
技術的に解決困難
14億ドル(約2,100億円)相当の史上最大のハッキング被害にあったBybitの救済策として提案されたブロックチェーンの巻き戻し(ロールバック)に対し、イーサリアム(ETH)コミュニティから強い反対の声が上がっている。
イーサリアムのコア開発者ティム・ベイコ氏は23日、Xへの投稿でロールバックの提案は一見、「合理的に聞こえる」が、経験豊富なエコシステム参加者は、ほぼ全員一致でその実行は不可能であるという見解に同意していると指摘した。
ELI5 why we cannot "rollback" Ethereum?
— timbeiko.eth (@TimBeiko) February 22, 2025
After yesterday's Bybit hack, crypto commentators are again asking why Ethereum cannot "rollback" the chain to reverse the hack.
While experienced ecosystem actors near-unanimously agree that this is infeasible, it's worth breaking down…
ロールバックとは、ブロックチェーン上で記録された取引を特定の時点まで巻き戻す技術的な操作。通常、ブロックチェーンは一度記録された取引を改変できない「不変性」を特徴とするが、コミュニティの合意によってハードフォークを実施し、特定時点以降の取引を無効化することが技術的には可能となっている。
イーサリアムブロックチェーンでは、2016年のDAOハッキング事件で実施された例があることから、BitMEX創設者のアーサー・ヘイズ氏がイーサリアム共同創設者のヴィタリック・ブテリン氏に提案。業界で議論が巻き起こっている。
DAOハッキング事件では、ハードフォークした現在のイーサリアムと、元のチェーンであるイーサリアムクラシックが誕生し、事実上、コミュニティの分断を引き起こした。
ベイコ氏は、技術的側面からなぜイーサリアムはロールバックできないのかについて、一般ユーザーにわかりやすく説明することには意義があると述べた。
関連:Bybitハッキング後のイーサリアム巻き戻し論争 、ヘイズ氏発言で再燃するDAO事件の教訓
ロールバックが困難な理由
ベイコ氏は、ロールバックの過去の事例として、2010年のビットコイン最初期のロールバック(クライアントソフトのバグの修正で対応)とDAO事件の背景に言及。いずれも分散化やネットワークの複雑さ、相互運用の普及など、現在のエコシステムとは大きく異なる状況を説明した。
その上で、今日、イーサリアムのロールバックが困難な理由として、以下を挙げた。
- ハッキングの要因:偽装されたUIがスマートコントラクトのロジックを改ざんし、ハッキングが発生。イーサリアムプロトコル自体ややBybitのマルチシグアプリに問題はなかった。
- トランザクションの正当性:プロトコルの観点からは、他のトランザクションと区別できず、ルールにも違反していない。
- 資金の即時移動:ハッカーは資金を即座にオンチェーンで移動。DAO事件と異なり、コミュニティに介入の時間はなかった。
- エコシステムの複雑さ:現在のイーサリアムエコシステムは、DeFiや他のチェーンとのブリッジにより相互運用性が高く、盗まれた資金が多方面に混在可能。
- イーサリアム外部への影響:オフチェーンの取引や、取引所における売買、RWAの償還など、チェーンの外部へ波及する影響が大きい。
- コミュニティの強い反対:2018年、Parityのマルチシグウォレットのバグ対処にロールバックが提案されるも、DAO事件の論争を理由にコミュニティから強く反対された。
ブラックリストを公開
BybitのBen Zhou最高経営責任者は、ロールバックという選択肢について、1人の人間が決断できるものではなく、コミュニティの意見が重要だとして、中立的な立場をとっている。
同氏は、今回のハッキングで盗まれた資金を回収するために、報奨金プログラムや、法執行機関との協力、イーサリアム財団との協議などを含むあらゆる手段を講じると述べた。
Bybitは23日、報酬金プログラムの一環として、ブラックリストに登録されたウォレットアドレスを確認できるAPIをリリース。ハッキングから3日以内という速さで、このアドレスリストの公開が可能になったのは、「業界最高のホワイトハットと捜査当局が精力的に取り組んだ結果」だという。
Bybitはブラックリストを継続的に更新し、サイバー侵害の阻止に成功した場合は、10%の報奨金が支払われる。
また、Bybitは業界全体でハッカーを追跡できるように設計された、「HackBounty」プラットフォームを開発中だという。成功すれば、業界にとって変革の瞬間となり、サイバー攻撃に対するより強力な防御システムを構築することができるとZhou氏は強調した。
関連:バイナンスらがBybitに10万ETH緊急支援、ハッキング被害後も資産は安定か