即時釈放ではなく刑期満了後の公民権回復を求める内容だ。同氏は再審請求も行っている。
10:45
10:10
米投資銀行、ビットコインの「退屈サイクル」は価値保存論を損なわず
米投資銀行バーンスタインは、2026年にビットコイン現物ETFが26億ドルの純流出を記録した一方、企業財務による購入が流出を補い、長期的な価値保存論は維持されているとの見方を示した。
09:47
ヒューマニティプロトコル関連ウォレット、約30億円流出 Hトークン85%下落
オンチェーン分析家のスペクターが報告。ヒューマニティプロトコルに関連する17以上のウォレットから合計1,900万ドル超が流出し、Hトークンは24時間で85.6%急落。原因は不明で調査中。
08:30
ストラテジー、優先株配当を月2回払いに変更 配当支払い圧力も浮上
ストラテジーは8日の年次株主総会で、優先株STRCの配当を月1回から半月ごとの月2回に変更する定款修正案を可決した。年率11.5%は据え置き、6月末から新方式に移行する。
08:20
ビットコインは6万ドルの水準を維持できるか、コインシェアーズが分析レポート公開
コインシェアーズは、最近の仮想通貨の弱気相場の原因は構造的な変化ではなく、センチメントの悪化であるとの見方を示した。レポートで相場に影響している材料を分析している。
07:20
シトリーニ・リサーチがHYPEを強気評価、買い戻し累計20億ドル超を根拠に
AIバブル警告で市場を揺るがしたシトリーニ・リサーチが、ハイパーリキッドのHYPEトークンを有望投資先と評価。年換算10億ドル超の手数料収益と大規模な自社買い戻しプログラムを根拠に挙げた。
06:30
コインベース幹部「機関投資家はビットコイン6.5万ドルの安値を歓迎」
コインベースの機関投資家戦略責任者がCNBCで、ファミリーオフィスや政府系ファンドがビットコインの下落局面を積み増し機会と捉えていると述べた。
05:55
コインベースやリップル含む200超の業界団体、クラリティー法案の上院本会議採決を催促
コインベースやリップルなど200超の仮想通貨企業・団体が連名書簡を米上院指導部に送付し、クラリティー法案の本会議採決を促した。一方、JPモルガンは年内成立を阻む複数の障害を指摘。
05:35
ビットマイン、342億円相当イーサリアムを追加取得
米イーサリアム・トレジャリー企業ビットマインは8日、先週126,971ETHを追加取得したと発表した。ETH総保有量は554万ETH超・総供給量の4.59%に達し、5%到達目標の達成率は92%まで進んだ。
06/08 月曜日
21:10
【速報】ストラテジーが1550BTCを追加購入、32BTC売却後初のビットコイン買い戻し
ビットコイン保有上場企業のストラテジーが先週1,550BTCのビットコインを追加取得したと発表した。5月末に32BTCを売却して以来の購入再開となり、市場心理を改善した。
15:35
ジーキャッシュ、流通量検証の新提案「Ironwood」 偽造脆弱性受け
ジーキャッシュ(ZEC)のOrchardプールで発覚した偽造脆弱性を受け、Shielded Labsらが流通量の独自検証を可能にするネットワークアップグレード「Ironwood」を提案。ターンスタイル機構の仕組みと7月末を目標とする実施計画を解説する。
14:39
ビットワイズCEO、長期投資家に提言 短期価格でなく年単位の本質注視を
ビットコインETFを手がけるビットワイズCEOのハンター・ホーズリー氏が、暗号資産投資家に「週次の価格変動ではなく年単位の本質的進化に目を向けよ」と呼びかけた。オンチェーン技術の成熟や機関投資家参入を根拠に、2022年から2026年の変化は「疑いようがない」と強調した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧