はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

分散型金融(DeFi)プロジェクトMakerDAOに脆弱性か、財団がGSM提案

画像はShutterstockのライセンス許諾により使用

仮想通貨MakerDAOに深刻な脆弱性

複数資産で担保可能なステーブルコインDAIの発行が可能な、分散型金融プロジェクト「MakerDAO」のプロトコルに問題がある可能性が指摘された。これを受けて、Maker財団側が対策案「Governance Security Module(GSM)」を提案、緊急投票を実施する。

仮想通貨Augerのホワイトペーパー共著者でソフトウェア開発者のMicah Zoltu氏は、9日に公開したブログ上で、Makerプロトコルに担保として保有されているイーサリアムを不正に取得可能な攻撃方法を発見したと主張している。

非常にコストの掛かる攻撃方法だとした上で、「最大3.4億ドル相当のETH」を不正入手出来ることを考えると、その見返りは大きいと指摘した。

Zoltu氏によると、この攻撃が実行可能になるのは、大量にMKRトークンを保有する大口投資家(クジラ)数名が迅速に行動する場合に限られるが、洗練された手法で行われた場合には 40,000 MKR(約21億7000万円)があれば十分だという。

現在のMakerの投票システムとステーキングの方法を考慮すると、攻撃可能な規模に達する団体もあることを憂慮しているようだ。

Maker DAOの仕組み

Makerプロトコルは、MKRトークンによって管理されており、MKRの保有者は誰でもスマートコントラクトとしての提案作成が可能だ。Makerには継続的なガバナンスの仕組みがあるため、いつでも条項を変更するための「投票」ができるようになっている。

Zoltu氏によると、Makerプロトコルのガバナンスは、「比較的シンプルなステーキング」システムで、制御したい契約にMKRをステーキングし、最大のステーキングが得られた契約に対し、コントロールを行う権利が与えられる。

先月大幅にアップグレードされたシステムには、変更された新たな契約が有効になるまでの時間遅延や緊急シャットダウン条項など、悪意ある行為者からの脅威を軽減するための、いくつかの重要なセキュリティ変更が導入されている。

問題となるのは、その遅延時間の現在のパラメータ設定が「0秒」とされていることだとZoltu氏は言う。「悪意ある参加者による攻撃を防御するための防御時間は0秒」で、投票および承認された条項が即座に有効になることを意味する。

Maker財団のエンジニアリング責任者であるWouter Kampmann氏は、この問題はMakerDAOコミュニティで詳細に議論されており、遅延を回避できる変更とできない変更について決定されるまで、現時点では0秒とするのが良いと判断したと述べている。

攻撃の実現性は

Kampmann氏は、攻撃にあたっての経済合理性は無視できず、Zoltu氏の示した攻撃モデルには、インセンティブの面で問題があると述べた。

Zoltu氏の示した攻撃を実行するのに十分なMKRを持っている大口投資家(クジラ)はごく少数存在するが、攻撃によりイーサリアム価格自体が急落すれば、最終的に資産価値の損失を引き起こし、コスト過多になるリスクが高いため、経済的合理性から疑問視される。

Maker財団はこの点について、MKRトークンの低い流動性も加味すると、複数の大口投資家(クジラ)が共謀して攻撃を実行するシナリオは現実味に欠けると判断しているようだ。Zoltu氏は、攻撃者が利用可能な知られざる流動性を提供する市場がないとも限らないとして、警鐘を鳴らしている。

CoinPostの関連記事

荒々しい値動き続くビットコイン(BTC)、CME先物のOIは過去半年間で最低水準に|仮想通貨市況
仮想通貨取引所Bakktが、現金決済のビットコイン(BTC)先物とオプション取引をローンチした。一方、BTC市場では反発局面での強い売り圧が健在で、厳しい市況が続く。
英造幣局が倒産危機か、マネーのデジタル化が要因の一つとの見方も
イギリスに拠点を置き紙幣やパスポート製造を行うデ・ラ・ルー社が、事業再生に失敗した場合、経営破綻の危機にあるとの声明を発表した。電子マネーなどの普及が要因の一つとされる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/01 金曜日
13:20
DatachainとProgmat、Swift連携のステーブルコイン送金システムの特許を取得
株式会社Datachainと株式会社Progmatは、国際銀行間通信協会(Swift)と連携したステーブルコイン送金システムに関する特許を取得した。既存の銀行ネットワークを活用し、AML等の規制要件を満たしつつ高速かつ低コストな国際送金を実現する仕組みである。
12:00
アニモカ・ブランズYat Siuが語る「Web4」の世界、何百億ものAIエージェントが動くインターネットの未来|Tech For Impact Summit 2026
「Web3はWeb4への基盤だった」アニモカ・ブランズ共同創業者のYat Siuが語った次世代インターネット論。AIエージェントが日常タスクをこなす時代に、所有権・真正性をオンチェーンで証明することの重要性とは。Tech For Impact Summit 2026の対談セッションをレポート。
11:30
マラソン、オハイオ州ガス発電所を約2400億円で買収 AI・HPC事業の基盤強化へ
米ビットコインマイニング大手MARAホールディングスがオハイオ州のガス発電所を15億ドルで買収する。電力・土地・水を集約したインフラでAI・HPC事業の多角化を加速する計画だ。
11:07
米国防長官、ビットコインの安保活用を認める 機密扱いの取り組みも進行中と証言
米国防長官ヘグセスが下院公聴会でビットコインを戦略的資産と認定。INDOPACOMのノード運用も明らかになり、米軍のBTC活用方針が公式確認された。
10:44
SBIホールディングス、ビットバンク子会社化に向けた資本業務提携協議へ
SBIホールディングスがビットバンクの連結子会社化を目指し、資本業務提携に向けた協議を開始。4月のビットポイント合併に続く矢継ぎ早の再編で、国内暗号資産業界の勢力図が大きく動く。IPO準備やミクシィ出資など独立路線を歩んできたビットバンクの今後に注目。
10:34
2026年4月は仮想通貨の不正流出件数が過去最高に
DefiLlamaは、2026年4月は仮想通貨の不正流出件数が過去最も多かったと報告。ケルプDAOやドリフトプロトコルなどで盗難が多かったことを他の企業や有識者も指摘している。
10:00
ポリマーケット、チェイナリシスと提携 インサイダー取引など検知強化へ
ポリマーケットがチェイナリシスと提携し、インサイダー取引検知を目的としたオンチェーン市場監視システムを導入。予測市場のコンプライアンス強化に向けた新たな業界標準の確立を目指す。
09:34
4月のビットコイン上昇は投機が牽引、現物需要縮小で下落リスク=クリプトクアント週次分析
クリプトクアントのビットコイン市場週間レポートによると、4月のBTC上昇は先物主導で現物需要は縮小していた。これは2022年の弱気相場に先行していたパターンである。
08:45
日本暗号資産ビジネス協会、ステーキング運営指針を策定=日経報道
日本経済新聞は、日本暗号資産ビジネス協会が仮想通貨のステーキング事業者向け運営指針を策定したと報じた。政府による金融商品取引法の改正や、日本取引所グループ(JPX)による仮想通貨ETF上場検討など、国内市場の法整備の動向である。
07:50
ワサビ・プロトコルから約7.8億円が不正流出か
仮想通貨トレーディングプロトコルのワサビ・プロトコルで不正流出が発覚。約7.8億円が流出したとみられ、イーサリアムなど複数チェーンに影響している模様だ。
07:45
米民主党議員、テザー社から米商務長官親族への融資を問題視 
ウォーレン米議員らは、ラトニック商務長官の親族が管理する信託に対し、テザー社が行った不透明な融資に関する調査書簡を送付した。長官就任に伴うカンター・フィッツジェラルド株式売却の資金提供の疑いや、今後の仮想通貨法案への影響など米政界の最新動向となっている。
06:50
日本取引所グループの山道CEO、ビットコインを含む仮想通貨ETFの上場検討を表明
JPXグループの山道裕己CEOがビットコインを含む仮想通貨ETFの上場を検討していると表明した。規制整備が進めば早ければ来年にも実現する可能性があり、2028年の本格解禁に向けてSBIや野村などが商品開発を進めている。
06:15
米上院が議員による予測市場での取引を禁止、即日発効
米上院が5月1日、上院議員による予測市場での取引を禁止する決議案を全会一致で可決し即日発効した。インサイダー取引懸念を背景とした立法措置で、下院への拡大も議論される見通しだ。
05:55
米財務省、780億円規模のイラン関連仮想通貨を押収 先週は550億円のUSDT凍結も
米財務省のベッセント長官は4月29日、経済制裁作戦を通じて約5億ドルのイラン関連仮想通貨を押収したと明らかにした。イランによる仮想通貨を用いた制裁回避工作に対し、テザー社と連携した550億円規模のUSDT凍結など米政府は対抗措置を強化している。
05:40
コインベース、ステーブルコイン信用ファンドをトークン化 スーパーステートと提携
米コインベース・アセット・マネジメントがスーパーステートのFundOSを採用し、ステーブルコイン信用ファンドCUSHYのオンチェーン持分を2026年Q2に発行する予定だ。ソラナ・イーサリアム・ベースに対応し、DeFiでの担保利用も可能となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧