はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

モナコインに対する攻撃|史上最大級のブロックチェーン攻撃事件

画像はShutterstockのライセンス許諾により使用

モナコインのブロックチェーンが攻撃され、MONA価格が下落
17日に最高値で約430円をつけていたMONA価格は、370円まで下落(約−14%)しました。今回のBlock withholding attack、Selfish Miningと呼ばれる攻撃について解説しました。
今回の事件での攻撃について
今回の事件は被害額だけでは計ることができない重大事件です。PoWの特性上生じているリスクであるため、この手法を模倣する人が続出すると、他のPoW通貨にも影響が出る可能性があります。また、取引所は、承認間隔が短く、ハッシュパワーが低いPoW通貨の承認回数を増やす対応が増えるかもしれません。
PoWとは
仕事の証明(Proof of Work)。 ビットコインのシステム運用のために定められたマイニングルール。マイニングによる報酬は、計算能力の高さが重視される。
PoSとは
保有による証明(Proof of Stake)。PoWと違い、コインの保有量を重視して新規発行の仮想通貨が貰える仕組みのこと。マイニング(採掘)ではなく、フォージング(鋳造)と呼ばれる。

▶️CoinPost:仮想通貨用語集

モナコインのブロックチェーンが攻撃され、MONA価格が下落しました。

出典元:bitbank

17日に最高値で約430円をつけていたMONA価格は、370円まで下落(約−14%)しました。

この事件は、Block withholding attackSelfish Miningと呼ばれる手法での攻撃によるものです。

一体何が起きたのか、Block withholding attack、Selfish Miningとは何か、一から解説していきます。

ブロックチェーンの分岐について

まず、通常時のブロックチェーンの分岐についておさらいします。

ブロックチェーンは、トランザクション(取引履歴)などをまとめたものであるブロックが、次々と鎖のようにつながりながら保存されていっている、とイメージする方が多いと思います。

この流れの中で、同時に複数のブロックがマイニングされる場合があります。

悪意を持ったユーザーによるものなどのケースがありますが、ここでは偶然同時に複数ブロックが生成されたケースを説明します。

画像のように、PoWのブロックチェーンでは、「長いブロックチェーンが正当なもの」とされ、マイナーは長いブロックチェーンにブロックを繋げることにインセンティブがあるため、短い方は捨てられて、長いブロックチェーンが続いていくことになります。

今回の事件での攻撃について

それでは今回の事件の話に戻ります。

マイナーはブロックをマイニングした場合、通常であればすぐにブロードキャスト(ビットコインネットワークに送信し全世界に公開)します。

しかし、今回の事件では、次のブロックを掘るのに優位な条件を持ったマイナーが、ブロードキャストせずにマイニングしつづけました。

青:最長と思われているブロックチェーン
灰:隠されたブロックチェーン

先ほどの話に戻ると、PoWのブロックチェーンでは最長のものが続き、短い方は捨てられます。

しかし、今の状態では、最長と思われているブロックチェーンよりも長い、隠されたものが存在していることになります。

ここで一気に、隠されたブロックチェーンがブロードキャストされたとします。

灰:破棄されたブロックチェーン
青:正当なものとみなされたブロックチェーン

すると、PoWの「長いブロックチェーンが優先」のルールが適用され、今まで最長と思われていた灰↑のチェーンは破棄されます。

つまり、この間に行われたトランザクションも無効になります。

これをreorg(re-organization:再編成)と言い、これらの一連の流れを意図的に起こすものが、Block withholding attack、Selfish Miningと呼ばれる攻撃です。

具体的な経緯と被害額

青(正):Livecoinへの送金取引記録○
灰(隠):Livecoinへの送金取引記録×

Livecoinという取引所は、青↑のブロックチェーンで「取引所にMONAが送金され、他通貨との売買も完了」という取引が記録されていました。

その後、先ほどの手順通り灰↓のブロックチェーンがブロードキャストされました。

灰(廃棄):Livecoinへの送金取引記録○
青(正):Livecoinへの送金取引記録×

その結果、「取引所にMONAが送金され、他通貨との売買も完了」という取引記録が破棄されてしまいました。

正当なものとなった青↓のブロックチェーンでは、そのMONAが別のアドレスに移動された取引記録が存在し、それが正しいものとして残っています。

これにより発生した被害の総額は、約24,000 MONA(正確な数字は不明)と推測されています。

17日の1 MONA=約417 円で計算すると、約1,000万円の被害額となります。

この攻撃の対策

PoWである以上、対策出来ることは「取引所が入金OKとする時のブロック承認数を上げる」以外に有効なものはないとされています。

他にはPoSへの移行も提案されています。

注意点として、これは、PoWだから危険、PoSだから危険ではないという話ではありません。

最も単純なPoSは、最も長いブロックチェーンを承認するインセンティブがないことが原因で、適当に全取引を承認していくマイナーが出て、分岐が収束し辛くなるという「Nothing at Stake問題」なども指摘されています。

よって、優劣ではなく、どの部分を重視するかという話になります。

取引所の対応

モナコインを扱う大手取引所であるbitbankとbitFlyerはそれぞれ対応を発表しました。

  • bitbank:出金一時停止→再開、ブロック承認数を100回へ引き上げ
  • bitFlyer:ブロック承認数の一時的な引き上げ

bitbank

bitFlyer

今回の事件で注目すべき点

出典元:shutterstock

今回の事件で注目すべきなのは、「ブロックチェーンに対する攻撃」による被害であることです。

例えばコインチェックのネムハッキング事件では、膨大な被害額で話題になりましたが、ブロックチェーンの問題ではなく、あくまでも「取引所の問題」であったことが言えます。

しかし、今回の問題は「ブロックチェーン」自体に対して行われたものです。

ブロックチェーンが何故世界的に注目されているのか、どこが優れているのか、それは「改ざんが困難」という点です。

確かに、ブロックの中の取引記録が改ざんされた訳ではありませんが、実質ブロックチェーンの書き換えが行われたと言っても過言ではありません。

今後業界にどう影響するか

今回の攻撃は以前より手法として指摘されていたものの、大規模で実際に行われたのは初とされています。

PoWの特性上生じているリスクであるため、実際に出来ると知って模倣する人が続出すると、他のPoW通貨にも影響が出る可能性があります。

特に、承認間隔が短く、ハッシュパワーが低いPoW通貨です。

これらの通貨ホルダーがその危険を避けるために売りを入れ、価格が下がり、マイニング報酬が下がってマイナー離れが起きると、ハッシュパワーは更に低くなり、更に攻撃しやすくなるという悪循環に陥ります。

また、取引所はbitFlyerやbitbankのように承認回数を増やす措置を取ることが考えられ、こちらも承認間隔が短く、ハッシュパワーが低いPoWの全通貨に起きる可能性があります。

このように、今回の事件は被害額だけでは計ることができない事件です。

これはPoWだけで終わらせるべき話ではなく、PoSに存在するセキュリティリスクも含め、今後更にコミュニティでの議論を進める必要性があると言えます。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/05 日曜日
11:30
ビットコイン中東緊張で上値重く、対イラン攻撃期限と雇用統計が焦点|bitbankアナリスト寄稿
BTC対円相場は1050〜1090万円台でのレンジ推移。対イラン攻撃期限や米雇用統計・CPIの結果次第では、6万ドル台への下落も視野に。
09:30
今週の主要仮想通貨材料まとめ、リップルとコンベラの提携やソラナ基盤ドリフトの大規模ハック被害など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|サトシ・ナカモトの耐量子対策やBCT・ETHの初期保有者の売却加速に高い関心
今週は、仮想通貨ビットコインとイーサリアムの初期保有者による売却、ナカモト社のビットコイン売却、ビットコイン創設者サトシ・ナカモトの量子コンピュータ脅威に対する想定に関する記事が関心を集めた。
04/04 土曜日
15:00
ジャック・ドーシーのブロック社、「ビットコイン蛇口」を復活予定 普及拡大へ歴史的ツールを現代に再現
ジャック・ドーシー率いるブロック社が、4月6日にビットコインを無料で配布する「フォーセット」を復活させると発表した。2010年に誕生した普及促進ツールの現代版復活は、仮想通貨の新規ユーザー獲得戦略として注目を集めている。
14:15
「670億円超の不正USDCを凍結できなかった可能性」ZachXBT氏がサークル社批判
ZachXBT氏が、ステーブルコインUSDCを提供するサークル社を批判。2022年以降670億円超の不正資金を凍結できなかった可能性があるとして改善を呼びかけている。
13:30
量子コンピュータ時代の仮想通貨、グーグルがBTC等主要チェーンの「現在の対応度」を分析
グーグルによる主要仮想通貨の耐量子計算機暗号(PQC)への移行ステータスおよび脆弱性評価を解明。ブロック生成時間が長いビットコイン特有のリスクや、1500億ドル規模に及び現実資産市場に対する潜在的な被害が、同社の最新研究データとともに定量化されている。
11:20
「AIエージェントを狙う6つの罠」、グーグルが敵対的コンテンツの脅威を分析
グーグルの人工知能研究チームが、自律型AIエージェントを不正操作する「敵対的コンテンツ」の脅威を6種類に分類した。攻撃手法と防御策を解説している。
10:15
MARAが従業員15%削減を実施か、AI・インフラ企業への戦略転換へ
米ナスダック上場の大手ビットコインマイナーMARAが従業員の約15%を削減したと報じられた。11億ドル規模のビットコイン売却と転換社債の圧縮に続く今回の決断は、純粋なマイニング事業からAI・デジタルインフラ企業への転換を加速させるものだ。
09:20
マイケル・セイラー、ビットコイン追加購入を示唆 優先株回復で買い増し再開か
マイクロストラテジーのマイケル・セイラー会長は4日、ビットコインの購入を示唆するメッセージを投稿した。独自の資金調達手段であるSTRC優先株が額面を回復したことで、一時停止していた13週連続の大量取得プロセスが再始動した可能性が高まってきた。
07:50
仮想通貨を主たる資産として保有する企業、TOPIXへの新規追加見送りへ
日本取引所グループは、仮想通貨を主たる資産として保有する企業の株式をTOPIXなどの指数に新規で追加することを当分の間見送る方針を示した。まずは意見を募集してからルールを適用する。
07:10
米大手証券チャールズ・シュワブ、仮想通貨現物取引に本格参入 コインベースに競争圧力
米大手証券チャールズ・シュワブが2026年前半にビットコインとイーサリアムの現物取引サービス開始予定が確認された。約12兆ドルの顧客資産を抱える同社の参入は、コインベースなど既存の仮想通貨取引所に直接的な競争圧力をかけることになる。
06:30
金融庁、仮想通貨交換業者へのサイバーセキュリティ強化方針を公表 投資家保護に向けた3本柱を提示
金融庁は3日、仮想通貨交換業者等を対象とした「サイバーセキュリティ強化に向けた取組方針」を公表。巧妙化するソーシャルエンジニアリングやサプライチェーン攻撃への対策として、業者の自助、業界の共助、当局の公助の「3本柱」を軸としたセキュリティ強化の道筋を示した。
05:55
仮想通貨の資金流入、約3分の1に大幅減速 投資家需要が鈍化=JPモルガン
JPモルガンが推計する2026年第1四半期の仮想通貨流入総額は約110億ドルにとどまり、2025年通年の記録的な1300億ドルから大幅に後退した。個人・機関投資家の流入はほぼ消失しストラテジーのビットコイン購入とベンチャー資本がかろうじて市場を下支えしている構図が浮き彫りになった。
05:00
グーグルの量子論文でアルゴランド(ALGO)高騰、量子耐性の先駆けとして再注目か
グーグルの量子コンピュータ関連ホワイトペーパーがアルゴランドを耐量子暗号の実装事例として名指したことを受け、仮想通貨ALGOは週間40%超の急騰を記録。量子セキュリティが新たな市場テーマとして浮上。
04/03 金曜日
17:54
イーサリアム財団、約148億円分のETHを追加ステーキング=Lookonchain
イーサリアム財団が7万ETH規模のステーキング計画の一環として、約148億円相当の45,034ETHを追加ステーキング。ETH売却から脱却した新財務戦略を加速させている。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧