BNBチェーンの脆弱性をJump Cryptoが指摘、修正は既に完了

トークンの無限発行が可能であったことが判明

ブロックチェーンインフラ開発企業のジャンプクリプト(Jump Crypto)が、BNBチェーンにおいてトークンを無限に発行/鋳造できてしまう脆弱性があったことを2月10日に発表した。すでに同社はこの脆弱性についてBNB開発チームに報告済みであり、脆弱性の修正もすでに完了しているとのことだ。

BNBチェーンは、バイナンスが発行するトークン「BNB」をガバナンストークンとするブロックチェーンエコシステムである。もともとバイナンスが開発を主導していたが、現在はコミュニティ主導に切り替わっている。

今回脆弱性が発見されたのはBNBチェーンの中でもガバナンス部分を担うBNBビーコンチェーンである。BNBビーコンチェーンはブロックチェーンソフトウェア開発キットであるCosmos SDK(コスモスSDK)およびTendermint(テンダーミント)を利用して構築されている。BNB開発チームはCosmos SDKに独自の改変を加えてBNBチェーンを構築しており、脆弱性はその改変部分によって引き起こされていたとのことだ。

具体的には、トランザクションにおけるコインの量を示す部分において、オーバーフロー(桁あふれ)に対する適切な処理がされておらず、無限にトークンを受け取れる仕組みになっていたとのことだ。BNB開発チームはこの部分についてオーバーフロー耐性演算方法に切り替えることで脆弱性を解消したとのこと。

今回の脆弱性の報告についてバイナンスのCEOであるCZ(Changpeng Zhao)氏は「このバグを報告してくれたジャンプクリプトに感謝します。彼らは素晴らしいセキュリティチームを持っています。本当にありがとうございました」とツイートしている。

BNBチェーンは、BNBチェーンエコシステムの新たなプロジェクトとして、ユーザーによるデータの所有や使用を可能にする分散型データストレージシステム「BNBグリーンフィールド(BNB Greenfield)」を2月1日に発表している。

また2月10日には分散型取引所(DEX)ユニスワップV3(Uniswap V3)のBNBチェーンへの展開がコミュニティ投票によって可決されたことが明らかになっている。

ちなみにBNBチェーンには、今回脆弱性が発見されたBNBビーコンチェーンの他に、BNBスマートチェーン(BSC)がある。BSCはEVM互換性を持つブロックチェーンであり、スマートコントラクトの処理やイーサリアムベースの分散型アプリケーションの実行などを行うことができる。

関連ニュース

参考:Jump Crypto
デザイン:一本寿和

images:iStock/koyu

関連するキーワード

この記事の著者・インタビューイ

小俣淳平

「あたらしい経済」編集部
一橋大学2年生
真面目で温厚な20歳。大学1年生のころにブロックチェーンに出会い、その革新性に衝撃を受け、ブロックチェーン業界に足を踏み入れた。勢いのままに学内で「OneLab」というサークルを立ち上げ、週一で活動している。

「あたらしい経済」編集部
一橋大学2年生
真面目で温厚な20歳。大学1年生のころにブロックチェーンに出会い、その革新性に衝撃を受け、ブロックチェーン業界に足を踏み入れた。勢いのままに学内で「OneLab」というサークルを立ち上げ、週一で活動している。

合わせて読みたい記事

【9/11話題】UPBONDと鹿島建設らが「JPYC」活用の実証実験、博報堂キースリーとスターテイルがSoneium導入企業の支援など(音声ニュース)

UPBONDと鹿島建設ら、「JPYC」活用で建設現場の処遇改善と運営の効率化へ、博報堂キースリーとスターテイル、「Soneium」上でのサービス構想・開発実装の企業支援を開始、暗号資産詐欺の被害額、23年に45%急増=FBI、シンガポール、ワールドコインのアカウントとトークンの売買サービス提供者を捜査。先月は逮捕者も、バイナンスジャパンにネオ(NEO)上場、国内2例目、英金融監視機関、暗号資産ATMの違法運営で男を提訴、PayPalとVenmo、イーサリアムネームサービス(ENS)導入、State StreetとGalaxy Digital、デジタル資産ETF3銘柄立ち上げ、スタンダードチャータード、UAEでデジタル資産カストディサービス開始、テザー社、トロン、TRMラボの3社が協力。USDT不正利用と戦う金融犯罪ユニット設立、ビットコインスケーリング「Fractal Bitcoin」がメインネット公開、FBトークン配布も、バイナンスでトークンロック解除・権利確定スケジュール機能導入、CoinMarketCap提供=報道

Sponsored

テザー社、トロン、TRMラボの3社が協力。USDT不正利用と戦う金融犯罪ユニット設立

USDTなどのステーブルコイン発行企業テザー(Tether)社とジャスティン・サン(Justin Sun)氏が設立したパブリックブロックチェーンのトロン(TRON)、暗号資産取引に関するセキュリティツールを提供するTRMラボ(TRM Labs)の3社が提携し、暗号資産(仮想通貨)犯罪に対抗する民間金融犯罪ユニット「T3 Financial Crime Unit (T3 FCU)」を設立した

博報堂キースリーとスターテイル、「Soneium」上でのサービス構想・開発実装の企業支援を開始

博報堂キースリーとスターテイルラボ(Startale Labs)が共同で、ソニーブロックソリューションラボ(Sony Block Solutions Labs)開発のブロックチェーン「ソニューム(Soneium)」を活用した企業のサービス構想企画、開発実装のサポートサービスの提供開始を9月11日発表した