はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/21 火曜日
11:40
アマゾンAWSの大規模障害、コインベースやロビンフッドにも影響
アマゾンAWSの障害で仮想通貨取引所コインベースや取引アプリのロビンフッドに一時不具合が発生した。集中型クラウドへの依存リスクが改めて浮き彫りになった。
11:25
パンプファン、ミームコインローンチ市場を再び支配 日次1.5億円収益維持=報道
ミームコインローンチパッドのパンプファンが市場シェア95%を獲得し独占状態に。市場低迷下でも日次1.5億円の収益を維持。圧倒的な卒業数と強固な回復力を示す。
11:03
ユーザー数5500万人突破、Web3ソーシャルインフラ「UXLINK」のCEOが描くマスアダプションへの道
UXLINK CEOローランド・サフォー・ンタゲ氏の独占インタビュー。Telegram基盤で5500万ユーザーを抱えるWeb3ソーシャルインフラの戦略と日本市場への期待を聞いた。
10:40
カナダの州政府、AI電力制限と仮想通貨マイニング恒久禁止を提案
カナダのブリティッシュコロンビア州が人工知能データセンター向けの電力供給を制限し、新規の仮想通貨マイニングプロジェクトを恒久的に禁止する法案を提出したと報じられた。
10:00
BTC採掘企業ビットディアの株価目標上方修正、ベンチマークがAI事業を評価
ベンチマークが仮想通貨ビットコイン採掘企業ビットディアの目標株価を大幅に引き上げた。AI事業の社内化により収益創出が加速すると予測している。
09:35
「ETHに押し目買いの傾向」CoinSharesが先週の資金流動結果を公開
CoinSharesは、先週の仮想通貨投資商品への資金フローは約5.1億ドルの純流出だったと公表。イーサリアムの投資商品では押し目買いが見られたが、ビットコインの投資商品に相殺されたと指摘している。
08:30
コインベース、米財務省にマネロン対策規則の全面見直しを要請
仮想通貨取引所コインベースが米財務省に対し、1970年制定の銀行秘密法を含むマネーロンダリング対策規則の全面見直しを求めた。AI活用やブロックチェーン解析を推奨し、現行制度は時代遅れで逆効果だと主張。
08:10
イギリスで仮想通貨ETP解禁、ブラックロックなど個人投資家向けに上場
21シェアーズ、ビットワイズ、ウィズダムツリーがビットコインとイーサリアムの上場投資商品を英国の個人投資家向けに初めて開放した。当局が4年間の販売禁止を解除。
07:30
Gemini、ソラナ版クレジットカードをローンチ
仮想通貨取引所Geminiは、ソラナ版クレジットカードのローンチを発表。同社としては初めて、カード利用によって獲得したSOL報酬を希望者が自動的にステーキングできる機能を提供する。
07:05
ソラナ共同創設者、分散型永久先物取引所「パーコレーター」を設計中
ソラナ創設者ヤコベンコCEOが高性能な分散型永久先物取引所プロトコル「パーコレーター」を開発していることが判明した。独自の「スラブ」機能で流動性競争を促進する設計となる。
06:20
仮想通貨企業幹部が米上院議員と市場構造法案協議へ=報道
コインベースやギャラクシー、クラーケンなど仮想通貨企業のCEOが水曜日、民主党議員と市場構造法案について円卓会議を開く予定。共和党との交渉停滞を受けた動きだ。
05:58
バイナンスが600超のアカウント禁止、違反ツール使用で永久資格剥奪へ
バイナンスが無許可ツールを使用した600以上のアカウントを禁止した。違反確認時は全活動への参加資格を永久剥奪し、アルファ活動の収益を没収する。不正報告者には最大50%の報奨金を提供する。
05:45
ビットマインが先週大規模なイーサリアム押し目買いを実施、株価8%反発
ビットマインがETH保有量323万枚、総資産2兆円に到達したと発表。過去1週間で20万枚以上のETHを取得し、供給量の5%取得目標に向けて半分を超えた。
05:30
SBIやリップルが出資、エバーノースが1500億円超調達でXRP保有企業として上場へ
新設企業エバーノースがSPACとの統合により10億ドル超を調達し、XRP保有企業としてナスダックに上場予定。SBIから2億ドル、リップルやパンテラ・キャピタルなどが出資し、機関向け融資やDeFi収益事業に参加する。
10/20 月曜日
19:26
FRB、21日開催の暗号資産・決済会議の詳細を公表 サークル・コインベースら登壇へ
米FRBは10月21日開催の「Payments Innovation Conference」詳細を公表。ChainlinkやCircle、Coinbaseなど暗号資産関連企業が登壇予定。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧