はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11:45
メルカリ第3四半期決算、営業利益70%増 メルコインの仮想通貨収益は横ばい
メルカリが2026年6月期第3四半期決算を発表。売上収益は前年同期比16.1%増の1672億円、コア営業利益は74.5%増。メルコインの仮想通貨収益は13億6200万円と前年同期から横ばいで推移した。
10:46
アンソロピック、トークン化された自社株に警告 権利は認めず「無効」を明言
Anthropicが未承認の株式譲渡を「無効」と警告。SPVやトークン化証券、先渡契約を対象とし、HiiveやForgeなどを名指しした。二次市場の評価額は1兆ドル超え規模に達している。
10:44
バイナンスがユーザー保護にAI活用、15カ月間で計約1.7兆円の潜在的被害を阻止
仮想通貨取引所バイナンスは、2025年1月から15カ月間にAIを活用して詐欺による潜在的被害から合計で約1.7兆円を保護したと公表。取り組みの成果に加え、ユーザー保護策を説明している。
09:50
クリーンスパーク、1~3月期に590億円超の損失 保有ビットコインが大きく影響
ビットコインマイニング企業クリーンスパークが2026年1〜3月期決算を発表。ビットコイン評価損で純損失を計上。AI・HPC関連の事業開発を進めている。
08:15
イーサリアム財団、78億円相当のETHをステーキング解除 Glamsterdam準備と体制刷新も発表
イーサリアム財団は2万1271ETHをアンステーキング。同時に開発者会合でGlamsterdamの準備状況を公表し、200Mガスリミット下限とプロトコルクラスター長3名の刷新も発表した。
07:50
イーサリアムDAT企業シャープリンク、2026年1Qは純損失1100億円相当
米上場のシャープリンクは2026年第1四半期決算で純損失6億8560万ドルを計上。ETH保有量は5月4日時点で87万2984枚に拡大し、ギャラクシー・デジタルと共同で1.25億ドル規模のオンチェーンファンド設立を発表した。
07:22
仮想通貨ETFなど、先週は1300億円超が純流入
コインシェアーズは、仮想通貨投資商品全体の先週における資金フローは約1,349億円の純流入だったと報告。ビットコインやイーサリアム、XRP、ソラナなどの商品に広く資金が流入した。
06:50
リップル・プライム、ニューバーガー・バーマンから2億ドル融資枠を確保
リップル社のプライムブローカー部門「リップル・プライム」が、米運用大手ニューバーガー・バーマンから2億ドルの融資枠を確保した。株式、債券、仮想通貨を一つの与信枠で取引できる次世代の金融インフラを構築し、機関投資家の資本効率を最大化する狙い。
06:25
ソラナの新コンセンサス「Alpenglow」、テストネット稼働開始
ソラナの研究開発企業Anzaは11日、新コンセンサス「Alpenglow」がテストクラスターで稼働開始したと発表。メインネット移行は今年第3四半期末から第4四半期初めを想定。
05:55
ビットマイン、先週イーサリアム購入ペースを大幅減速 従来の約4分の1に
トム・リー率いるビットマインは先週仮想通貨イーサリアムの購入ペースを大幅に減速させた。先週の取得数は約2.6万枚にとどまり、従来の週10万枚超から低下した。
05:40
クラリティー法案マークアップ目前 米銀行協会CEO、ステーブルコイン報酬条項に修正要求
米銀行協会のニコルズCEOが5月14日のクラリティー法マークアップを前に加盟銀行へ書簡を送付。ステーブルコインへの利回り類似報酬が預金流出を招くと警告し、議員への働きかけを呼びかけた。
05:00
サークル、Arcトークン先行販売で約350億円調達 SBIやブラックロックなど出資
米ステーブルコイン大手サークルが新ブロックチェーンArcのトークン先行販売で2.22億ドルを調達。a16z cryptが主導し、SBIやブラックロックも参加。完全希薄化評価額は30億ドルに達した。
05/11 月曜日
14:54
ビットコイン現物ETF、6週連続の純流入 先週は約975億円の資金流入
ビットコイン現物ETFに先週約975億円の純流入、6週連続のプラス。IBITが流入をけん引し、累積純流入額は593億ドル超に。
14:14
スイ、今年中に秘匿取引を導入へ プライバシー決済と大規模決済に対応
Mysten LabsのアビオドゥンCPOが、Suiブロックチェーンで2026年中に秘匿取引機能を導入すると表明。プライバシー決済と大規模決済への対応を目指す。
13:30
ブラックロック、トークン化MMF関連商品2件をSECに申請
ブラックロックがステーブルコイン保有者向けのオンチェーン対応MMF関連商品2件をSECに申請した。両ファンドは、ステーブルコインで資産を保有する投資家が、規制準拠型の安全資産で利回りを獲得できるように設計されている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧