はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

分散型金融(DeFi)プロジェクトMakerDAOに脆弱性か、財団がGSM提案

画像はShutterstockのライセンス許諾により使用

仮想通貨MakerDAOに深刻な脆弱性

複数資産で担保可能なステーブルコインDAIの発行が可能な、分散型金融プロジェクト「MakerDAO」のプロトコルに問題がある可能性が指摘された。これを受けて、Maker財団側が対策案「Governance Security Module(GSM)」を提案、緊急投票を実施する。

仮想通貨Augerのホワイトペーパー共著者でソフトウェア開発者のMicah Zoltu氏は、9日に公開したブログ上で、Makerプロトコルに担保として保有されているイーサリアムを不正に取得可能な攻撃方法を発見したと主張している。

非常にコストの掛かる攻撃方法だとした上で、「最大3.4億ドル相当のETH」を不正入手出来ることを考えると、その見返りは大きいと指摘した。

Zoltu氏によると、この攻撃が実行可能になるのは、大量にMKRトークンを保有する大口投資家(クジラ)数名が迅速に行動する場合に限られるが、洗練された手法で行われた場合には 40,000 MKR(約21億7000万円)があれば十分だという。

現在のMakerの投票システムとステーキングの方法を考慮すると、攻撃可能な規模に達する団体もあることを憂慮しているようだ。

Maker DAOの仕組み

Makerプロトコルは、MKRトークンによって管理されており、MKRの保有者は誰でもスマートコントラクトとしての提案作成が可能だ。Makerには継続的なガバナンスの仕組みがあるため、いつでも条項を変更するための「投票」ができるようになっている。

Zoltu氏によると、Makerプロトコルのガバナンスは、「比較的シンプルなステーキング」システムで、制御したい契約にMKRをステーキングし、最大のステーキングが得られた契約に対し、コントロールを行う権利が与えられる。

先月大幅にアップグレードされたシステムには、変更された新たな契約が有効になるまでの時間遅延や緊急シャットダウン条項など、悪意ある行為者からの脅威を軽減するための、いくつかの重要なセキュリティ変更が導入されている。

問題となるのは、その遅延時間の現在のパラメータ設定が「0秒」とされていることだとZoltu氏は言う。「悪意ある参加者による攻撃を防御するための防御時間は0秒」で、投票および承認された条項が即座に有効になることを意味する。

Maker財団のエンジニアリング責任者であるWouter Kampmann氏は、この問題はMakerDAOコミュニティで詳細に議論されており、遅延を回避できる変更とできない変更について決定されるまで、現時点では0秒とするのが良いと判断したと述べている。

攻撃の実現性は

Kampmann氏は、攻撃にあたっての経済合理性は無視できず、Zoltu氏の示した攻撃モデルには、インセンティブの面で問題があると述べた。

Zoltu氏の示した攻撃を実行するのに十分なMKRを持っている大口投資家(クジラ)はごく少数存在するが、攻撃によりイーサリアム価格自体が急落すれば、最終的に資産価値の損失を引き起こし、コスト過多になるリスクが高いため、経済的合理性から疑問視される。

Maker財団はこの点について、MKRトークンの低い流動性も加味すると、複数の大口投資家(クジラ)が共謀して攻撃を実行するシナリオは現実味に欠けると判断しているようだ。Zoltu氏は、攻撃者が利用可能な知られざる流動性を提供する市場がないとも限らないとして、警鐘を鳴らしている。

CoinPostの関連記事

荒々しい値動き続くビットコイン(BTC)、CME先物のOIは過去半年間で最低水準に|仮想通貨市況
仮想通貨取引所Bakktが、現金決済のビットコイン(BTC)先物とオプション取引をローンチした。一方、BTC市場では反発局面での強い売り圧が健在で、厳しい市況が続く。
英造幣局が倒産危機か、マネーのデジタル化が要因の一つとの見方も
イギリスに拠点を置き紙幣やパスポート製造を行うデ・ラ・ルー社が、事業再生に失敗した場合、経営破綻の危機にあるとの声明を発表した。電子マネーなどの普及が要因の一つとされる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/14 水曜日
16:58
パキスタン、トランプ家関連の仮想通貨企業とステーブルコイン提携=報道
パキスタンがトランプ一族の仮想通貨事業World Liberty Financialと提携。ステーブルコインUSD1を国境を越えた決済に活用へ。同社を巡っては利益相反の懸念も指摘されている。
15:48
企業のビットコイン保有、半年で26万増加 マイニング供給の3倍超
オンチェーン分析大手Glassnodeによると、過去6カ月間で企業によるビットコイン購入はマイニング供給の3倍に達した。ストラテジーが68万7,410BTCで首位、日本のメタプラネットは3万5,102BTCで世界4位。この需給ギャップが長期的な価格上昇圧力につながる可能性がある。
14:55
ビットディア、「管理ハッシュレート」でMARA超え世界最大規模 比較に疑問も
ビットディアが2025年12月末時点で管理ハッシュレート71EH/sを達成し、MARAの61.7EH/sを上回った。ただし両社の統計方法の違いから直接比較は困難との指摘も。採掘業界では半減期後の収益低下を背景にAI事業への転換が進んでいる。
14:15
VanEck CEO、2026年のビットコイン価格は「不確実」 4年サイクル崩壊を示唆
資産運用大手VanEckのCEOが、ビットコインの伝統的な4年サイクルの崩壊を指摘した。2026年はビットコイン価格について一層の不確実性を考慮するべきだと主張し、7万ドル台なら買い場と分析した。
13:45
ロシア下院、仮想通貨を一般金融商品化する法案を準備 春季会期で審議へ
ロシア下院金融市場委員会のアクサコフ委員長が仮想通貨を特別な金融規制から外す法案が準備されたと発表した。非適格投資家は30万ルーブルまで購入可能で、プロは制限なく取引できる。
13:20
ビットコイン長期保有者の売却行動に変化 市場の方向性は今も不透明か=アナリスト分析
ビットコインの長期保有者を巡る分析で見解が分かれている。LTH SOPRが一時1.0を下回り降伏の兆しとの指摘がある一方、売却減少を蓄積段階入りと解釈する声も。市場の方向性は不透明。
12:50
タイ中銀、デジタル金取引とUSDT監視強化へ=報道
タイ中央銀行がデジタル金取引市場を規制し、USDTなどのステーブルコインを含む仮想通貨取引の監視を強化する。金店からの大規模なドル売却がバーツの変動性の主要因となっている。
11:05
ソラナ・ポリシー・インスティテュート、DeFiに対する規制除外でSECに意見書提出
ソラナ・ポリシー・インスティテュートがDeFI規制について米証券取引委員会に意見書を提出。DeFi開発者への従来型規制適用は不適切とし、政策提言を行った。
10:48
永久先物DEXが伝統金融に影響、金・ビットコインの需要高まる=Delphi Digital2026年予測
ブロックチェーン分析企業Delphi Digitalが2026年仮想通貨市場予測を発表。永久先物DEXが伝統金融を侵食、AIエージェントの自律取引、金・ビットコインへの資金流入など10大トレンドを解説。
10:15
ビットコインと金を組み合わせたETP「BOLD」、ロンドン証取に上場
21シェアーズは1月13日、ビットコインと金を組み合わせた新規ETP「BOLD」をロンドン証券取引所に上場した。インフレ保護を目指す。
09:56
YZiラボ、仮想通貨取引プラットフォーム「Genius」に出資
仮想通貨取引所バイナンスの前CEOのCZ氏らのYZiラボは、プライバシー機能を備えた取引プラットフォームGeniusに出資したことを発表。Geniusは、バイナンスのオンチェーン版と呼ばれている。
08:45
イーサリアム価格クラッシュの場合、決済インフラに与えるリスク=イタリア中央銀行論文
イタリア中央銀行が仮想通貨イーサリアムなど、決済インフラとなるパブリックブロックチェーンのトークン価格が暴落した際のリスクを分析、対応策を論じた、
08:30
ビットコインDAT企業ストライブ、セムラー買収承認で5048BTC取得へ
ストライブはセムラー・サイエンティフィックの株主が買収を承認したと発表した。統合後のビットコイン保有量は12797.9ビットコインとなり企業別保有量11位に浮上。
08:15
F・テンプルトン、マネーマーケットファンドをトークン化対応に更新
米金融大手フランクリン・テンプルトンは1月13日、2つの機関投資家向けマネーマーケットファンドをトークン化金融とステーブルコイン市場向けに更新したと発表した。
07:50
ビットコインは2050年までに290万ドル到達可能か VanEck分析
VanEckは、仮想通貨ビットコインの市場を長期的に分析したレポートを公開。基本シナリオでは、2050年までに290万ドルに達すると予測している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧