はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

モナコインに対する攻撃|史上最大級のブロックチェーン攻撃事件

画像はShutterstockのライセンス許諾により使用

モナコインのブロックチェーンが攻撃され、MONA価格が下落
17日に最高値で約430円をつけていたMONA価格は、370円まで下落(約−14%)しました。今回のBlock withholding attack、Selfish Miningと呼ばれる攻撃について解説しました。
今回の事件での攻撃について
今回の事件は被害額だけでは計ることができない重大事件です。PoWの特性上生じているリスクであるため、この手法を模倣する人が続出すると、他のPoW通貨にも影響が出る可能性があります。また、取引所は、承認間隔が短く、ハッシュパワーが低いPoW通貨の承認回数を増やす対応が増えるかもしれません。
PoWとは
仕事の証明(Proof of Work)。 ビットコインのシステム運用のために定められたマイニングルール。マイニングによる報酬は、計算能力の高さが重視される。
PoSとは
保有による証明(Proof of Stake)。PoWと違い、コインの保有量を重視して新規発行の仮想通貨が貰える仕組みのこと。マイニング(採掘)ではなく、フォージング(鋳造)と呼ばれる。

▶️CoinPost:仮想通貨用語集

モナコインのブロックチェーンが攻撃され、MONA価格が下落しました。

出典元:bitbank

17日に最高値で約430円をつけていたMONA価格は、370円まで下落(約−14%)しました。

この事件は、Block withholding attackSelfish Miningと呼ばれる手法での攻撃によるものです。

一体何が起きたのか、Block withholding attack、Selfish Miningとは何か、一から解説していきます。

ブロックチェーンの分岐について

まず、通常時のブロックチェーンの分岐についておさらいします。

ブロックチェーンは、トランザクション(取引履歴)などをまとめたものであるブロックが、次々と鎖のようにつながりながら保存されていっている、とイメージする方が多いと思います。

この流れの中で、同時に複数のブロックがマイニングされる場合があります。

悪意を持ったユーザーによるものなどのケースがありますが、ここでは偶然同時に複数ブロックが生成されたケースを説明します。

画像のように、PoWのブロックチェーンでは、「長いブロックチェーンが正当なもの」とされ、マイナーは長いブロックチェーンにブロックを繋げることにインセンティブがあるため、短い方は捨てられて、長いブロックチェーンが続いていくことになります。

今回の事件での攻撃について

それでは今回の事件の話に戻ります。

マイナーはブロックをマイニングした場合、通常であればすぐにブロードキャスト(ビットコインネットワークに送信し全世界に公開)します。

しかし、今回の事件では、次のブロックを掘るのに優位な条件を持ったマイナーが、ブロードキャストせずにマイニングしつづけました。

青:最長と思われているブロックチェーン
灰:隠されたブロックチェーン

先ほどの話に戻ると、PoWのブロックチェーンでは最長のものが続き、短い方は捨てられます。

しかし、今の状態では、最長と思われているブロックチェーンよりも長い、隠されたものが存在していることになります。

ここで一気に、隠されたブロックチェーンがブロードキャストされたとします。

灰:破棄されたブロックチェーン
青:正当なものとみなされたブロックチェーン

すると、PoWの「長いブロックチェーンが優先」のルールが適用され、今まで最長と思われていた灰↑のチェーンは破棄されます。

つまり、この間に行われたトランザクションも無効になります。

これをreorg(re-organization:再編成)と言い、これらの一連の流れを意図的に起こすものが、Block withholding attack、Selfish Miningと呼ばれる攻撃です。

具体的な経緯と被害額

青(正):Livecoinへの送金取引記録○
灰(隠):Livecoinへの送金取引記録×

Livecoinという取引所は、青↑のブロックチェーンで「取引所にMONAが送金され、他通貨との売買も完了」という取引が記録されていました。

その後、先ほどの手順通り灰↓のブロックチェーンがブロードキャストされました。

灰(廃棄):Livecoinへの送金取引記録○
青(正):Livecoinへの送金取引記録×

その結果、「取引所にMONAが送金され、他通貨との売買も完了」という取引記録が破棄されてしまいました。

正当なものとなった青↓のブロックチェーンでは、そのMONAが別のアドレスに移動された取引記録が存在し、それが正しいものとして残っています。

これにより発生した被害の総額は、約24,000 MONA(正確な数字は不明)と推測されています。

17日の1 MONA=約417 円で計算すると、約1,000万円の被害額となります。

この攻撃の対策

PoWである以上、対策出来ることは「取引所が入金OKとする時のブロック承認数を上げる」以外に有効なものはないとされています。

他にはPoSへの移行も提案されています。

注意点として、これは、PoWだから危険、PoSだから危険ではないという話ではありません。

最も単純なPoSは、最も長いブロックチェーンを承認するインセンティブがないことが原因で、適当に全取引を承認していくマイナーが出て、分岐が収束し辛くなるという「Nothing at Stake問題」なども指摘されています。

よって、優劣ではなく、どの部分を重視するかという話になります。

取引所の対応

モナコインを扱う大手取引所であるbitbankとbitFlyerはそれぞれ対応を発表しました。

  • bitbank:出金一時停止→再開、ブロック承認数を100回へ引き上げ
  • bitFlyer:ブロック承認数の一時的な引き上げ

bitbank

bitFlyer

今回の事件で注目すべき点

出典元:shutterstock

今回の事件で注目すべきなのは、「ブロックチェーンに対する攻撃」による被害であることです。

例えばコインチェックのネムハッキング事件では、膨大な被害額で話題になりましたが、ブロックチェーンの問題ではなく、あくまでも「取引所の問題」であったことが言えます。

しかし、今回の問題は「ブロックチェーン」自体に対して行われたものです。

ブロックチェーンが何故世界的に注目されているのか、どこが優れているのか、それは「改ざんが困難」という点です。

確かに、ブロックの中の取引記録が改ざんされた訳ではありませんが、実質ブロックチェーンの書き換えが行われたと言っても過言ではありません。

今後業界にどう影響するか

今回の攻撃は以前より手法として指摘されていたものの、大規模で実際に行われたのは初とされています。

PoWの特性上生じているリスクであるため、実際に出来ると知って模倣する人が続出すると、他のPoW通貨にも影響が出る可能性があります。

特に、承認間隔が短く、ハッシュパワーが低いPoW通貨です。

これらの通貨ホルダーがその危険を避けるために売りを入れ、価格が下がり、マイニング報酬が下がってマイナー離れが起きると、ハッシュパワーは更に低くなり、更に攻撃しやすくなるという悪循環に陥ります。

また、取引所はbitFlyerやbitbankのように承認回数を増やす措置を取ることが考えられ、こちらも承認間隔が短く、ハッシュパワーが低いPoWの全通貨に起きる可能性があります。

このように、今回の事件は被害額だけでは計ることができない事件です。

これはPoWだけで終わらせるべき話ではなく、PoSに存在するセキュリティリスクも含め、今後更にコミュニティでの議論を進める必要性があると言えます。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/27 金曜日
19:01
サムソン・モウが語る日本のビットコイン戦略の現在地|JAPAN BITCOIN FUTURE FORUM
ビットコイン業界の重鎮であるJAN3のサムソン・モウCEOがJAPAN BITCOIN FUTURE FORUMに登壇。米国との法整備格差やビットコインETFの必要性、「4年サイクル崩壊」による需給構造の変化まで、日本が直面する課題を多角的に論じた。
17:39
イスラエル空軍少佐、機密情報を使いポリマーケットで不正取引か 約2600万円を獲得
イスラエル空軍予備役少佐が機密軍事情報を知人に漏洩し、仮想通貨予測市場「ポリマーケット」で16万ドル超を不正取得したとして起訴。世界初とされる軍事機密を利用した予測市場賭博事件の詳細が明らかになった。
16:47
ビットコイン、クジラが大規模蓄積 1カ月で6万超を取得=Santiment
オンチェーン分析のSantimentが、ビットコインが6万8,000ドル台に下落する中、大口投資家が1カ月で約6万1,500BTC以上を蓄積したと報告。一方、小口の蓄積も継続しており、強気転換のシグナルにはまだ至っていない。
16:19
メタマスク、HyperEVMの完全サポートを発表
メタマスクが27日、HyperEVMの完全サポートを発表。メタマスク上でHyperEVM間のトークンスワップが直接可能となり、ハイパーリキッドエコシステムへのアクセスが広がる。
15:20
テザー、KPMGを監査法人に採用 米国展開を前に初の完全監査へ=報道
テザーがKPMGを監査法人に採用し、1,850億ドル超のUSDT準備金について初の完全独立監査を実施する。米国展開とGENIUS法対応を見据えた透明性強化の一環。
15:10
神田潤一議員、ビットコイン政策と日本のWeb3競争力を語る|JAPAN BITCOIN FUTURE FORUM
衆議院議員の神田潤一氏が暗号資産の申告分離課税(20%)移行方針を表明。資金決済法から金融商品取引法への移行、ビットコインの戦略的資産活用、AI時代のステーブルコイン活用など、日本のWeb3政策の方向性を語った。
14:23
仮想通貨特命官のサックス氏、トランプ政権の新技術諮問委員会の共同議長に就任
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 任期満了に伴い、新技術諮問委員会トップへ 米ホワイトハウスは25日、トランプ大統領…
13:15
収益圧迫のマイニング業界、ビットコインのハッシュ価格が過去最低水準に
コインシェアーズの26年Q1マイニングレポートによると、ハッシュ価格が半減期後の過去最低値28〜30ドルまで急落した。採算割れのマイナーが続出する中、上場マイニング企業のAI・HPC事業への移行が加速し、AI収益が全体の70%に達する可能性も指摘された。
12:15
リップル社、人工知能活用しXRP台帳のセキュリティ強化へ
リップル社がAIを活用したXRP台帳のセキュリティ強化策を発表した。開発ライフサイクル全体へのAI導入などにより、脆弱性を事前に発見できる体制へと移行する。
12:14
コインチェックのステーキング利用者が40万人突破、累計報酬17億円に
コインチェックのETHステーキングサービスが利用者40万人・累計報酬17億円を突破。申し込み不要で自動報酬を受け取れる手軽さが、サービス開始約1年での急成長を後押しした。
11:00
決済企業タザペイ、シリーズBで計57億円を調達
決済企業タザペイは、シリーズBのラウンドで計約57億円の資金を調達したことを発表。仮想通貨業界のサークルやコインベースなどが出資したこと、調達資金の用途などを説明した。
11:00
SBI金融経済研究所、ステーブルコインの「3つの摩擦」を分析
SBI金融経済研究所がステーブルコインの構造的課題を解説。受容性・償還・台帳非互換の3つの摩擦を整理し、伝統的金融システムとの「デュアルシステム化」に向けた論点を示す。
10:38
ゲームストップ、保有4710ビットコインを売却せず SEC提出書類で判明
この記事のポイント 2カ月間の憶測に決着 売却でなくコインベース担保+カバードコール戦略 コインベースに担保提供 米ゲームストップ(GameStop)は26日、米証券取引委員会…
10:25
ビットコイン下落圧力、原油高とメジャーSQで荒い値動きも|仮想NISHI
仮想通貨ビットコインは27日、対円で一時約50万円幅下落した。背景には、イランと米国の和平交渉が難航していると伝わったことで中東情勢への警戒感が再び強まり、原油価格が上昇したことがある。
10:10
ビットコイン財務企業の活動が急低下、ストラテジー社に一極集中=クリプトクアント
クリプトクアントが、ビットコイントレジャリー企業の活動が大幅に減少していると指摘した。ストラテジー社に購入件数や保有量が一極集中している状況が浮き彫りになった。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧