はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

イーサリアムの「ペクトラ」アップグレードにセキュリティリスク発覚、Wintermuteが警告

画像はShutterstockのライセンス許諾により使用

悪意あるコントラクトが委任先に

暗号資産(仮想通貨)取引企業Wintermuteは31日、イーサリアム(ETH)の最近のアップグレード「ペクトラ」に含まれていたEIP-7702がリスクを生み出していると警告した。

現在のところ、被害はまだ報告されていないものの、ユーザーはEIP-7702を利用してデリゲーション(委任)を行う際に注意する必要がある。

具体的には、EIP-7702によるデリゲーションの80%以上が、悪意のあるコントラクトに割り当てられていた格好だ。

出典:Wintermute

Wintermuteは、このコントラクトには、無防備なウォレットから資金を吸い上げる自動「スイーパー」攻撃が備えられていると分析している。

EIP-7702は、イーサリアムにアカウント抽象化を導入し、外部所有アカウント(EOA)が一時的に、スマートコントラクトウォレットのように動作することを可能とするものだ。

これにより、複数のアクションをバッチ処理(一つのトランザクションにまとめて実行)したり、ガス料金(取引手数料)を第三者が支払ったり、ソーシャル認証を使用するなど、様々なことが可能となった。

しかし、WintermuteはこのEIP-7702が「利便性をもたらす一方で、リスクも生み出している」と指摘している。

EIP-7702は、取引時のみ一時的にウォレット権限を第三者に委任することを可能にする。Wintermuteによると、現在の委任先の80%以上が、同じ基本コードを使った複数の悪意あるコントラクトによって承認されていた。

このコントラクトは、秘密鍵が漏洩したウォレットに入ってきた資金を、自動的に攻撃者のウォレットへと送金してしまうものだ。

セキュリティ企業SlowMistも、EIP-7702による「デリゲーション(委任)」を行う際には、コントラクトコードの可視化などにより委任先の信頼性を確認することや、別途秘密鍵が漏洩しないよう注意することが必要だと呼びかけている。

関連:1億8400万件のログイン情報が流出、マルウェアで収集か=報道

Wintermuteは、今回の悪意あるコントラクトをDuneのダッシュボードで「CrimeEnjoyor」とラベル付けし、そのコードを公開。また、メタマスクやユニスワップなど正当なプロジェクトにもラベル付けして、ユーザーが注意できるようにした。

31日、WintermuteのリサーチャーによるXアカウントemparedadoは、「CrimeEnjoyor」による被害はまだ発生していないと報告して、次のように述べている。

大規模な活動にもかかわらず、イーサリアム上の「CrimeEnjoyors」は今のところ全く利益を上げていない。

彼らは約2.88ETHを費やして79,000アドレスを承認した。そのうち52,000アドレスは、0x89383882fc2d0cd4d7952a3267a3b6dae967e704という一つのアドレスに委任されている。

しかし、彼らのソースコードを復元すると、各コントラクトの承認後にイーサリアムの送金先として指定されているアドレスを特定できた。上記のケースでは、0x6f6Bd3907428ae93BC58Aca9Ec25AE3a80110428 というアドレスだが、現在までにこのアドレスのETH入出金はゼロだ。

関連:米シャープリンク、1400億円調達でイーサリアム大量購入へ

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/12 金曜日
07:35
NYSE上場のクリーンコア、187億円相当ドージコインを取得
クリーンコア・ソリューションズがドージコイン財務戦略で5億トークン超を取得。ドージコイン財団と連携し、流通量5%獲得を長期目標に設定。
07:10
アニモカジャパン、上場企業の仮想通貨戦略の支援事業を本格始動
Animoca Brands Japanは、上場企業への仮想通貨トレジャリー戦略支援を本格開始すると発表。親会社を含めた知見とネットワークを活かし、企業価値向上を多角的にサポートするとしている。
06:55
米上場のセーフティー・ショット、BONK特化子会社設立で90億円超のトレジャリー構築
セーフティー・ショットがBONKホールディングス設立を発表。500万ドル追加購入でBONK財務を6300万ドル超に拡大、総流通量の2.5%超を保有。
06:00
米上場のフォワード・インダストリーズ、2400億円調達でソラナ財務戦略を本格化
フォワード・インダストリーズがギャラクシー・デジタル主導で16.5億ドルを調達。調達資金でSOLトークンを購入し、ソラナ中心の企業財務戦略を展開予定。
05:45
ナスダック上場のビットマイン、300億円相当のイーサリアム追加購入
ナスダック上場のビットマインが46,255ETH(2億ドル相当)を追加購入。総保有額は93億ドル近くに達し、イーサリアム総供給量の5%獲得を目指す。
05:30
米ブラックロック、ETFトークン化を検討=報道
世界最大の資産運用会社ブラックロックが、ビットコインETFなどのファンドをブロックチェーン上でトークン化する検討を開始。一方、需要への疑問も。
09/11 木曜日
17:50
OSL、コンプライアンスを武器に グローバル展開を加速|CoinPostインタビュー
香港上場企業でSFC認可を持つOSLが、コンプライアンスを強みに機関投資家向け事業を拡大。CCO Eugene Cheung氏がWebX 2025で語った三大戦略、資金調達、日本市場や国際展開の展望を詳しく紹介。
16:38
インドが仮想通貨規制の制定を躊躇か 金融システムへの影響を懸念
インド政府が金融システムへの影響を懸念し仮想通貨規制の策定を躊躇していると伝えられる。一方、インド国内ではビットコイン準備金やWeb3ワーキンググループを求める声もある。
16:10
「コンプライアンスは競争優位性」Gate Japan CEO、日本Web3市場で独自のエコシステム構築へ|WebXインタビュー
大規模カンファレンス「WebX 2025」のプラチナスポンサーとしてブース出展を決めた、Gate JapanのCEO独占インタビュー。コンプライアンスを競争優位性と捉える経営哲学や日本のWeb3エコシステム発展への貢献について詳しく聞く。
15:43
アバランチ財団、10億ドル調達でAVAX購入を計画=FT報道
アバランチ財団が米国で10億ドルを調達し、AVAXトークンを大量購入する計画をFTが報道。NASDAQ上場企業とSPACの2つのスキームで資金調達を実施予定。ファイナンシャルタイムズ報道。
11:29
「米国はオンチェーン資本市場とAI金融をリードする」SECアトキンス委員長が表明
米証券取引委員会のアトキンス委員長が仮想通貨を推進する姿勢を改めて表明。「米国がオンチェーン資本市場とAI金融でリーダーシップを取る」とスピーチした。内容を解説する。
11:01
バイナンスとフランクリン・テンプルトン、トークン化プロダクト開発へ
仮想通貨取引所バイナンスとフランクリン・テンプルトンがパートナーシップを締結。有価証券のトークン化におけるフランクリン・テンプルトンの強みを活かし、プロダクト開発を行う。
10:42
「ソラナに年末上昇の好材料」Bitwise分析
仮想通貨運用企業ビットワイズの最高投資責任者は、ソラナは年末に向けて価格が上昇するための材料が揃っているとの見方を示した。ビットコインとイーサリアムの上昇事例などをもとに分析している。
10:39
国内初、クレジットカード返済にステーブルコインJPYC導入 ナッジカードが10月開始予定
JPYC株式会社とナッジ株式会社は、クレジットカード「ナッジカード」で日本円建ステーブルコインJPYCによる返済受付を2025年10月開始予定。VISA加盟店約1億5000万店舗での決済が対象となる国内初の取り組み。
09/10 水曜日
18:54
新経済連盟が「仮想通貨税制改正」提言を公表、分離課税や損失繰越控除など優遇措置を要求
新経済連盟が2026年度税制改正で暗号資産税制の大幅優遇を提言。現在最大55%の税率を株式と同様の分離課税20%に変更、損失繰越控除導入、暗号資産間交換の課税タイミング見直しなどを要求。Web3企業海外流出に危機感を示し、日本の競争力向上を訴える。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧