はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型金融(DeFi)プロジェクトMakerDAOに脆弱性か、財団がGSM提案

画像はShutterstockのライセンス許諾により使用

仮想通貨MakerDAOに深刻な脆弱性

複数資産で担保可能なステーブルコインDAIの発行が可能な、分散型金融プロジェクト「MakerDAO」のプロトコルに問題がある可能性が指摘された。これを受けて、Maker財団側が対策案「Governance Security Module(GSM)」を提案、緊急投票を実施する。

仮想通貨Augerのホワイトペーパー共著者でソフトウェア開発者のMicah Zoltu氏は、9日に公開したブログ上で、Makerプロトコルに担保として保有されているイーサリアムを不正に取得可能な攻撃方法を発見したと主張している。

非常にコストの掛かる攻撃方法だとした上で、「最大3.4億ドル相当のETH」を不正入手出来ることを考えると、その見返りは大きいと指摘した。

Zoltu氏によると、この攻撃が実行可能になるのは、大量にMKRトークンを保有する大口投資家(クジラ)数名が迅速に行動する場合に限られるが、洗練された手法で行われた場合には 40,000 MKR(約21億7000万円)があれば十分だという。

現在のMakerの投票システムとステーキングの方法を考慮すると、攻撃可能な規模に達する団体もあることを憂慮しているようだ。

Maker DAOの仕組み

Makerプロトコルは、MKRトークンによって管理されており、MKRの保有者は誰でもスマートコントラクトとしての提案作成が可能だ。Makerには継続的なガバナンスの仕組みがあるため、いつでも条項を変更するための「投票」ができるようになっている。

Zoltu氏によると、Makerプロトコルのガバナンスは、「比較的シンプルなステーキング」システムで、制御したい契約にMKRをステーキングし、最大のステーキングが得られた契約に対し、コントロールを行う権利が与えられる。

先月大幅にアップグレードされたシステムには、変更された新たな契約が有効になるまでの時間遅延や緊急シャットダウン条項など、悪意ある行為者からの脅威を軽減するための、いくつかの重要なセキュリティ変更が導入されている。

問題となるのは、その遅延時間の現在のパラメータ設定が「0秒」とされていることだとZoltu氏は言う。「悪意ある参加者による攻撃を防御するための防御時間は0秒」で、投票および承認された条項が即座に有効になることを意味する。

Maker財団のエンジニアリング責任者であるWouter Kampmann氏は、この問題はMakerDAOコミュニティで詳細に議論されており、遅延を回避できる変更とできない変更について決定されるまで、現時点では0秒とするのが良いと判断したと述べている。

攻撃の実現性は

Kampmann氏は、攻撃にあたっての経済合理性は無視できず、Zoltu氏の示した攻撃モデルには、インセンティブの面で問題があると述べた。

Zoltu氏の示した攻撃を実行するのに十分なMKRを持っている大口投資家(クジラ)はごく少数存在するが、攻撃によりイーサリアム価格自体が急落すれば、最終的に資産価値の損失を引き起こし、コスト過多になるリスクが高いため、経済的合理性から疑問視される。

Maker財団はこの点について、MKRトークンの低い流動性も加味すると、複数の大口投資家(クジラ)が共謀して攻撃を実行するシナリオは現実味に欠けると判断しているようだ。Zoltu氏は、攻撃者が利用可能な知られざる流動性を提供する市場がないとも限らないとして、警鐘を鳴らしている。

CoinPostの関連記事

荒々しい値動き続くビットコイン(BTC)、CME先物のOIは過去半年間で最低水準に|仮想通貨市況
仮想通貨取引所Bakktが、現金決済のビットコイン(BTC)先物とオプション取引をローンチした。一方、BTC市場では反発局面での強い売り圧が健在で、厳しい市況が続く。
英造幣局が倒産危機か、マネーのデジタル化が要因の一つとの見方も
イギリスに拠点を置き紙幣やパスポート製造を行うデ・ラ・ルー社が、事業再生に失敗した場合、経営破綻の危機にあるとの声明を発表した。電子マネーなどの普及が要因の一つとされる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/12 火曜日
22:02
KDDIがCoincheck Groupと資本提携を締結 合弁設立し仮想通貨ウォレット事業へ参入
KDDIは2026年5月12日、Coincheck Groupと資本提携・コインチェックと業務提携を締結したと発表した。3社の合弁「au Coincheck Digital Assets株式会社」(KDDI 50.1%・コインチェック 40%・auフィナンシャルHD 9.9%)を設立し、2026年夏に仮想通貨ウォレットサービスの提供を予定する。KDDIはCoincheck Groupの発行済株式14.9%を取得する見込み。
17:41
ブータン、100BTCを売却 保有残高は9月末に枯渇の可能性=アーカム
アーカムの分析により、ブータン政府が2026年に入り約362億円超のビットコインを売却済みと判明。現在の売却ペースでは9月末に保有残高が枯渇する見通し。
16:19
ビットコイン、オンチェーン活動・収益性が同時改善 グラスノードが指摘
グラスノードの週次レポートによると、BTCのオンチェーン活動・収益性・ホルダーポジションが同時改善。ただし資本流入は鈍化しており、市場は依然としてリスク変化に敏感な状態が続いている。
15:35
米上院銀行委、「クラリティー法案」草案を公開 ステーブルコイン利回り禁止など盛り込み
米上院銀行委員会が309ページのクラリティー法案草案を公開。SECとCFTCの管轄区分明確化、ステーブルコイン利回り禁止、CBDC規制など包括的な仮想通貨規制の枠組みを提示。5月14日に委員会審議へ。
14:43
三井物産デジタルAMが底地デジタル証券を発行、イオン大宮の土地に10万円から投資可能
三井物産デジタルAMが日本初の底地デジタル証券を発行。イオン大宮の土地に10万円から投資でき、年3.4%の予想利回りとWAON POINT優待が魅力。
13:05
マラソン決算、AIインフラ開発もビットコイン採掘は「基盤事業」
クリーンスパークが2026年1〜3月期決算を発表。BTC評価損が影響して純損失を計上、売上高が前年同期比で18%減少した。BTC採掘を基盤としつつAI対応データセンターを開発している。
12:44
アーサー・ヘイズ、AI投資とドル流動性拡大でビットコインに追い風と分析
アーサー・ヘイズが新論考を公開。AI覇権争いによる信用膨張と米イラン開戦を背景に、ビットコインの強気相場が本格化すると主張した。
11:45
メルカリ第3四半期決算、営業利益70%増 メルコインの仮想通貨収益は横ばい
メルカリが2026年6月期第3四半期決算を発表。売上収益は前年同期比16.1%増の1672億円、コア営業利益は74.5%増。メルコインの仮想通貨収益は13億6200万円と前年同期から横ばいで推移した。
10:46
アンソロピック、トークン化された自社株に警告 権利は認めず「無効」を明言
Anthropicが未承認の株式譲渡を「無効」と警告。SPVやトークン化証券、先渡契約を対象とし、HiiveやForgeなどを名指しした。二次市場の評価額は1兆ドル超え規模に達している。
10:44
バイナンスがユーザー保護にAI活用、15カ月間で計約1.7兆円の潜在的被害を阻止
仮想通貨取引所バイナンスは、2025年1月から15カ月間にAIを活用して詐欺による潜在的被害から合計で約1.7兆円を保護したと公表。取り組みの成果に加え、ユーザー保護策を説明している。
09:50
クリーンスパーク、1~3月期に590億円超の損失 保有ビットコインが大きく影響
ビットコインマイニング企業クリーンスパークが2026年1〜3月期決算を発表。ビットコイン評価損で純損失を計上。AI・HPC関連の事業開発を進めている。
08:15
イーサリアム財団、78億円相当のETHをステーキング解除 Glamsterdam準備と体制刷新も発表
イーサリアム財団は2万1271ETHをアンステーキング。同時に開発者会合でGlamsterdamの準備状況を公表し、200Mガスリミット下限とプロトコルクラスター長3名の刷新も発表した。
07:50
イーサリアムDAT企業シャープリンク、2026年1Qは純損失1100億円相当
米上場のシャープリンクは2026年第1四半期決算で純損失6億8560万ドルを計上。ETH保有量は5月4日時点で87万2984枚に拡大し、ギャラクシー・デジタルと共同で1.25億ドル規模のオンチェーンファンド設立を発表した。
07:22
仮想通貨ETFなど、先週は1300億円超が純流入
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約1,349億円の純流入だったと報告。ビットコインやイーサリアム、XRP、ソラナなどの商品に広く資金が流入した。
06:50
リップル・プライム、ニューバーガー・バーマンから2億ドル融資枠を確保
リップル社のプライムブローカー部門「リップル・プライム」が、米運用大手ニューバーガー・バーマンから2億ドルの融資枠を確保した。株式、債券、仮想通貨を一つの与信枠で取引できる次世代の金融インフラを構築し、機関投資家の資本効率を最大化する狙い。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧