はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型金融(DeFi)プロジェクトMakerDAOに脆弱性か、財団がGSM提案

画像はShutterstockのライセンス許諾により使用

仮想通貨MakerDAOに深刻な脆弱性

複数資産で担保可能なステーブルコインDAIの発行が可能な、分散型金融プロジェクト「MakerDAO」のプロトコルに問題がある可能性が指摘された。これを受けて、Maker財団側が対策案「Governance Security Module(GSM)」を提案、緊急投票を実施する。

仮想通貨Augerのホワイトペーパー共著者でソフトウェア開発者のMicah Zoltu氏は、9日に公開したブログ上で、Makerプロトコルに担保として保有されているイーサリアムを不正に取得可能な攻撃方法を発見したと主張している。

非常にコストの掛かる攻撃方法だとした上で、「最大3.4億ドル相当のETH」を不正入手出来ることを考えると、その見返りは大きいと指摘した。

Zoltu氏によると、この攻撃が実行可能になるのは、大量にMKRトークンを保有する大口投資家(クジラ)数名が迅速に行動する場合に限られるが、洗練された手法で行われた場合には 40,000 MKR(約21億7000万円)があれば十分だという。

現在のMakerの投票システムとステーキングの方法を考慮すると、攻撃可能な規模に達する団体もあることを憂慮しているようだ。

Maker DAOの仕組み

Makerプロトコルは、MKRトークンによって管理されており、MKRの保有者は誰でもスマートコントラクトとしての提案作成が可能だ。Makerには継続的なガバナンスの仕組みがあるため、いつでも条項を変更するための「投票」ができるようになっている。

Zoltu氏によると、Makerプロトコルのガバナンスは、「比較的シンプルなステーキング」システムで、制御したい契約にMKRをステーキングし、最大のステーキングが得られた契約に対し、コントロールを行う権利が与えられる。

先月大幅にアップグレードされたシステムには、変更された新たな契約が有効になるまでの時間遅延や緊急シャットダウン条項など、悪意ある行為者からの脅威を軽減するための、いくつかの重要なセキュリティ変更が導入されている。

問題となるのは、その遅延時間の現在のパラメータ設定が「0秒」とされていることだとZoltu氏は言う。「悪意ある参加者による攻撃を防御するための防御時間は0秒」で、投票および承認された条項が即座に有効になることを意味する。

Maker財団のエンジニアリング責任者であるWouter Kampmann氏は、この問題はMakerDAOコミュニティで詳細に議論されており、遅延を回避できる変更とできない変更について決定されるまで、現時点では0秒とするのが良いと判断したと述べている。

攻撃の実現性は

Kampmann氏は、攻撃にあたっての経済合理性は無視できず、Zoltu氏の示した攻撃モデルには、インセンティブの面で問題があると述べた。

Zoltu氏の示した攻撃を実行するのに十分なMKRを持っている大口投資家(クジラ)はごく少数存在するが、攻撃によりイーサリアム価格自体が急落すれば、最終的に資産価値の損失を引き起こし、コスト過多になるリスクが高いため、経済的合理性から疑問視される。

Maker財団はこの点について、MKRトークンの低い流動性も加味すると、複数の大口投資家(クジラ)が共謀して攻撃を実行するシナリオは現実味に欠けると判断しているようだ。Zoltu氏は、攻撃者が利用可能な知られざる流動性を提供する市場がないとも限らないとして、警鐘を鳴らしている。

CoinPostの関連記事

荒々しい値動き続くビットコイン(BTC)、CME先物のOIは過去半年間で最低水準に|仮想通貨市況
仮想通貨取引所Bakktが、現金決済のビットコイン(BTC)先物とオプション取引をローンチした。一方、BTC市場では反発局面での強い売り圧が健在で、厳しい市況が続く。
英造幣局が倒産危機か、マネーのデジタル化が要因の一つとの見方も
イギリスに拠点を置き紙幣やパスポート製造を行うデ・ラ・ルー社が、事業再生に失敗した場合、経営破綻の危機にあるとの声明を発表した。電子マネーなどの普及が要因の一つとされる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:10
JPモルガン、ビットコインの長期目標価格を26.6万ドルに引き上げ 金との比較で
JPモルガンのアナリストは、仮想通貨ビットコインが短期的な下落圧力を受けているものの、金に対する魅力度が高まっており、長期的には26.6万ドルに達する可能性があると予測した。
06:40
ストラテジーの2025年通期決算、ビットコイン保有数が71万BTCに拡大
マイケル・セイラー率いるストラテジーが2025年通期決算発表でビットコイン保有数が71.4万BTCに達したことを開示した。年間で253億ドルの資金を調達し、配当支払いに備えて22.5億ドルの現金準備金を確保。
06:15
米国の11州年金基金、ストラテジー株投資で含み損550億円に上る
米国の11州年金基金がマイケル・セイラー氏率いるストラテジー株への投資で約3.5億ドルの含み損を抱えていることが明らかになった。ビットコイン弱気相場により同社株価は過去1年で68%下落。
05:50
米財務長官が仮想通貨法案の重要性を強調、「法案なしでは規制は不可能」
ベッセント米財務長官が上院銀行委員会で、仮想通貨市場構造法案の成立なしには米国での規制は不可能と陳述。一方で、民主党上院議員は「仮想通貨地獄にいるような気分だ」と立法の行き詰まりに不満を表明。
02/05 木曜日
18:10
MEXC、金先物市場でシェア拡大 貴金属価格上昇を背景に取引増
暗号資産取引所MEXCが金連動トークン先物の市場シェア拡大を発表。1月25日時点で47%に到達したという。金価格の最高値更新を背景に、銀先物でも取引が増加している。
16:29
韓国金融監督院、アップビット上場のzkSync約1000%急騰急落で調査着手
韓国金融監督院が仮想通貨zkSyncの異常な価格変動を調査。アップビットで3時間に約1000%急騰後急落。システム点検時間を狙った価格操縦の疑い。昨年の同取引所ハッキング事件を受け韓国は取引所規制を強化へ。
15:20
羽田空港でステーブルコイン決済実証開始、ネットスターズに聞く技術選定の背景
羽田空港第3ターミナルで始まったUSDC決済の実証について、開発会社にインタビュー。ソラナを選んだ理由やQRコード決済の仕組み、今後のステーブルコイン展開を聞いた。
15:16
シンガポール仮想通貨企業Penguin Securities、28億円調達 日本支社設立へ
シンガポール拠点の仮想通貨企業Penguin Securities HoldingsがプレシリーズAで累計約28億円を調達。日本の投資家が参画し、日本支社を設立予定。シンガポール金融管理局からCMSライセンスを取得し、仮想通貨デリバティブに加え株式・債券・ETFなど伝統的金融商品も取り扱う。日本市場での本格展開を目指す。
14:00
仮想通貨市場、個人主導の時代は終わったか 伝統金融の支配率が46%に急増
CfC St. Moritzの最新調査で、仮想通貨市場の市場構造が劇的に変化していることが明らかになった。JPモルガンやUBS等の大手金融機関が参入検討、ETF運用資産は2年で1400億ドルに急増する中、46%が「TradFiが市場を支配しつつある」と回答した。一方、ビットコインは確立した資産クラスとして認識され始めている。
14:00
Secured Finance、UBSトークン化MMFを担保にJPYC・USDCの借入が可能に
DeFi固定金利プロトコルSecured FinanceがDigiFTと提携。UBS Asset Managementのトークン化MMF「uMINT」を担保にJPYCやUSDCの借入が可能に。
13:50
ビットコインマイニング、過去最高の1ゼタハッシュ突破も収益性は過去最低水準に
ビットコインネットワークのハッシュレートが史上初の1ゼタハッシュ/秒を突破する一方、マイナーの収益性は過去最低水準に。GoMiningの2025年市場レビューによると、ハッシュプライスは35ドル/PHまで下落。収益悪化を受け、上場マイニング企業は総額650億ドル規模のAI・HPC契約を締結し、事業転換を加速。2026年末にはマイニング収益が20%未満に減少する見通し。
13:20
ブータン王国、35億円相当のビットコインを売却か
ブロックチェーン分析企業アーカムは、ブータンが1週間で35億円相当のビットコインを売却した可能性があると報告した。ブータンは世界でも有数のビットコイン保有国である。
11:45
バイナンス、SNS上で拡散された業務停止通知を否定 「偽造文書」と反論
世界最大の仮想通貨取引所バイナンスに対する破綻疑惑と偽の業務停止通知がSNS上で拡散。同社は公式に否定し「想像力豊かな偽造文書」と警告した。一方でOKX創設者は10月暴落の構造的要因を指摘している。
11:36
アルトコインの強い売り圧続く ビットコインは69000ドル水準が次の焦点に
暗号資産(仮想通貨)市場が厳しい情勢にある。ビットコインやイーサリアムが大幅下落。ウォーシュ次期FRB議長のタカ派姿勢を市場が警戒し、リスク資産から資金流出する中、歴史的な節目である69,000ドルが次のサポートラインとして注目される。
11:10
SBIとStartale、金融資産トークン化ブロックチェーン「Strium」を発表
金融資産トークン化ブロックチェーン Startale GroupとSBIホールディングス株式会社は5日、仮想通貨、トークン化株式、リアルワールドアセット(RWA)を含むあらゆる…
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧