はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Zksync上の分散型取引所Merlin、約2.5億円の不正流出 ラグプル疑惑も

画像はShutterstockのライセンス許諾により使用

Merlinの不正流出

分散型取引所Merlinがハッキングされ、約2.5億円(182万ドル)以上の資金が盗まれたことが26日にわかった。Merlinは暗号資産(仮想通貨)イーサリアム(ETH)のL2プロジェクト「zkSync」上のプロトコルの一つだ。

スマートコントラクトに資金をロックアップする流動性プール(LP)がターゲットとなった。ハッカーはLPから盗んだ資金すべてを、イーサリアム・チェーンにブリッジ(橋渡し)したとされる。

Merlinは26日0時(日本時間)に独自トークンMAGEの公開セールを開始したばかり。Merlinは「流動性生成イベント(LGE)」として、参加者からETHの流動性提供を得て、MAGEを割り当てる計画だった。この公開セールに参加する投資家には、プロジェクトの配当等を得る「エスクロートークン(stMAGE)」のボーナスエアドロップの特典が設けられていた。

また、プロジェクトチームは15日と25日のブログで、セキュリティを最優先し、全てのスマートコントラクトに対してセキュリティ企業Certikによる完全な監査を実施した上でセールに臨むことを強調していた。

OxScopeの創設者である0xBobieによると、盗まれた資金は2つのウォレット(a,b)にあることが確認された。ブロックチェーンセキュリティ企業PeckShieldは、片方のアカウント「0x2744…9b7」が約1億円相当(85万ドル)の USDCoin(USDC)をイーサリアム(ETH)チェーンにブリッジ(橋渡し)したことを確認している。

関連:イーサリアムL2「zkSync」、閉じ込められた約2.3億円のETHを回収へ

監査完了後のハッキング

ツイッター上では、Merlinで起きた件が「ラグプル(出口詐欺)」であるとの見方が広がっている。あるユーザーはスマートコントラクトに基づいて、Merlinが攻撃者のアドレスに対して無制限承認(type(uint256).max)を与えてしまったために、プールから資金が不正に引き出される問題が生じたと主張している。

また、禅(Xen)氏はMerlinとZkSyncのTelegramグループの会話(彼がアドバイザリー役として関わった)の画像を投稿。Merlinプロジェクトのチームがこれらの仕組みについて把握しておらず、不正流出の事態が発生して困惑している様子が示されていることから、創設者による単独行動であると推測した。

出典:Certik

Certikは24日にMerlinの監査結果を公開。「特定の状況下で、資金やプロジェクトの管理が失われる可能性がある」メジャーなリスクを指摘してはいるが、ステータスは“Resolved(解決済み)”となっている。「無制限承認」の悪用を検出していたのかは不明だが、監査後のハッキング被害の発生により、仮想通貨コミュニティの間で疑念が高まっている。26日に公開されたCertikのGu RonghuiCEOへのインタビューによると、同社は仮想通貨セキュリティ市場で70%シェアを獲得している。

zkSyncとは

zkSyncは、イーサリアムの仮想マシン(EVM)と互換性を持つ「zkEVM」に分類されるL2ソリューション。ゼロ知識証明を導入したロールアップ技術「ZKロールアップ」を活用している。

関連:DeFiの1inch、イーサリアムL2「zkSync Era」にプロトコルをデプロイ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/15 金曜日
11:20
テザー社・トロン・TRM Labs、計700億円超の不法資産を凍結
テザー社は、同社とトロンとTRM Labsの共同イニシアチブが計700億円超の違法な資産を凍結したと発表。仮想通貨に関連する金融犯罪をターゲットにして規制上の協調を強化していると説明した。
10:58
日本発のNyx Foundation、AIエージェント専用イーサリアムレイヤー2「Eris」開発を開始
一般社団法人Nyx Foundationが、AIエージェント専用Ethereum Layer 2「Eris」の開発とAIコンペ「ASCON」のスポンサー募集を開始。DeFiセキュリティの公共財化を目指す。
10:05
DeFiデベロップメント2026年1~3月期決算、ソラナ保有拡大と転換社債買い戻しを報告
仮想通貨ソラナのトレジャリー企業DeFiデベロップメントが1~3月期決算を発表。1株当たりSOLが前年比で増加した。独自バリデータで高利回りを実現している。
09:44
JPモルガン、イーサリアムとアルトコインのビットコイン劣後「当面続く」と警告=報道
JPモルガンが5月14日のレポートでETH・アルトコインのビットコイン比較劣後を指摘。イーサリアムのDeFi TVLシェアは2025年初から63.5%→53%へ低下し、Glamsterdamアップグレードの効果を市場はまだ織り込んでいない。
09:25
コインベース、ハイパーリキッドでUSDCの利用促進へ
仮想通貨取引所コインベースは、ハイパーリキッドのステーブルコインUSDCの正式なトレジャリー・デプロイヤーになったことを発表。主要ステーブルコインとしてUSDCの利用を促進する。
09:05
ビットコイン上昇、米クラリティー法案の進展を好感 焦点は上院60票の壁|仮想NISHI
仮想通貨ビットコインは、15日朝にかけて上昇し、一時、前日比で約50万円高となった。背景には、米国のクラリティー法案が上院銀行委員会で可決され、法案成立に向けた進展が確認されたことがある。
08:40
ジェミナイQ1決算、売上高42%増 予測市場に本格参入
米上場の仮想通貨取引所ジェミナイが2026年Q1決算を発表。総売上高は前年比42%増の5030万ドル。予測市場・デリバティブへの本格参入とウィンクルボス兄弟による1億ドルの戦略的出資も明らかになった。
07:20
米ビットワイズ、HYPE現物ETFをNYSE上場へ ステーキング報酬提供
米ビットワイズがハイパーリキッド(HYPE)の現物ETFのNYSE上場を発表。米国初の内製ステーキング機能を搭載し、高成長を続ける分散型取引所エコシステムへの投資機会を提供。
06:55
米VC大手a16zが今夏に日本初拠点を設立、創業者が高市首相に直接表明
米大手VCのa16zが今夏、東京に初の海外拠点を設立する。創業者ベン・ホロウィッツ氏が5月14日に高市首相と面会し表明。5月5日には22億ドルの第5号仮想通貨ファンドの調達も完了している。
06:15
米CME、ナスダックとの共同指数を活用した仮想通貨先物を6月導入へ
世界最大のデリバティブ取引所CMEグループが、ナスダックと共同で仮想通貨時価総額加重型インデックス先物を6月8日に導入予定。ビットコインやソラナ、XRPなど主要7銘柄を網羅。さらにAI市場の拡大を見据えた世界初の「コンピュート先物」市場の創設も明らかにした。
05:45
米銀行業界6団体、クラリティー法の委員会通過後もステーブルコイン利回り規制の強化を要求
米国銀行協会など6団体は上院銀行委員会のクラリティー法可決後、ステーブルコイン利回り規定の抜け穴を理由に法案のさらなる強化を求める共同声明を発表した。
03:30
米クラリティー法案、上院銀行委員会を通過 本会議手続きへ前進
米上院銀行委員会は日本時間15日、仮想通貨市場構造法案「クラリティー法」のマークアップで採決を実施し、法案を委員会通過させた。民主党からは二名の議員が賛成したが、本会議での支持は条件付きとし、60票確保に向けた交渉は続く。
05/14 木曜日
23:09
フィスコが仮想通貨事業から撤退 FSCC施策を全終了へ 
フィスコが仮想通貨FSCCのステーキング・決済など全サービスの停止を発表。2025年12月期分のバーンも中止する。FSCCの即時消滅や取引所対応への影響はないとしている。
18:34
米上場のナカモト、第1四半期純損失約375億円 BTC5000枚超保有も価格急落の影響を受ける
米上場のナカモトが2026年第1四半期決算を発表。BTC価格下落による評価損で純損失は約375億円(2億3,880万ドル)に達した一方、BTC Inc.ら買収によりビットコイン特化型企業としての基盤を確立した。
17:11
ビットコイン現物ETF、7日平均が1日約139億円の純流出、2月中旬以来最大ペース=グラスノード
米国ビットコイン現物ETFの7日移動平均純流出が1日あたり8,800万ドル(約139億円)に達し、2月中旬以来最大の流出ペースを記録。当時と異なり価格は8万ドル台で推移しており、機関投資家が反発局面を売却に充てている実態をglassnodeが指摘した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧