はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Zksync上の分散型取引所Merlin、約2.5億円の不正流出 ラグプル疑惑も

画像はShutterstockのライセンス許諾により使用

Merlinの不正流出

分散型取引所Merlinがハッキングされ、約2.5億円(182万ドル)以上の資金が盗まれたことが26日にわかった。Merlinは暗号資産(仮想通貨)イーサリアム(ETH)のL2プロジェクト「zkSync」上のプロトコルの一つだ。

スマートコントラクトに資金をロックアップする流動性プール(LP)がターゲットとなった。ハッカーはLPから盗んだ資金すべてを、イーサリアム・チェーンにブリッジ(橋渡し)したとされる。

Merlinは26日0時(日本時間)に独自トークンMAGEの公開セールを開始したばかり。Merlinは「流動性生成イベント(LGE)」として、参加者からETHの流動性提供を得て、MAGEを割り当てる計画だった。この公開セールに参加する投資家には、プロジェクトの配当等を得る「エスクロートークン(stMAGE)」のボーナスエアドロップの特典が設けられていた。

また、プロジェクトチームは15日と25日のブログで、セキュリティを最優先し、全てのスマートコントラクトに対してセキュリティ企業Certikによる完全な監査を実施した上でセールに臨むことを強調していた。

OxScopeの創設者である0xBobieによると、盗まれた資金は2つのウォレット(a,b)にあることが確認された。ブロックチェーンセキュリティ企業PeckShieldは、片方のアカウント「0x2744…9b7」が約1億円相当(85万ドル)の USDCoin(USDC)をイーサリアム(ETH)チェーンにブリッジ(橋渡し)したことを確認している。

関連:イーサリアムL2「zkSync」、閉じ込められた約2.3億円のETHを回収へ

監査完了後のハッキング

ツイッター上では、Merlinで起きた件が「ラグプル(出口詐欺)」であるとの見方が広がっている。あるユーザーはスマートコントラクトに基づいて、Merlinが攻撃者のアドレスに対して無制限承認(type(uint256).max)を与えてしまったために、プールから資金が不正に引き出される問題が生じたと主張している。

また、禅(Xen)氏はMerlinとZkSyncのTelegramグループの会話(彼がアドバイザリー役として関わった)の画像を投稿。Merlinプロジェクトのチームがこれらの仕組みについて把握しておらず、不正流出の事態が発生して困惑している様子が示されていることから、創設者による単独行動であると推測した。

出典:Certik

Certikは24日にMerlinの監査結果を公開。「特定の状況下で、資金やプロジェクトの管理が失われる可能性がある」メジャーなリスクを指摘してはいるが、ステータスは“Resolved(解決済み)”となっている。「無制限承認」の悪用を検出していたのかは不明だが、監査後のハッキング被害の発生により、仮想通貨コミュニティの間で疑念が高まっている。26日に公開されたCertikのGu RonghuiCEOへのインタビューによると、同社は仮想通貨セキュリティ市場で70%シェアを獲得している。

zkSyncとは

zkSyncは、イーサリアムの仮想マシン(EVM)と互換性を持つ「zkEVM」に分類されるL2ソリューション。ゼロ知識証明を導入したロールアップ技術「ZKロールアップ」を活用している。

関連:DeFiの1inch、イーサリアムL2「zkSync Era」にプロトコルをデプロイ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/12 木曜日
15:39
「bonk.fun」がハッキング被害 ドメイン乗っ取りでウォレットドレイナー設置
ソラナ上のミームコイン発行プラットフォーム「bonk.fun」が12日、ハッキング被害を受けた。攻撃者はチームアカウントを侵害してドメインを乗っ取り、ウォレットドレイナーを設置。被害は事件後に偽TOSへ署名したユーザーに限定されるとしている。
15:15
政府・3メガバンク・規制当局の関係者が一堂に|MoneyX 2026レポート
2026年2月27日開催の次世代金融カンファレンス「MoneyX 2026」レポート。片山財務大臣、3メガバンクCDO、Visa・Chainlink・Circle・Binanceなどグローバル金融機関の幹部が集結。円建てステーブルコインの社会実装、金商法移行、DeFiエコシステムの拡大など、「通貨の新時代」をめぐる一日の議論を網羅的にお届けします。
14:38
米中間選挙後、ビットコインに回復傾向もリスク残る=レポート
バイナンス・リサーチのレポートによると、米中間選挙年のビットコイン平均下落率は56%に上る一方、選挙後12ヶ月は過去3回すべてで上昇し、平均54%の上昇を記録している。
11:55
Fracton Ventures、業界著名人3名をアドバイザーに迎え企業向けデジタルアセット戦略を強化
Fracton Venturesは、Syndicate共同創業者Will Papper氏、Fenbushi Japan代表の段璽氏、元bitFlyer社長の三根公博氏の3名をアドバイザーに迎えた。企業のデジタルアセット活用支援を加速させる。
11:48
ナスダック上場ソルメイト、ソラナの蓄積・インフラ事業を強化へ UAE拠点に
ナスダック上場のソルメイトがアラブ首長国連邦を拠点として仮想通貨ソラナ事業を拡大する。正式に社名変更し、デジタル資産トレジャリー企業として事業を加速させる。
11:25
メタプラネット、国内外に完全子会社2社設立 JPYC株式会社へ最大4億円出資も
メタプラネットは国内に「メタプラネット・ベンチャーズ」、米国マイアミに「Metaplanet Asset Management」の完全子会社2社設立を決議。ベンチャーズは今後数年で40億円を国内仮想通貨関連企業に投資し、第一号としてJPYCに最大4億円を出資する。
10:35
「AI需要の中、ビットコインマイナー株は割安」ヴァンエック見解
ヴァンエックのシーゲル氏が仮想通貨ビットコインのマイニング企業は割安で投資妙味があるとの見解を述べた。AIデータセンター転換に注目している。
10:23
Androidスマホの仮想通貨盗難につながる脆弱性、レジャーが発見
レジャーのシャルル・ギルメ最高技術責任者は、Androidスマホの仮想通貨盗難につながる脆弱性を発見したと公表。なお、すでに脆弱性は修正されている。
09:49
米SECとCFTC、仮想通貨規制の統一へ覚書に署名 「縄張り争い」に終止符
米SECとCFTCは3月11日、仮想通貨を含む金融市場の規制調和を目的とした覚書(MOU)に署名。重複規制の排除や共同監視体制の構築など6つの重点領域で両機関の連携を正式に制度化した。
08:35
米予測市場Kalshi、複数の大手ブローカーが機関投資家向けにアクセス提供へ
米予測市場Kalshiに対し、大手ブローカーのクリア・ストリートやマレックスが機関投資家による取引アクセスを提供する計画が判明。ヘッジファンド等がヘッジ手段や代替データとして予測市場の活用を急いでおり、伝統金融への浸透が加速。
08:25
バイナンス・リップル・ペイパルなど85社超が参加 マスターカードが仮想通貨パートナープログラムを始動
マスターカードが今週、バイナンス・リップル・サークル・ペイパルなど85社超を集めた仮想通貨パートナープログラムを発表した。ブロックチェーン決済を既存の国際決済インフラと接続することを目的とし、ステーブルコイン普及を追い風にカード決済網と仮想通貨の融合を本格的に推進する。
07:55
バイナンス米国、新CEOにスティーブン・グレゴリー氏を任命
仮想通貨取引所Binance.USは、新たな最高経営責任者(CEO)としてスティーブン・グレゴリー氏を任命した。GeminiやCurrency.comでの豊富なコンプライアンス経験を持つ同氏の起用により、世界最大の市場である米国での事業拡大とさらなる規制遵守を狙う。
07:45
カナダ・サブプライム大手ゴーイージーが不良債権処理、プライベート・クレジット市場に2007年型リスクの警戒広がる
カナダのサブプライム消費者金融大手ゴーイージーが不良債権処理と配当停止を発表し、株価が最大60%急落した。海外大手メディアはプライベート・クレジット市場全体に2007年型の連鎖リスクが波及しうると指摘しており、仮想通貨市場への影響を警戒する声も上がっている。
07:15
米民主党議員、予測市場での戦争や死に関する取引を禁止する法案を提出
米民主党議員は、予測市場の規制に関する法案の提出を発表。イラン情勢などを受け、予測市場におけるテロ、暗殺、戦争、個人の死に関する取引を禁止する。
06:45
米ビットコイン保有企業Strive、優先株配当率を12.75%へ引き上げ
米資産運用会社Striveは、ビットコインを基盤とした新たな財務戦略と優先株SATAの配当増額を発表した。直近で179BTCを追加購入し、合計保有量は1.3万BTCに達したほか、他社株への5000万ドル投資を通じて「ビットコイン資本構造」の構築を加速させる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧