はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

イーサリアムの「ペクトラ」アップグレードにセキュリティリスク発覚、Wintermuteが警告

画像はShutterstockのライセンス許諾により使用

悪意あるコントラクトが委任先に

暗号資産(仮想通貨)取引企業Wintermuteは31日、イーサリアム(ETH)の最近のアップグレード「ペクトラ」に含まれていたEIP-7702がリスクを生み出していると警告した。

現在のところ、被害はまだ報告されていないものの、ユーザーはEIP-7702を利用してデリゲーション(委任)を行う際に注意する必要がある。

具体的には、EIP-7702によるデリゲーションの80%以上が、悪意のあるコントラクトに割り当てられていた格好だ。

出典:Wintermute

Wintermuteは、このコントラクトには、無防備なウォレットから資金を吸い上げる自動「スイーパー」攻撃が備えられていると分析している。

EIP-7702は、イーサリアムにアカウント抽象化を導入し、外部所有アカウント(EOA)が一時的に、スマートコントラクトウォレットのように動作することを可能とするものだ。

これにより、複数のアクションをバッチ処理(一つのトランザクションにまとめて実行)したり、ガス料金(取引手数料)を第三者が支払ったり、ソーシャル認証を使用するなど、様々なことが可能となった。

しかし、WintermuteはこのEIP-7702が「利便性をもたらす一方で、リスクも生み出している」と指摘している。

EIP-7702は、取引時のみ一時的にウォレット権限を第三者に委任することを可能にする。Wintermuteによると、現在の委任先の80%以上が、同じ基本コードを使った複数の悪意あるコントラクトによって承認されていた。

このコントラクトは、秘密鍵が漏洩したウォレットに入ってきた資金を、自動的に攻撃者のウォレットへと送金してしまうものだ。

セキュリティ企業SlowMistも、EIP-7702による「デリゲーション(委任)」を行う際には、コントラクトコードの可視化などにより委任先の信頼性を確認することや、別途秘密鍵が漏洩しないよう注意することが必要だと呼びかけている。

関連:1億8400万件のログイン情報が流出、マルウェアで収集か=報道

Wintermuteは、今回の悪意あるコントラクトをDuneのダッシュボードで「CrimeEnjoyor」とラベル付けし、そのコードを公開。また、メタマスクやユニスワップなど正当なプロジェクトにもラベル付けして、ユーザーが注意できるようにした。

31日、WintermuteのリサーチャーによるXアカウントemparedadoは、「CrimeEnjoyor」による被害はまだ発生していないと報告して、次のように述べている。

大規模な活動にもかかわらず、イーサリアム上の「CrimeEnjoyors」は今のところ全く利益を上げていない。

彼らは約2.88ETHを費やして79,000アドレスを承認した。そのうち52,000アドレスは、0x89383882fc2d0cd4d7952a3267a3b6dae967e704という一つのアドレスに委任されている。

しかし、彼らのソースコードを復元すると、各コントラクトの承認後にイーサリアムの送金先として指定されているアドレスを特定できた。上記のケースでは、0x6f6Bd3907428ae93BC58Aca9Ec25AE3a80110428 というアドレスだが、現在までにこのアドレスのETH入出金はゼロだ。

関連:米シャープリンク、1400億円調達でイーサリアム大量購入へ

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/04 水曜日
05:50
ミームコイン発行の「Pump.fun」、約1500億円規模のトークン販売計画=報道
仮想通貨ソラナ基盤のミームコイン発行プラットフォーム「Pump.fun」が40億ドル評価で10億ドル規模のトークンセール実施を計画していることが報じられた。
05:40
TRUMPミームコインの仮想通貨ウォレット開発か トランプ一家は関与を否定
トランプ大統領が独自の仮想通貨ウォレットを開発中とみられ、Magic EdenがパートナーシップでTRUMPミームコインと連携。一方でトランプ・オーガニゼーションは関与を否定している。
06/03 火曜日
16:59
リップル社、RLUSDステーブルコインがドバイ当局から承認取得
リップル社のステーブルコイン「RLUSD」がドバイ金融サービス庁の認定暗号トークンとして承認。中東での普及や企業向け決済需要の高まりに注目。
16:46
教育テック企業Classover、ソラナ(SOL)投資で最大5億ドル調達
教育テクノロジー企業のClassover Holdingsが最大5億ドル(約785億円)を調達し、暗号資産Solana(SOL)の購入に充てると発表。企業財務への暗号資産組み込みを推進する。
13:50
ビットコイン採用企業が5月に急増、 イーサリアム・XRPへの拡大も顕著に
2025年5月にビットコイン財務戦略を採用する企業が急増し、GameStopを含む45社が約4.6万BTCを新規購入した。イーサリアムやXRP採用企業も登場し、仮想通貨企業戦略が多様化している。
13:05
ロシア最大手銀行Sberbank、ビットコイン仕組債を提供開始
ロシア貯蓄銀行がビットコイン仕組債の提供を開始した。ロシアの仮想通貨政策転換を示す重要な動きとして注目される。今後、さらに複数の仮想通貨商品も展開予定だ。
12:05
米トランプ関税懸念でビットコイン様子見基調 ブラックロックは1ヶ月ぶりの売りに転じる
米中貿易摩擦が再燃 ドナルド・トランプ米大統領と中国の習近平国家主席が近く電話会談を行う見通しとなった。両国間の貿易合意を巡る対立が激化する中、レアアース輸出規制の撤廃が主要議…
11:15
米SEC、WisdomTreeビットコインETFの現物償還ルール変更で意見募集開始
米SECがWisdomTreeビットコインETFの現物による設定・償還を認めるルール変更について意見募集を開始した。BlackRockのIBIT等に続く仮想通貨ETF規制見直しが進行中。
10:15
カストディ大手BitGo、XRP財務戦略でVivoPower社と提携
大手仮想通貨カストディ企業BitGoが、XRP財務戦略を展開するナスダック上場企業VivoPowerと提携。大規模なXRP財務戦略を機関投資家レベルのインフラで支援する。
09:35
イーサリアム財団、研究開発チーム「プロトコル」新設
仮想通貨イーサリアムのイーサリアム財団は、プロトコルという名称の研究開発チームを新設したことを発表。創設の背景や目的を説明している。
08:55
ソラナミームコインBonk、初の公式ゲーム「Bonk Arena」リリース
人気ソラナミームコイン「Bonk」が初の公式ライセンスゲーム「Bonk Arena」を3日にリリース。
08:20
米国版バイナンス、Hyperliquid (HYPE)現物新規上場へ
バイナンスの米国版取引所Binance USは3日、Hyperliquidの独自仮想通貨「HYPE」の現物上場を発表した。
07:40
ノルウェー初のビットコイン保有上場企業、カルダノ基盤ステーブルコイン戦略を開始
ノルウェーの仮想通貨取引所NBXが、カルダノブロックチェーン上の唯一のMiCA準拠ステーブルコインUSDMの発行権を獲得。ビットコイン保有戦略を通じて新たな収益モデル構築へ。
07:24
ビットコイン300万ドル到達の可能性は? 著名アナリストトム・リーが予測
ファンドストラット社のトム・リー氏が仮想通貨ビットコインの2025年末25万ドル到達を予測。アーサー・ヘイズ氏も同様の強気見通しで一致。
07:05
イーサリアム投資商品、先週に約460億円の資金が純流入
仮想通貨投資企業CoinSharesは、先週におけるデジタル資産の投資商品への資金流入はイーサリアムが最も多かったと報告。一方、ビットコインの投資商品からは資金が純流出した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧