クロスチェーン通信プロトコル「レイヤーゼロ」、重大な脆弱性の指摘を否定

「レイヤーゼロ」が重大な脆弱性の指摘を否定

レイヤーゼロラボ(LayerZero Labs)のCEOであるブライアン・ペレグリノ(Bryan Pellegrino)氏が、同ラボ開発のプロトコル「レイヤーゼロ(LayerZero)」に重大な脆弱性があるという指摘に対し、1月31日否定した。

「レイヤーゼロ」は、異なるブロックチェーンをまたいだトークンの転送などのクロスチェーン通信技術を提供しており、クロスチェーンブリッジアプリケーションを作成する際に利用されているプロトコルだ。

なお「レイヤーゼロ」を採用しているアプリケーションとしては「スターゲートファイナンス(Stargate Finance)」によるブリッジが最も有名であり、そのTVL(総預かり資産額)は3億8316万ドルに達している(2月1日Defi Llama調べ)。

指摘された脆弱性は、「レイヤーゼロ」を利用してアプリケーションを作成する際にデフォルトの設定を採用すると、「レイヤーゼロ」が受信側のブロックチェーンに対し、処理実行させるための任意のメッセージをブリッジを経由して送信できるというもの。これはレイヤーゼロチームを信頼した前提の設計になっていると指摘がされている。

さらに前述した「スターゲートファイナンス」が、このデフォルト設定を採用していることが指摘されており、同様の脆弱性を抱えているとしている。

なお、この脆弱性を指摘したのは「レイヤーゼロ」と同様にクロスチェーン通信技術を提供する「ノマド(Nomado)」のCTOであるジェームズ・プレストウィッチ(James Prestwich)氏だ。

レイヤーゼロラボCEOのペレグリノ氏は自身のツイッターにて、指摘の内容は事実であるものの、デフォルトの設定以外であればレイヤーゼロチームも影響を与えることはできないと否定している。

また今回の指摘を行ったプレストウィッチ氏に対して「競合他社による非常に不誠実な投稿」や「人間としてできる最大限偏った書き方」とペレグリノ氏は批判しており、過去にプレストウィッチ氏が作成したプロトコルのハッキング被害を嘲笑するような発言もしている。

関連ニュース

アバランチの「BTC.b」、LayerZeroでクロスチェーン転送可能に

LayerZero、FTXやAlamedaが保有の同社株式やトークン買い戻し

ハーモニーの「Horizon Bridge」再稼働、LayerZero採用で

アプトス(APT)ウォレット開発のMartian、Race CapitalやFTXらから約4.3億円調達

アートオークション大手クリスティーズがweb3ファンド発表、LayerZeroへ出資

参考:Defi Llama
デザイン:一本寿和
images:iStock/metamorworks

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

和歌山大学システム工学部所属
格闘技やオーケストラ、茶道など幅広い趣味を持つ。
SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【11/1話題】イミュータブルがSECからウェルズ通知、アルゼンチンLABITCONFがサトシの正体明かすと告知など(音声ニュース)

イミュータブルが米SECからウェルズ通知受ける、「IMX」証券性の疑いか、アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知、フランクリン・テンプルトン、「オンチェーン米国政府マネーファンド」をイーサL2「Base」に展開、Crypto[.]comがSEC登録ブローカーディーラー買収、米国ユーザーに株式取引機会提供へ、セキュリタイズ、トークン化資産の管理機能統合の「Securitize Fund Services」立ち上げ、米マイクロストラテジー、「21/21プラン」で420億ドル調達を計画、ビットコイン購入資金で、BIS、中国主導の「中銀デジタル通貨」プロジェクトから離脱、Sui対応の携帯型ゲーム機「SuiPlay0X1」、格闘ゲーム『サムライスピリッツR』リリースへ、ヴィタリック、イーサリアム最後のチェックポイント「ザ・スプラージ」解説、バイナンス共同創業者、「Web3が身近な社会実現目指す」と語る。伝統的金融や規制当局と協力の姿勢も=BBW

Sponsored

アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知(有識者コメントあり)

アルゼンチンで11月1日から開催されるビットコイン(Bitcoin)のカンファレンス「LABITCONF(Latin American Bitcoin & Blockchain Conference)」にて、ビットコインの考案者であるサトシ・ナカモトが自身の正体を明らかにすると、同カンファレンスの公式Xよりプレスリリースが出された

フランクリン・テンプルトン、「オンチェーン米国政府マネーファンド」をイーサL2「Base」に展開

米大手資産運用企業フランクリン・テンプルトン(Franklin Templeton)が、「オンチェーン米国政府マネーファンド(OnChain U.S. Government Money Fund:FOBXX)」をイーサリアム(Ethereum)のレイヤー2(L2)ブロックチェーン「ベース(Base)」上でローンチした。フランクリン・テンプルトンが公式Xにて10月31日発表した