BNBチェーンの脆弱性をJump Cryptoが指摘、修正は既に完了

トークンの無限発行が可能であったことが判明

ブロックチェーンインフラ開発企業のジャンプクリプト(Jump Crypto)が、BNBチェーンにおいてトークンを無限に発行/鋳造できてしまう脆弱性があったことを2月10日に発表した。すでに同社はこの脆弱性についてBNB開発チームに報告済みであり、脆弱性の修正もすでに完了しているとのことだ。

BNBチェーンは、バイナンスが発行するトークン「BNB」をガバナンストークンとするブロックチェーンエコシステムである。もともとバイナンスが開発を主導していたが、現在はコミュニティ主導に切り替わっている。

今回脆弱性が発見されたのはBNBチェーンの中でもガバナンス部分を担うBNBビーコンチェーンである。BNBビーコンチェーンはブロックチェーンソフトウェア開発キットであるCosmos SDK(コスモスSDK)およびTendermint(テンダーミント)を利用して構築されている。BNB開発チームはCosmos SDKに独自の改変を加えてBNBチェーンを構築しており、脆弱性はその改変部分によって引き起こされていたとのことだ。

具体的には、トランザクションにおけるコインの量を示す部分において、オーバーフロー(桁あふれ)に対する適切な処理がされておらず、無限にトークンを受け取れる仕組みになっていたとのことだ。BNB開発チームはこの部分についてオーバーフロー耐性演算方法に切り替えることで脆弱性を解消したとのこと。

今回の脆弱性の報告についてバイナンスのCEOであるCZ(Changpeng Zhao)氏は「このバグを報告してくれたジャンプクリプトに感謝します。彼らは素晴らしいセキュリティチームを持っています。本当にありがとうございました」とツイートしている。

BNBチェーンは、BNBチェーンエコシステムの新たなプロジェクトとして、ユーザーによるデータの所有や使用を可能にする分散型データストレージシステム「BNBグリーンフィールド(BNB Greenfield)」を2月1日に発表している。

また2月10日には分散型取引所(DEX)ユニスワップV3(Uniswap V3)のBNBチェーンへの展開がコミュニティ投票によって可決されたことが明らかになっている。

ちなみにBNBチェーンには、今回脆弱性が発見されたBNBビーコンチェーンの他に、BNBスマートチェーン(BSC)がある。BSCはEVM互換性を持つブロックチェーンであり、スマートコントラクトの処理やイーサリアムベースの分散型アプリケーションの実行などを行うことができる。

関連ニュース

参考:Jump Crypto
デザイン:一本寿和

images:iStock/koyu

関連するキーワード

この記事の著者・インタビューイ

小俣淳平

「あたらしい経済」編集部
一橋大学2年生
真面目で温厚な20歳。大学1年生のころにブロックチェーンに出会い、その革新性に衝撃を受け、ブロックチェーン業界に足を踏み入れた。勢いのままに学内で「OneLab」というサークルを立ち上げ、週一で活動している。

「あたらしい経済」編集部
一橋大学2年生
真面目で温厚な20歳。大学1年生のころにブロックチェーンに出会い、その革新性に衝撃を受け、ブロックチェーン業界に足を踏み入れた。勢いのままに学内で「OneLab」というサークルを立ち上げ、週一で活動している。

合わせて読みたい記事

【11/1話題】イミュータブルがSECからウェルズ通知、アルゼンチンLABITCONFがサトシの正体明かすと告知など(音声ニュース)

イミュータブルが米SECからウェルズ通知受ける、「IMX」証券性の疑いか、アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知、フランクリン・テンプルトン、「オンチェーン米国政府マネーファンド」をイーサL2「Base」に展開、Crypto[.]comがSEC登録ブローカーディーラー買収、米国ユーザーに株式取引機会提供へ、セキュリタイズ、トークン化資産の管理機能統合の「Securitize Fund Services」立ち上げ、米マイクロストラテジー、「21/21プラン」で420億ドル調達を計画、ビットコイン購入資金で、BIS、中国主導の「中銀デジタル通貨」プロジェクトから離脱、Sui対応の携帯型ゲーム機「SuiPlay0X1」、格闘ゲーム『サムライスピリッツR』リリースへ、ヴィタリック、イーサリアム最後のチェックポイント「ザ・スプラージ」解説、バイナンス共同創業者、「Web3が身近な社会実現目指す」と語る。伝統的金融や規制当局と協力の姿勢も=BBW

Sponsored

アルゼンチンのカンファレンス「LABITCONF」、サトシ・ナカモトが正体明かすと告知(有識者コメントあり)

アルゼンチンで11月1日から開催されるビットコイン(Bitcoin)のカンファレンス「LABITCONF(Latin American Bitcoin & Blockchain Conference)」にて、ビットコインの考案者であるサトシ・ナカモトが自身の正体を明らかにすると、同カンファレンスの公式Xよりプレスリリースが出された

フランクリン・テンプルトン、「オンチェーン米国政府マネーファンド」をイーサL2「Base」に展開

米大手資産運用企業フランクリン・テンプルトン(Franklin Templeton)が、「オンチェーン米国政府マネーファンド(OnChain U.S. Government Money Fund:FOBXX)」をイーサリアム(Ethereum)のレイヤー2(L2)ブロックチェーン「ベース(Base)」上でローンチした。フランクリン・テンプルトンが公式Xにて10月31日発表した