ブリッジプロトコル「Wormhole」、ハッキングで約373億円相当流出。DeFiでは過去最大額

Wormhole、ハッキングで約373億円相当流出

異なるトークンを交換するためのブリッジプロトコルであるワームホール(Wormhole)が、12万wETH(約373億円)のハッキング被害を受けたことを2月3日に発表した。分散型金融(DeFi)プロトコルの被害としては、過去最大額だという。

ワームホールは特にソラナブロックチェーン(Solana Blockchain)とイーサリアム(Ethereum)のトークンなどを交換するために利用されているプロトコル。

wETH(Wrapped Ethreum)とはユーザーがワームホールを使い、イーサリアムからソラナへ変換する際にミント(鋳造)されるトークンのことだ。ハッカーはワームホールでwETHがミントされるプロセスの脆弱性を狙ったという。

ワームホールは、wETHがプロトコル上で「1:1」の割合で担保され続けられるようにイーサ(ETH)の供給量を増やすとツイートで説明している。

またワームホールの開発者はハッカーに対して、ワームホールのバグバウンティの概要を示した。ワームホールの開発者は「私たちは、あなたがSolana VAA検証を悪用してトークンをミントすることができたことに気づきました。私たちはあなたにホワイトハット契約(whitehat agreement)を提示し、悪用の詳細とあなたがミントしたwETHを返すために1000万ドルのバグバウンティを提示したいと思います」と説明している。

ワームホールは、またハッキングの詳しい状況が分かり次第、ツイートにて詳細を明らかにしていくとしている。

参考:Wormhole
デザイン:一本寿和
images:iStocks/LuckyStep48

関連するキーワード

この記事の著者・インタビューイ

竹田匡宏

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

兵庫県西宮市出身、早稲田大学人間科学部卒業。
「あたらしい経済」の編集者・記者。

合わせて読みたい記事

SBI証券・大和証券ら6社、「DCJPY」活用のデジタル証券DVP決済の検証完了、国内初

SBI証券、大和証券、SBI新生銀行、ブーストリー(BOOSTRY)、大阪デジタルエクスチェンジ(ODX)、ディーカレットDCPの6社が、トークン化預金「DCJPY」を用いたセキュリティトークン(ST / デジタル証券)のDVP(Delivery Versus Payment)決済の実証完了を4月24日に発表した。STとデジタル通貨を実発行したうえでSTのDVP決済を検証した事例は国内初だという

【4/28話題】ゼータチェーンが攻撃受け一時停止、リミポ・ビットマイン・ストラテジーの追加購入、ビットコイン支援のMARA財団設立など(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored