CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

コメントしてBTCを貰おう
注目・速報 相場分析 動画解説 新着一覧
12/01 木曜日
16:51
フレア(FLR)、年明けにトークン配布イベントへ
20年12月12日時点の仮想通貨XRP(リップル)の保有者に対して配布予定の「フレア:旧スパーク(FLR)」について、トークン付与(エアドロップ)の実施予定日と対応取引所リストが発表された。
16:32
JCBIら、自己主権型IDの共同研究を開始
一般社団法人ジャパン・コンテンツ・ブロックチェーン・イニシアティブ(JCBI)は、自己主権型アイデンティティ(SSI)の社会実装をテーマとした共同研究を開始することを発表した。
14:00
Discord、ユーザーの収益化機能提供を示唆
コミュケーションアプリのDiscordは公式ツイッターで、ユーザー向けに収益化(マネタイズ)機能を提供することを示唆する内容のコメントを投稿した。
12:43
米コインベースが「バグ報奨金制度」を再考せざるを得ない理由
米大手仮想通貨取引所コインベースは、システムの脆弱性を発見・報告する「バグバウンティプログラム(報奨金制度)」の方針を再考すると発表した。背景に法的リスクの問題点が浮上している。
12:31
「仮想通貨技術の将来性は評価」ブラックロックCEOがFTX騒動に言及
破綻した仮想通貨取引所FTXに出資していた米投資大手ブラックロックCEOが直近の情勢についてコメント。FTXの状況を静観すべきと呼びかけつつ、仮想通貨自体は「非常に重要」と評価した。
12:04
米株指数リスクオン、MONAやXYMは思惑先行の急騰
パウエル講演のFOMC利上げ減速示唆により米株指数が大幅上昇。暗号資産(仮想通貨)市場ではバイナンスの日本進出発表を受け、モナコイン(MONA)やシンボル(XYM)が思惑先行の急騰を見せた。
12:00
NEAR財団、南米の加工食品会社と提携
仮想通貨NEARプロトコルを支援するNEAR財団は、南米の大手加工食品会社Grupo Nutresaのポイントプログラムを支援する計画を発表した。その他にも様々な組織と提携を進めている。
11:35
OpenSea、22年のロイヤリティ総額が10億ドル越え
NFT電子市場大手OpenSeaは、同サービスを利用するNFTクリエイターが獲得している手数料(ロイヤリティ)の総額が、22年に10億ドルを突破したことを発表した。
10:05
アニモカ、2,000億円規模のメタバースファンドを計画
Web3大手企業アニモカブランズは、メタバース企業に投資する最大約2,750億円のファンドを計画している。同社は仮想通貨市場が低迷する中、活発に資金調達を行っているところだ。
09:45
「エクシア・デジタル・アセット」に行政処分
関東財務局は、仮想通貨交換業を営むエクシア・デジタル・アセット(旧LastRoots)に対し、行政処分を行なった。交換業を適正かつ確実に遂行する体制の整備が行われていないとし、処分の内容や理由を説明している。
08:15
通信アプリ「テレグラム」、独自のDEXを開発へ
プライバシートークアプリ「テレグラム」のCEOは1日、テレグラムが分散型取引所および自己管理型ウォレットを開発する計画を明かした。
08:00
アート・NFT分散型保有プラットフォーム「STRAYM」共同創業者インタビュー
6ヶ月で30倍に高騰したアートNFTを輩出するなど注目を集めるアート・NFT分散型保有プラットフォーム「STRAYM(ストレイム)」。今後の注目セールや展望について、共同創業者にインタビューを実施した。
07:45
Uniswap、NFTアグリゲーターをローンチ
Uniswap Labsは11月30日に、Uniswap独自のNFTアグリゲーターマーケットプレイスをローンチした。
07:15
リップル社、仮想通貨マーケットメイカーに出資
米リップル社は、仮想通貨のマーケットメイカーKeyrockに出資。同社は今回のシリーズBのラウンドで約99億円を調達しており、今後は欧州や米国、シンガポールで事業拡大を目指す。
06:55
1日朝|NYダウ・仮想通貨市場全面高
今日のニューヨークダウ平均や金先物価格はパウエル米FRB議長のハト派的な発言などを受け上昇。ビットコインや仮想通貨関連株も全面高。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2022/10/14 ~ 2022/12/31
東京 東京都渋谷区宇田川町
2022/12/06 13:30 ~ 15:00
その他 京都市下京区中堂寺南町/オンライン
重要指標
一覧
新着指標
一覧