CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

注目・速報 相場分析 動画解説 新着一覧
03/28 火曜日
17:09
仕組み債発行のDeFi「Cega」、イーサリアム展開へ
仕組債のスマートコントラクト化に取り組むCega Genesis Corporationは、約7億円の追加調達が完了したことを発表した。Cegaは来週にもイーサリアムへの展開を開始し、レバレッジド・オプションを含む新たな製品ラインナップの拡大を加速する。
14:26
パリ「バーガーキング」、仮想通貨決済対応の充電端末を設置
パリの「バーガーキング」が仮想通貨決済を受け入れる電子機器充電端末「Instpower」を店舗に設置したことが明らかになった。Instpowerは大手仮想通貨取引所バイナンスのBinance Payで使用できる。
12:41
アリババクラウド、渋谷にゲーム開発者向け「ブロックチェーン・ラボ」新設へ
アリババグループ傘下のアリババクラウドは、Web3時代に向け日本のゲーム開発者支援のため、東京渋谷にブロックチェーン・ラボを立ち上げると発表した。ゲーム・VRコンテンツ開発会社のSkeleton Crew Studioと提携し、4月に開設する予定。
12:35
三菱UFJ信託銀行ら、国内発行ステーブルコインの相互運用に備えた技術連携を開始
ステーブルコインの相互運用 三菱UFJ信託銀行株式会社は28日、国内で発行が予定される多様なステーブルコイン間の滑らかな相互移転・交換の実現に向け、株式会社Datachainと…
12:00
メイカーダオ、DAO分割へ前進
DeFi大手Makerプロトコルを管理する分散型自律組織「MakerDAO」は、改善提案が仮想通貨メイカー保有者による投票で可決したことを発表した。将来のビジョン「Endgame Plan」を実現するための基盤となる組織構成や枠組みで構成される。
11:57
CFTCのバイナンス提訴で仮想通貨売り優勢、リップル裁判の思惑めぐりXRPは逆行高
米商品先物取引委員会(CFTC)によるバイナンス提訴を受けBNBを中心に暗号資産(仮想通貨)が下落した。一方、SECとのリップル裁判をめぐりRipple新CEOや弁護士発言を受け前向きな決着期待が台頭、XRPが逆行高している。
11:50
グッチ、YugaLabsと複数年のパートナーシップ締結
高級ファッションブランドのグッチは、NFT開発スタジオYuga Labsとの複数年に渡るパートナーシップを発表。メタバースゲーム「Otherside」にも参加する計画だ。
11:32
バイナンス、ステーブルコインTUSDの通貨ペアを増やす
BUSDの代替手段 バイナンスはステーブルコインTUSDの通貨ペアを増やす予定だ。 LDO/TUSD、MATIC/TUSD、OP/TUSD、SOL/TUSD、SSV/TUSD、…
11:30
KDDI、Oasysバリデータに参画 ゲームやエンタメ分野で提携へ
KDDI株式会社は28日、国内発のゲーム特化型ブロックチェーン「Oasys」のバリデータとして参加すると発表した。
11:00
欧州理事会、スマートコントラクトを制限する可能性のある法案に合意
EU理事会は、データ法に基づく法案に合意。データの公正利用などに関する規則だが、仮想通貨のスマートコントラクトにも影響を与えるのではないかと懸念されている。
10:25
Polygon zkEVM、メインネットのベータ版をローンチ
Polygon Labsは、仮想通貨イーサリアムのスケーリングソリューションPolygon zkEVMのメインネットのベータ版をローンチしたと発表。特徴や今後の計画について説明している。
10:05
米コインベース、Flareトークン(FLR)上場候補に
米コインベースは28日、暗号資産FLR(Flareトークン)を上場ロードマップに加えたことを発表した。
08:30
米CFTC、バイナンスとCZ氏を告訴
米CFTCは、仮想通貨取引所バイナンスと同社のCZ氏らを提訴したと発表。バイナンス本体が米国法に違反したとし、提訴した具体的な理由を説明している。
08:10
米マイクロストラテジー、約200億円分のビットコインを買い増し
米ビジネスインテリジェンス企業「マイクロストラテジー」は27日、1.5億ドル(約200億円)相当のビットコインを購入したことを発表した。
07:25
金融不安一服で銀行株に買い戻し ナスダックは反落|28日
本日のNYダウは銀行株の買い戻しに支えられて続伸し+194ドルで取引を終えた。CFTCによるバイナンスの告訴は仮想通貨の下げ材料となった。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア