WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型金融(DeFi)プロジェクトMakerDAOに脆弱性か、財団がGSM提案

画像はShutterstockのライセンス許諾により使用

仮想通貨MakerDAOに深刻な脆弱性

複数資産で担保可能なステーブルコインDAIの発行が可能な、分散型金融プロジェクト「MakerDAO」のプロトコルに問題がある可能性が指摘された。これを受けて、Maker財団側が対策案「Governance Security Module(GSM)」を提案、緊急投票を実施する。

仮想通貨Augerのホワイトペーパー共著者でソフトウェア開発者のMicah Zoltu氏は、9日に公開したブログ上で、Makerプロトコルに担保として保有されているイーサリアムを不正に取得可能な攻撃方法を発見したと主張している。

非常にコストの掛かる攻撃方法だとした上で、「最大3.4億ドル相当のETH」を不正入手出来ることを考えると、その見返りは大きいと指摘した。

Zoltu氏によると、この攻撃が実行可能になるのは、大量にMKRトークンを保有する大口投資家(クジラ)数名が迅速に行動する場合に限られるが、洗練された手法で行われた場合には 40,000 MKR(約21億7000万円)があれば十分だという。

現在のMakerの投票システムとステーキングの方法を考慮すると、攻撃可能な規模に達する団体もあることを憂慮しているようだ。

Maker DAOの仕組み

Makerプロトコルは、MKRトークンによって管理されており、MKRの保有者は誰でもスマートコントラクトとしての提案作成が可能だ。Makerには継続的なガバナンスの仕組みがあるため、いつでも条項を変更するための「投票」ができるようになっている。

Zoltu氏によると、Makerプロトコルのガバナンスは、「比較的シンプルなステーキング」システムで、制御したい契約にMKRをステーキングし、最大のステーキングが得られた契約に対し、コントロールを行う権利が与えられる。

先月大幅にアップグレードされたシステムには、変更された新たな契約が有効になるまでの時間遅延や緊急シャットダウン条項など、悪意ある行為者からの脅威を軽減するための、いくつかの重要なセキュリティ変更が導入されている。

問題となるのは、その遅延時間の現在のパラメータ設定が「0秒」とされていることだとZoltu氏は言う。「悪意ある参加者による攻撃を防御するための防御時間は0秒」で、投票および承認された条項が即座に有効になることを意味する。

Maker財団のエンジニアリング責任者であるWouter Kampmann氏は、この問題はMakerDAOコミュニティで詳細に議論されており、遅延を回避できる変更とできない変更について決定されるまで、現時点では0秒とするのが良いと判断したと述べている。

攻撃の実現性は

Kampmann氏は、攻撃にあたっての経済合理性は無視できず、Zoltu氏の示した攻撃モデルには、インセンティブの面で問題があると述べた。

Zoltu氏の示した攻撃を実行するのに十分なMKRを持っている大口投資家(クジラ)はごく少数存在するが、攻撃によりイーサリアム価格自体が急落すれば、最終的に資産価値の損失を引き起こし、コスト過多になるリスクが高いため、経済的合理性から疑問視される。

Maker財団はこの点について、MKRトークンの低い流動性も加味すると、複数の大口投資家(クジラ)が共謀して攻撃を実行するシナリオは現実味に欠けると判断しているようだ。Zoltu氏は、攻撃者が利用可能な知られざる流動性を提供する市場がないとも限らないとして、警鐘を鳴らしている。

CoinPostの関連記事

荒々しい値動き続くビットコイン(BTC)、CME先物のOIは過去半年間で最低水準に|仮想通貨市況
仮想通貨取引所Bakktが、現金決済のビットコイン(BTC)先物とオプション取引をローンチした。一方、BTC市場では反発局面での強い売り圧が健在で、厳しい市況が続く。
英造幣局が倒産危機か、マネーのデジタル化が要因の一つとの見方も
イギリスに拠点を置き紙幣やパスポート製造を行うデ・ラ・ルー社が、事業再生に失敗した場合、経営破綻の危機にあるとの声明を発表した。電子マネーなどの普及が要因の一つとされる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/19 金曜日
10:44
イーサリアム「Glamsterdam」、最終開発段階へ ガス上限2億を目標に
イーサリアムの次期アップグレード「Glamsterdam」が最終devnet段階に入った。ePBS導入とブロックレベルアクセスリスト追加を柱に、ガス上限2億・最大1万TPSを目指す。
10:20
ビットコイン上の少額トランザクションが過去最高水準に迫る=クリプトクアント
クリプトクアントが仮想通貨市場週間レポートでビットコインの少額取引急増を指摘した。Ordinalsなどデータ書き込みプロトコルの再活発化を背景にしている。
09:55
米当局、ステーブルコイン発行体の規制案を公開
FRBは、決済向けステーブルコインの発行体を対象にした規制案を他の当局と共同で公開。ジーニアス法の施行で銀行と同水準の本人確認を要請する方針であることを示した。
09:44
モルガン・スタンレー、イーサリアム・ソラナETF申請を修正 ステーキングで報酬留保へ
モルガン・スタンレーがイーサリアム・ソラナETFの申請書を修正し、ステーキング条項を追加した。年率0.14%のスポンサー手数料を設定し、ステーキング報酬の95%をファンド内に留保する構造を採用。ETHのバリデーター待機列やスラッシングリスクの詳細も開示。
08:50
ビットコインマイナーハイブ、ベル・カナダと354億円規模の主権AI契約を締結
ビットコイン採掘企業ハイブの子会社バズHPCが、ベル・カナダおよびコヒアと総額約2億2000万ドルの3年間GPU契約を締結。カナダ国内に2304基のNVIDIA Grace Blackwell GPUを展開し、企業・政府向け主権AIインフラを構築する。
08:00
ストラテジーのSTRC優先株、安値更新 レバレッジ清算連鎖で額面割れ
ストラテジーの優先株STRCが過去最安値を更新し、STRC経由で購入した約12.9万BTCのビットコインに約21億ドルの含み損が生じていることが明らかになった。アナリストは清算カスケードが原因と分析しつつも、配当継続は可能との見方を示している。
06:35
米仮想通貨支持派議員の息子、株式無期限先物取引所立ち上げで48億円調達
仮想通貨分野に親和的な米民主党のキルステン・ギリブランド上院議員の息子が、株式・株価指数の無期限先物取引所立ち上げに向け3000万ドルを調達した。評価額は3億ドルとされる。
06:10
米クラーケン、ソラナ基盤2500銘柄のオンチェーン取引をアプリ内に統合
米仮想通貨取引所クラーケンが、アプリにオンチェーントークン取引機能を追加した。米国を含む100カ国以上で提供開始し、ソラナ基盤の2500以上のトークンをシードフレーズや別ウォレット不要で売買できる。
05:50
ビットコイン採掘の収益悪化を警告 生産コスト5ヶ月連続割れ=JPモルガンレポート
JPモルガンのアナリストが18日、ビットコインのマイニング収益環境が悪化していると指摘。推定生産コスト約7.8万ドルを下回る状態が5カ月継続しており、上場マイナーのBTC売却が急増している。
06/18 木曜日
22:00
G7首脳声明、北朝鮮の仮想通貨窃取に対する共同対処を呼びかけ
G7首脳が17日に発表した声明で、北朝鮮による仮想通貨窃取とサイバー犯罪への共同対処の必要性を改めて確認した。ブロックチェーンセキュリティ企業の分析では、北朝鮮関連の窃取総額は推定67.5億ドルに上る。
18:05
ビットコイン大口保有者の供給量、1680万BTC超で過去最高 小口も押し目買いに転換=アナリスト
仮想通貨アナリストのDarkfost氏がCryptoQuantデータを基に分析。直近の下落局面でBTC大口保有者(1BTC超)の保有量が1680万枚を超え過去最高を更新。小口投資家も慎重ながら蓄積を再開しつつある。
17:09
SBIホールディングス、ステーブルコイン送金のFassetに出資 SBIレミットとMoU締結
SBIホールディングスがステーブルコイン特化のネオバンク・Fassetへの戦略的出資を開示。子会社SBIレミットとの国際送金インフラ構築に向けたMoU締結も同時に発表。125カ国・200万ユーザーを持つFassetとの連携の狙いを読む。
16:19
フランス、2027年から量子耐性なき暗号製品の認証を停止 仮想通貨にも影響
フランスのサイバーセキュリティ機関ANSSIが2027年から量子耐性のない暗号製品の認証を停止すると発表。政府機関・重要インフラへの影響に加え、ビットコインなど仮想通貨セクターの対応が焦点に。
14:58
中国人民銀行、ステーブルコインの国際通貨体系・越境決済への影響を注視
中国人民銀行の幹部が陸家嘴フォーラムで越境決済の課題に言及。ステーブルコインの影響や中銀デジタル通貨(CBDC)の越境活用に関し、国際的な規制協調・監視強化の必要性を示した。
14:15
「IPOを再び偉大に」米SEC委員長、20年ぶりの企業資金調達制度改革に意欲
米SECのアトキンス委員長が「Make IPOs Great Again」を掲げ、約20年ぶりとなるIPO・開示制度の包括的な改革に着手。「財務的な重要性」を基準に据えた情報開示の簡素化など、企業と投資家両方のための改革を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧