はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/20 金曜日
20:35
欧州大手アムンディとSpiko社、2つのブロックチェーンでトークン化ファンド「SAFO」始動
欧州最大の資産運用会社アムンディとSpiko社が、イーサリアム・ステラ基盤のトークン化ファンド「SAFO」を共同ローンチした。1億ドルのコミット資産を持ち、4通貨・24時間365日の譲渡に対応。
13:04
全銀ネット、新決済システム構想を公表 ステーブルコイン・トークン化預金との連携も視野に
全国銀行資金決済ネットワーク(全銀ネット)が、1973年稼働の全銀システムを50年以上ぶりに全面刷新する構想を公表した。2030年の稼働を目指し、リアルタイム決済の実現やステーブルコイン・トークン化預金との連携基盤構築を検討する。
12:00
ビットコイン量子コンピュータ対策「BIP360」がテスト段階へ BTQテクノロジーズ発表
BTQテクノロジーズが、ビットコインの量子対策提案「BIP360」をテストネットに初導入した。開発者などが実際に量子耐性トランザクションをテストできる環境が整備された。
11:48
ソラナ保有世界最大フォワード・インダストリーズ、担保融資で自社株買い
フォワード・インダストリーズがSOL担保融資で約2,740万ドルの自社株買いを実施。発行済み株式を7%削減しSOL-per-shareを年換算29%改善する一方、Q1最終損失は5億8,560万ドルに達した。
11:08
「終わりではなく、始まりだ」米SEC委員長、仮想通貨規制の新枠組み構築を表明
SECのアトキンス委員長は19日の演説で、過去の執行偏重姿勢を認めつつ、仮想通貨規制の新枠組み構築を表明。SEC・CFTC連携によるトークン分類ガイダンス公表を「始まりに過ぎない」と述べた。
10:42
モルガン・スタンレー、ビットコイン現物ETFの上場に向け申請を更新
モルガン・スタンレーがビットコイン現物ETF「MSBT」のSEC申請を更新。NYSE Arcaへの上場を目指し、カストディにフィデリティを追加。承認されれば米大手銀行初のビットコイン現物ETF発行となる。
10:07
ストライブ決算、保有ビットコイン1500億円超で上場企業10位に ここ1週間で買い増しも 
米資産運用企業ストライブが決算発表。保有BTCを13,628枚に拡大し上場企業10位入りした。セムラー買収や優先株を通じて積極的にビットコイン取得を行っている。
09:55
FBI、トロン上でFBIを騙る偽トークン詐欺に警告
FBIは19日、トロンブロックチェーン上でFBIを名乗るTRC-20規格の偽トークンが出回っているとして警告。AML違反を装い個人情報を詐取する手口で、関連サイトへの情報入力をしないよう呼びかけた。
09:11
ケニア財務省、仮想通貨サービス提供者規制2026のパブリックコメントを開始
この記事のポイント ライセンス・準備金・手数料など詳細ルールを規定 締め切りは2026年4月10日、施行前の最終調整へ ステーブルコイン準備金・手数料を規定 ケニア財務省は、「…
08:53
仮想通貨取引所Gemini、2025年通年決算を発表 人員を年初から約30%削減
Geminiが2025年通年決算を発表。第4四半期売上高は3年ぶり最高となる6,030万ドルを記録した一方、AI活用を背景に年初から人員を約30%削減。幹部3名の退任や海外市場撤退など構造改革を加速させている。
08:14
MLB、ポリマーケットを公式予測市場パートナーに指定
MLBは予測市場プラットフォーム「ポリマーケット」を公式パートナーに指定し、CFTCとの覚書も締結。試合の健全性保護を軸とした包括的な枠組みを構築する。
00:01
Aptosとは?HashPort Wallet採用のL1ブロックチェーンの特徴・将来性を解説
Aptosの特徴・技術・APTトークン・最新動向を解説。Move言語採用のL1ブロックチェーンで、50ms未満のブロックタイムや25,000TPSの高速処理を実現。日本市場への展開や機関投資家の参入も進む。
00:00
HashPort WalletのWeb3クイズが「Aptosクイズ」特集に
HashPort Walletの「Web3クイズ」が3/20〜3/26限定で「Aptosクイズ」に、7問中4問以上正解で1,000APTの山分けに参加できる期間限定キャンペーンを実施中。
03/19 木曜日
17:47
CAICA DIGITAL、M2M自動決済向けステーブルコイン基盤のPoC開始 EVや物流車両の自律決済を検証
CAICA DIGITALは3月2日、Web3型M2M基盤と接続するステーブルコイン基盤のPoCを開始。EV(電気自動車)や物流車両など、デバイスが主体となる完全自律型M2M決済の実現可能性を検証する。
16:13
GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚
AIエージェント「OpenClaw」の開発者を狙ったGitHubフィッシング詐欺が発覚。「75万円分の仮想通貨が無料でもらえる」と偽サイトへ誘導しウォレットを盗む手口で、現時点で被害報告はない。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧