はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

「51%攻撃はどのように起こったのか」 OKExが調査報告書を公開

画像はShutterstockのライセンス許諾により使用

イーサリアムクラシックの51%攻撃

今月に入り二度の51%攻撃を受けたイーサリアムクラシック(ETC)。8月1日に起きた一度目の攻撃ではOKExのウォレットが使用され、6億円に相当する80万7260 ETCの二重支払いが発生した。OKExはユーザー保護のポリシーに則り、全ての損失を補填、ユーザーは直接的な被害を免れたが、同取引所は今回の事件を重く受け止め、入念な調査の結果とその詳細を報告書にまとめ公開した。

攻撃の準備までの流れ

1. 6月26日〜7月9日:ハッカーが5つのアカウントを登録。三段階のKYCプロセス全てを通過し、出金限度額を引き上げる。

2. 7月30日〜7月31日:新規登録した5つのアカウントに、数回に分けて6万8230.02 ZECを入金。

3. 7月31日:OKExのスポット市場で入金しZEC全額をETCに交換。購入した80万7260 ETCを外部アドレスに送金。

4. ETCネットワークの過半数をコントロールするのに十分なハッシュレートを取得。

51%攻撃開始後の流れ

1. マイニングでシャドーチェーンを作成。新しいブロックを他のノードにブロードキャストしないことで、ハッカーのみが知る「シャドーチェーン」を作成。(メインチェーンと同じ取引履歴=80万7260 ETC送金の記録有り)

2. 外部ウォレットで受け取った全ETCをOKExに入金(メインネットで確認済み)するも、入金先アドレスを第二のシャドーチェーン上のアドレスに変更する操作を実行。80万7260 ETCはメインネットとシャドーチェーンのアドレスの両方に記録され、二重支払い操作の準備が完了。

3. メインネット上の80万7260ETCをOKExのスポット市場で、約7万8900ZECに交換し、複数の外部アドレスへ出金。

4. ZEC送金完了を確認後、シャドーチェーンの3615ブロックをETCメインネットにブロードキャスト。ハッカーが、過半数のハッシュレートを保有していたことにより、より迅速なマイニングが可能になり、シャドーチェーン(ハッカーのアドレスに80万7260ETC保有)のブロック高がメインネットよりも長くなった。

5. ETCコミュニティ内のコミュニケーション不足も影響し混乱が生じる中、他のマイナーがメインネットからシャドーチェーンのマイニングに移行する決定を下し、チェーンの再編成が行われた。

ETC上場廃止の可能性

OKExはハッカーが使用したアドレスをブラックリストに登録、攻撃に関与した5つのアカウントは停止された。さらにETC入出金の確認時間を長くするという。しかし、1週間の間に二度の攻撃を受け、多額の被害が発生したETCネットワークの脆弱性に対する強い懸念は残ったままだ。

OKExはETCコミュニティが、今後、どのようにセキュリティを改善していくかによるとしながらも、ETCの上場廃止も検討しているという。同取引所CEOのJay Hao氏は、ETCとはコミュニケーションと協力体制にも難があると述べる一方で、OKExは最大のETC取引量を誇る市場であるため、上場廃止の決断は容易ではないという。

ETCの対応

ETC側も手をこまねいているわけではない。マイニングのアルゴリズムを現行のEthashからSHA-3に変更することも検討しているという。

また、異例ではあるが、ETCの開発を行うETCラボは、技術的な解決策の探求と同時に、ブロックチェーン・セキュリティ分析企業サイファー・トレース社(CipherTrace)とデジタル通貨紛争に強いKobre & Kim法律事務所の協力を得て、ハッカーとその関係者に対する刑事告発を視野に入れた調査を開始したことが明らかになっている。

ETCラボCEOの Terry Culver氏は、「パブリック・ブロックチェーンを操って盗みを働くという行為には、手厳しい結果が伴うことを明確にしたい」と述べ、エコシステムの公正性を守るため、強い決意を持って臨む覚悟を明らかにしている。

出典:OKEx

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:00
ポリマーケット取引の価格形成、わずか3%の熟練トレーダーが主導=論文
ロンドン・ビジネス・スクール等の研究チームが、ポリマーケット172万アカウントを分析。価格形成を主導するのはわずか3.14%の熟練トレーダーで、残り97%は損失側に回ると結論付けた。
08:15
資金調達率とハッシュレート低下、ビットコインに強気シグナルか=ヴァンエック
ヴァンエックが4月中旬レポートを公開。ファンディングレートとハッシュレートの2つの強気シグナルを指摘し、ビットコインの上昇余地を分析した。
07:30
DeFiプロトコルScallopのサイドコントラクトでエクスプロイト、約15万SUI流出
SuiチェーンのDeFiプロトコルScallopがエクスプロイト被害を報告。sSUIリワードプール関連のサイドコントラクトから約15万SUJが流出したが、コアコントラクトは安全で損失は全額補填予定。
06:42
休眠2年のクジラ、300BTCをバイナンスに入金 含み益は約28億円=Lookonchain
2年間休眠していたビットコインクジラが300BTCをバイナンスへ入金。3年前に取得した際から約28億円の含み益が発生しているとLookonchainが報告した。
04/26 日曜日
11:30
米・イラン停戦延長でビットコイン底堅く、今後の鍵は和平交渉とFOMC|bitbankアナリスト寄稿
今週のビットコイン(BTC)相場は中東情勢の停戦延長を受け、下値を限定しつつも上値も重い展開。28〜29日のFOMCと米・イラン交渉の行方が今後の焦点となる。
09:30
今週の主要仮想通貨材料まとめ、ETH長期価格目標の大幅下方修正やXRPLの量子耐性移行計画など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|特定暗号資産の申告分離課税巡る議論やトークン化ポケカ市場の活況に高い関心
今週は、トークン化ポケモンカード市場の活況、仮想通貨の申告分離課税を巡る議論、イーロン・マスク氏が率いるテスラのビットコイン保有継続に関する記事が関心を集めた。
04/25 土曜日
13:55
ポーランド最大級仮想通貨取引所Zondacrypto、CEOがイスラエルへ出国 巨額顧客資産の紛失疑惑
ポーランド最大級の仮想通貨取引所ZondacryptoのCEOプシェミスワフ・クラール氏がイスラエルへ出国。約4500BTCの顧客資産がアクセス不能となっており、当局が詐欺や横領の容疑で本格的な刑事捜査を開始。
13:15
アマゾンAWS、チェーンリンクのデータ標準をマーケットプレイスで提供開始
アマゾンAWSマーケットプレイスでチェーンリンクのデータ標準が利用可能になる。トークン化資産向けアプリ開発の効率化や金融機関のブロックチェーン活用を後押しする。
11:35
アンソロピックにグーグルが最大6.3兆円出資へ、トークン化株は時価総額158兆円到達
グーグルは24日、AIスタートアップのアンソロピックに対し最大400億ドルを出資する計画を発表した。セカンダリー市場での企業価値が1兆ドルに迫る中、同社は米中間選挙の安全性強化や日本国内でのNECとの提携など、グローバル展開を加速させている。
10:15
デジタル庁、政府生成AI「源内」をオープンソースで一般公開 全府省庁約18万人の利用へ
デジタル庁が生成AI環境「源内」の一部を商用利用可能なライセンスで公開した。地方自治体の重複開発防止や民間の提案取り入れを目的とし、全省庁18万人への展開を見据える。
09:25
米司法省、パウエル議長への捜査を終結 次期議長候補ウォーシュ氏の承認へ道
米司法省は24日、FRBのパウエル議長に対する刑事捜査を終結すると発表した。これにより、パウエル氏への捜査継続を理由に反対していた共和党議員の支持が得られる見通しとなり、仮想通貨支持派の次期議長候補ケビン・ウォーシュ氏の指名承認が確実視されている。
08:20
量子コンピューターで研究者が15ビットの暗号解読に成功
プロジェクト・イレブンは、独立研究者が一般的にアクセスが可能な量子コンピューターで15ビットの楕円曲線鍵を解読したと発表。報奨金として仮想通貨ビットコインが1BTC与えられた。
07:35
トランプ大統領、25日にTRUMPコイン保有者向け昼食会で講演予定
ホワイトハウスが4月23日、トランプ大統領が25日にフロリダ州マール・ア・ラゴで開催される仮想通貨会議で講演する予定を発表した。参加はTRUMPミームコイン上位297保有者に限定されており、民主党から利益相反への批判が再燃。
07:00
アーベDAO、ケルプDAOハッキング被害救済に92億円相当ETHの拠出を提案
Aave DAOは24日、Kelp DAOのハッキング被害に伴うrsETHの裏付け不足を解消するため、トレジャリーから2万5000ETHを拠出する救済案を公開した。DeFiエコシステムの主要プロジェクトと協力し、4月18日から始まった市場混乱の収束を目指す。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧