はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Zksync上の分散型取引所Merlin、約2.5億円の不正流出 ラグプル疑惑も

画像はShutterstockのライセンス許諾により使用

Merlinの不正流出

分散型取引所Merlinがハッキングされ、約2.5億円(182万ドル)以上の資金が盗まれたことが26日にわかった。Merlinは暗号資産(仮想通貨)イーサリアム(ETH)のL2プロジェクト「zkSync」上のプロトコルの一つだ。

スマートコントラクトに資金をロックアップする流動性プール(LP)がターゲットとなった。ハッカーはLPから盗んだ資金すべてを、イーサリアム・チェーンにブリッジ(橋渡し)したとされる。

Merlinは26日0時(日本時間)に独自トークンMAGEの公開セールを開始したばかり。Merlinは「流動性生成イベント(LGE)」として、参加者からETHの流動性提供を得て、MAGEを割り当てる計画だった。この公開セールに参加する投資家には、プロジェクトの配当等を得る「エスクロートークン(stMAGE)」のボーナスエアドロップの特典が設けられていた。

また、プロジェクトチームは15日と25日のブログで、セキュリティを最優先し、全てのスマートコントラクトに対してセキュリティ企業Certikによる完全な監査を実施した上でセールに臨むことを強調していた。

OxScopeの創設者である0xBobieによると、盗まれた資金は2つのウォレット(a,b)にあることが確認された。ブロックチェーンセキュリティ企業PeckShieldは、片方のアカウント「0x2744…9b7」が約1億円相当(85万ドル)の USDCoin(USDC)をイーサリアム(ETH)チェーンにブリッジ(橋渡し)したことを確認している。

関連:イーサリアムL2「zkSync」、閉じ込められた約2.3億円のETHを回収へ

監査完了後のハッキング

ツイッター上では、Merlinで起きた件が「ラグプル(出口詐欺)」であるとの見方が広がっている。あるユーザーはスマートコントラクトに基づいて、Merlinが攻撃者のアドレスに対して無制限承認(type(uint256).max)を与えてしまったために、プールから資金が不正に引き出される問題が生じたと主張している。

また、禅(Xen)氏はMerlinとZkSyncのTelegramグループの会話(彼がアドバイザリー役として関わった)の画像を投稿。Merlinプロジェクトのチームがこれらの仕組みについて把握しておらず、不正流出の事態が発生して困惑している様子が示されていることから、創設者による単独行動であると推測した。

出典:Certik

Certikは24日にMerlinの監査結果を公開。「特定の状況下で、資金やプロジェクトの管理が失われる可能性がある」メジャーなリスクを指摘してはいるが、ステータスは“Resolved(解決済み)”となっている。「無制限承認」の悪用を検出していたのかは不明だが、監査後のハッキング被害の発生により、仮想通貨コミュニティの間で疑念が高まっている。26日に公開されたCertikのGu RonghuiCEOへのインタビューによると、同社は仮想通貨セキュリティ市場で70%シェアを獲得している。

zkSyncとは

zkSyncは、イーサリアムの仮想マシン(EVM)と互換性を持つ「zkEVM」に分類されるL2ソリューション。ゼロ知識証明を導入したロールアップ技術「ZKロールアップ」を活用している。

関連:DeFiの1inch、イーサリアムL2「zkSync Era」にプロトコルをデプロイ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。
12:45
JPモルガンとDBS、トークン化預金の相互運用で取り組み
JPモルガンとDBS銀行がトークン化預金の相互運用性フレームワーク開発に取り組んでいると発表した。KinexysとDBSトークンサービス間でリアルタイム決済の実現を目指す。
12:37
Bitcoin JapanのCEO、ビットコイン準備金基盤のAIインフラ投資計画など明かす 
エネルギー軸でビットコインとAIを融合 Bitcoin Japan株式会社(旧堀田丸正)は11日、臨時株主総会で商号変更を完了し、ビットコイン財務戦略の詳細を発表した。 関連:…
11:40
ソフトバンクG、エヌビディア株を9000億円で全売却、オープンAI投資へシフト
日本のソフトバンクグループが保有のエヌビディア株を全売却し、オープンAIへの最大400億ドル投資に充てる。ビジョンファンドは234億ドルの投資利益を計上し、純利益は前年比2倍以上となった。
11:15
XRP現物ETF、今週中に米国で上場見込みか 最終書類提出=専門家
カナリー・キャピタルがXRP現物ETFのナスダック上場に向けた8-Aフォームを提出した。専門家は明日か木曜日のローンチを示唆しており、米国で2つ目のXRP追跡ETFとなる見込みだ。
10:35
ビットコイン量子コンピュータ対策で議論白熱に、アドレス移行提案の是非めぐり
仮想通貨ビットコインの量子コンピュータ対策として、Taprootアドレスからの移行が提案され議論が起こった。量子耐性の獲得方法で専門家の見解が分かれている。
10:25
7年ぶりの米国ICO「モナド」、トークンセール開示文書を公開 評価額3800億円弱
モナド財団が11日、MONトークンのコインベース公開販売に関する開示文書を発表。FDV約3,750億円、最大75億トークンを販売。大口集中を防ぐ「ボトムアップ方式」を採用し、11月17日から販売開始。
10:10
ソラナ現物ETF、取引開始から10日間連続で資金が純流入
仮想通貨ソラナの現物ETFは10日時点で、取引開始から10日間連続で資金が純流入。この状況について、事前の予想を上回っているとの見方が上がった。
08:05
スタンダードチャータード、シンガポールでステーブルコイン決済カード「デカード」を支援
スタンダードチャータードがDCSカードセンターと提携し、ステーブルコインを実店舗で使用できるクレジットカード「デカード」の主要銀行パートナーとなった。
07:35
プライズピックス、ポリマーケットと提携 米国で予測市場参入
プライズピックスが世界最大の予測市場プラットフォームのポリマーケットと複数年提携を締結した。連邦規制下でスポーツやエンターテインメントに関する予測市場契約を提供し、米国での事業拡大を目指す。
07:02
メタプラネット、株主数が日本の人口の約0.2%相当まで増加
仮想通貨ビットコイン財務企業メタプラネットのサイモン・ゲロヴィッチ代表取締役社長は、同社の株主数が日本の人口の約0.2%相当にまで増加したと報告。過去数カ月で日本の株主数は66%増加したとも説明した。
06:30
TDコーウェン、ビットコイン年末価格を14万ドルと予想 ストラテジーのBTC追加購入数も試算
TDコーウェンがストラテジーの新規ユーロ建て優先株発行により6720ビットコインが追加されると予測した。ビットコインの年末ベースケース価格は14万1277ドルに据え置かれ、強気シナリオでは16万ドルを想定。
06:05
ブラジル中銀、仮想通貨と国際資本取引の新ルール導入
ブラジル中央銀行が仮想通貨取引および国際資本取引に関する包括的な規制を発表。サービス提供企業への許可制度や報告義務を設け、資本移動の透明化および安全性を強化する。
05:35
中国がアメリカによる20兆円ビットコイン窃取を主張、ルビアンハッキング事件で
中国国家計算機ウイルス緊急対応センターが、2020年のルビアンマイニングプールから127,272ビットコインが盗まれた事件について、米国政府による国家級ハッキング作戦だとする報告書を公表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧