クロスチェーン通信プロトコル「レイヤーゼロ」、重大な脆弱性の指摘を否定

「レイヤーゼロ」が重大な脆弱性の指摘を否定

レイヤーゼロラボ(LayerZero Labs)のCEOであるブライアン・ペレグリノ(Bryan Pellegrino)氏が、同ラボ開発のプロトコル「レイヤーゼロ(LayerZero)」に重大な脆弱性があるという指摘に対し、1月31日否定した。

「レイヤーゼロ」は、異なるブロックチェーンをまたいだトークンの転送などのクロスチェーン通信技術を提供しており、クロスチェーンブリッジアプリケーションを作成する際に利用されているプロトコルだ。

なお「レイヤーゼロ」を採用しているアプリケーションとしては「スターゲートファイナンス(Stargate Finance)」によるブリッジが最も有名であり、そのTVL(総預かり資産額)は3億8316万ドルに達している(2月1日Defi Llama調べ)。

指摘された脆弱性は、「レイヤーゼロ」を利用してアプリケーションを作成する際にデフォルトの設定を採用すると、「レイヤーゼロ」が受信側のブロックチェーンに対し、処理実行させるための任意のメッセージをブリッジを経由して送信できるというもの。これはレイヤーゼロチームを信頼した前提の設計になっていると指摘がされている。

さらに前述した「スターゲートファイナンス」が、このデフォルト設定を採用していることが指摘されており、同様の脆弱性を抱えているとしている。

なお、この脆弱性を指摘したのは「レイヤーゼロ」と同様にクロスチェーン通信技術を提供する「ノマド(Nomado)」のCTOであるジェームズ・プレストウィッチ(James Prestwich)氏だ。

レイヤーゼロラボCEOのペレグリノ氏は自身のツイッターにて、指摘の内容は事実であるものの、デフォルトの設定以外であればレイヤーゼロチームも影響を与えることはできないと否定している。

また今回の指摘を行ったプレストウィッチ氏に対して「競合他社による非常に不誠実な投稿」や「人間としてできる最大限偏った書き方」とペレグリノ氏は批判しており、過去にプレストウィッチ氏が作成したプロトコルのハッキング被害を嘲笑するような発言もしている。

関連ニュース

アバランチの「BTC.b」、LayerZeroでクロスチェーン転送可能に

LayerZero、FTXやAlamedaが保有の同社株式やトークン買い戻し

ハーモニーの「Horizon Bridge」再稼働、LayerZero採用で

アプトス(APT)ウォレット開発のMartian、Race CapitalやFTXらから約4.3億円調達

アートオークション大手クリスティーズがweb3ファンド発表、LayerZeroへ出資

参考:Defi Llama
デザイン:一本寿和
images:iStock/metamorworks

関連するキーワード

この記事の著者・インタビューイ

田村聖次

和歌山大学システム工学部所属 格闘技やオーケストラ、茶道など幅広い趣味を持つ。 SNSでは、チェコ人という名義で、ブロックチェーンエンジニアや、マーケターとしても活動している。「あたらしい経済」の外部記者として記事の執筆も。

合わせて読みたい記事

【11/21話題】ビットコイン9万6000ドル突破、ホワイトハウス初の暗号資産ポスト新設検討かなど(音声ニュース)

ビットコイン9万6000ドル突破、トランプの政策に期待、トランプ陣営、ホワイトハウス初の暗号資産ポスト新設を検討か=報道、アスター、新ロードマップ「Astar Evolution Phase 1.5」発表、ASTRがオプティミズムスーパーチェーン進出へ、オンチェーン分析のArkham、米国で暗号資産の現物取引所立ち上げへ、コインベースウォレットが「USDC Rewards」導入、保有だけでAPY4.7%、韓国最大の野党、暗号資産課税の免除額引き上げの改正案を提出=報道、FTX元幹部ゲイリー・ワン、暗号資産詐欺事件で実刑を免れる、韓国大手の暗号資産取引所Upbit、「ジャスミーコイン(JASMY)」取り扱い、コインベースにミームコイン「Floki(FLOKI)」上場へ、ジェミナイ、フランスで正式にサービス展開、ビットフィネックス証券、エルサルバドルで「トークン化米国債券」提供へ、21シェアーズ、「Ethereum Core ETP」にステーキング機能追加、EVM互換のL1ブロックチェーン「Monad」、テストネットを段階的に公開へ、1SECと丸井グループが資本提携、ブロックチェーン活用の新しいファンエンゲージメントモデル構築で

広告