イーサリアム(ETH)のスマートコントラクトで重大なバグが発覚

by BITTIMES   

仮想通貨イーサリアム(Ethereum/ETH)のスマートコントラクトに重大なバグが発覚しました。現在QUOINEはERC20ベースのQASHトークンの取引をすべて停止しています。

スマートコントラクトの重大なバグ

今回スマートコントラクトで発覚した重大なバグに関しては、イーサリアムのERC-20(規格)の中で「batchOverFlow」という障害が発生していることがわかっています。

この障害というのが『システムの範囲外の数値を入力すると、システムがトークンを無限に作り出してしまうもの』であるため、ERC-20トークン関連の仮想通貨は取り引きを一時的に中止にするという措置が取られているとのことです。

香港の仮想通貨取引所OKExでは、BeautyChainという仮想通貨がこの脆弱性を突かれて攻撃を受けています。
これにより、現在は取り引きを停止していますが、まだ影響範囲の特定ができていないためロールバック(後退復帰)も行えない状況とのことです。

QUOINEはERC20ベースのQASHトークンの取引をすべて停止

QUOINE Japanは4月26日の午前1時ごろに、TwitterでERC20ベースのQASHトークンの取引をすべて停止することを発表しています。

以前から指摘されていた危険性

以前発表されていたイギリスとシンガポールの学生らによる研究では、勝手に資金の無期限凍結を行うものや、第三者に資金を流出させるものや、誰でも停止できる状態になっているようなスマートコントラクトが見つかったことが報告されています。

外部団体の監査を経ていないスマートコントラクトの危険性は以前から指摘されており、プログラミングのミスによって失われた金額は去年だけで5億ドルにも登り、その被害の約半分はイーサリアム上で起きています。

中でも最も有名なものがParityのバグ事件であり、総額1億6800万ドル相当のイーサリアムが移動できない状態となっていました。
この事件以外にも、経験不足や不注意な開発者によるスマートコントラクトの事件は数多く報告されています。

危険が潜むスマートコントラクトは34,000件以上?

今年の2月23日には、シンガポールとイギリスの研究者らが、総額440万ドルにも登る34,000件以上のイーサリアムのスマートコントラクトに悪用される危険性があることを報告しています。

彼らの技術レポートによると、様々なバグが含まれる質の低いスマートコントラクト上に数百万ドル相当のイーサリアムが載せられているとのことです。

この報告書では、100万件以上のスマートコントラクトが分析されており、このうちの34200件に欠陥が見つかっています。

このうちの2,365件は個々のプロジェクトによるものであり、あらゆるスマートコントラクトのうちの3.4%には、ハッキング/改ざん/悪用される可能性があるとも指摘されています。

6,239ETH(750万ドル)が既に破棄された契約の中に取り残されており、そのうち313ETH(37万9940ドル)は、契約が破棄された後に送金されたものでした。

この報告書では、実際にどのスマートコントラクトが危険にさらされているかについては明らかにされていませんでした。

イーサリアム(ETH)の現在価格

イーサリアム(ETH)を含む多くの仮想通貨は、数日前までの上昇を止め、やや価格を下げています。

現時点でも、不正送金をされたとの報告も出ているため、今後の各取引所などの動きにも注目しておく必要がありそうです。

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

プレミアリーグ加盟のウルブス「Bitci.com」と提携|公式ファントークン発行へ

プレミアリーグ加盟のウルブス「Bitci.com」と提携|公式ファントークン発行へ

ヴィタリックVSアップル「仮想通貨への対応は理解できない」

ヴィタリックVSアップル「仮想通貨への対応は理解できない」

カルダノ基盤のネイティブトークン「Revuto(REVU)」中央集権型取引所に初上場

カルダノ基盤のネイティブトークン「Revuto(REVU)」中央集権型取引所に初上場

イーサリアムとポケモンのコラボ?|イーサエモンとは?

イーサリアムとポケモンのコラボ?|イーサエモンとは?

東京ハッシュ「暗号資産現物取引サービス+新規口座開設申込受付」を開始

東京ハッシュ「暗号資産現物取引サービス+新規口座開設申込受付」を開始

Netflix番組内に「仮想通貨4銘柄」が登場|アイオータ(MIOTA)コミュニティで話題に

Netflix番組内に「仮想通貨4銘柄」が登場|アイオータ(MIOTA)コミュニティで話題に

注目度の高い仮想通貨ニュース

Twitter「仮想通貨機能の追加」も計画?決済機能導入に向けソフトウェア開発=報道

Twitter「仮想通貨機能の追加」も計画?決済機能導入に向けソフトウェア開発=報道

OKCoinJapan:販売所・取引所でテゾス(Tezos/XTZ)取扱いへ

OKCoinJapan:販売所・取引所でテゾス(Tezos/XTZ)取扱いへ

ビットポイント「Flareトークン(FLR)の配布・取扱開始日」を発表

ビットポイント「Flareトークン(FLR)の配布・取扱開始日」を発表

シバイヌ(SHIB)近日公開のL2ネットワーク「Shibarium」の概要を発表

シバイヌ(SHIB)近日公開のL2ネットワーク「Shibarium」の概要を発表

ナショナル・オーストラリア銀行:豪ドル連動ステーブルコイン「AUDN」発行へ

ナショナル・オーストラリア銀行:豪ドル連動ステーブルコイン「AUDN」発行へ

Bitget「友達招待で互いに報酬を獲得、50,000USDTを山分け」イベント開催中

Bitget「友達招待で互いに報酬を獲得、50,000USDTを山分け」イベント開催中

Unstoppable Domains:メタバース3Dアバターの「Ready Player Me」と提携

Unstoppable Domains:メタバース3Dアバターの「Ready Player Me」と提携

SBI VCトレード「FLRトークンの出庫受付」開始|残り報酬獲得の代行サービスも予定

SBI VCトレード「FLRトークンの出庫受付」開始|残り報酬獲得の代行サービスも予定

ブロックチェーン・暗号資産ニュース週間まとめ|2023年1月8日〜14日

ブロックチェーン・暗号資産ニュース週間まとめ|2023年1月8日〜14日

FTX Japan:確定申告に必要な「年間取引報告書」の交付時期を発表

FTX Japan:確定申告に必要な「年間取引報告書」の交付時期を発表

Flare Networks「FIP.01の投票方法・WFLRへの交換方法」に関するガイドライン公開

Flare Networks「FIP.01の投票方法・WFLRへの交換方法」に関するガイドライン公開

バイデン政権「仮想通貨リスク軽減のためのロードマップ」を発表

バイデン政権「仮想通貨リスク軽減のためのロードマップ」を発表

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

Efinityのエフィニティトークン(EFI)とは?基本情報・特徴・購入方法などを解説

Efinityのエフィニティトークン(EFI)とは?基本情報・特徴・購入方法などを解説

オアシス(Oasys/OAS)とは?基本情報・特徴・購入方法などを解説

オアシス(Oasys/OAS)とは?基本情報・特徴・購入方法などを解説

大手企業などで技術採用が進む「注目のブロックチェーン・仮想通貨」を紹介

大手企業などで技術採用が進む「注目のブロックチェーン・仮想通貨」を紹介

2022年「仮想通貨市場で起きた大きな事柄まとめ」崩壊・暴落から学ぶべきことは?

2022年「仮想通貨市場で起きた大きな事柄まとめ」崩壊・暴落から学ぶべきことは?

2022年「最も検索された仮想通貨TOP10」ミームコインが上位にランクイン

2022年「最も検索された仮想通貨TOP10」ミームコインが上位にランクイン

アクシーインフィニティ(Axie Infinity/AXS)とは?基本情報・特徴・購入方法などを解説

アクシーインフィニティ(Axie Infinity/AXS)とは?基本情報・特徴・購入方法などを解説

人気のタグから探す