イーサリアムに関連する3つの事件と現在の状況|スマートコントラクトにバグ発生か

スマートコントラクトにバグ発生か
昨年のParityのウォレットの凍結問題、DNSサーバーのハッキングやイーサリアムなどのスマートコントラクトに「BatchOverflow」にバグが確認されています。仮想通貨イーサリアム(ETH)自体の問題ではありませんが、多くの関連通貨に影響が出ています。

問題一覧

Parityウォレットの凍結

2017年11月に誤って”Kill”と呼ばれる危険なパッチコードが入力されたことで、2017年7月から始動したParityウォレット内の資金が凍結されてしまいました。

凍結された資金の総額は、当時1.5億ドル(約170億円)に上り、セキュリティにおける重大な脆弱性の発見により、ハッキングなどで盗難被害はないものの、この問題の対応をどうするかコミュニティ内で盛んに論議されてきました。

イーサリアムコミュニティ内で、凍結されてしまったイーサリアムを取り出すためにハードフォークを行うかどうかの議論の結果、ハードフォーク賛成派・反対派に分かれてしまっている状況でした。

イーサリアムのGithubのEIP(Ethreum Improvement Proposal)に投稿されたEIP999は、この問題を解決するために、ParityのデベロッパーであるAfri Schoedon氏によって提案されました。

現在の価格換算で「513774.16ETH(約390億円)」が入っている587個のウォレットを動かすため、動いていないcontractを復活させるためのものでした。

この提案を通すために投票が1週間続いていましたが、半数以上である55%がハードフォーク否決に投票しました。

この投票結果を受けて、2016年のDao事件で起こったコミュニティー分裂が再び起こってしまう可能性もあるため、注目度の高い問題の一つといえます。

CoinPostの関連記事

イーサリアム史上最大のセキュリティ脆弱性発覚により、テクノロジーコミュニティが危機に陥ろうとしています。この出来事による損失はThe DAOハック事件の損失額の3倍に上るとされ、ユーザーはイーサリアムを使うことができなくなっています。

DNSサーバーのハッキング

仮想通貨イーサリアム(ETH)を保管することのできる代表的なウェブウォレットウォレットとして知られる「MyEtherWallet(MEW)」が、一部DNSサーバーのハイジャック被害に遭ったことが判明しました。

被害額は現時点で、少なくとも215ETH(約1600万円)となっています。

MEWはイーサリアムのみならず、イーサリアムクラシックやERC20トークン(Augur、Golem、OmiseGOなど)を保管しておけるウォレットであり、日本語にも対応しています。

さらに、クラウドセールへの送金や、CryptokittiesなどdAppsゲームのデジタル資産の購入など、多くの人々に使用されていました。

MEWによると、被害はユーザーの通信がフィッシングサイトに誘導されることで発生し、MEW自体のセキュリティ問題ではなく、DSNサービスの乗っ取りであったと説明しています。

日本は含まれていませんが、複数のDNSサーバーが何者かによってハッキングされ、このサーバーを使用していたユーザーがMEWにアクセスしようとするとフィッシングサイトに繋がるような仕掛けが施されていました。

この教訓として、中央集権的要素が含まれている限り、使用する側も細心の注意を払い、自身の資産を守るために日頃から知識を蓄え、最大限の予防策を取っておく必要があります。

CoinPostの関連記事

マイイーサウォレットのDNSがハッキングされ、接続時にフィッシングサイトへリダイレクトされる被害が発覚。確認されている被害総額は215ETH(約1600万円)以上に上り、関係者は原因究明を進めるとともに緊急注意喚起を行っています。

BatchOverflowのバグ

また本日、“BatchOverFlow”と呼ばれるスマートコントラクトのバグが新たに見つかり、イーサリアムベースであるERC20トークンに異常が生じています。

イーサリアムブロックチェーン上でコントラクト自体に脆弱性がある場合、対処法が明確化されていない実態が、今回の問題で明らかにされました。

このバグは、ERC20ベースの特定の仮想通貨で新たなトークンを作り、ウォレットに移行出来るという致命的な問題を抱えているのです。

イーサリアムベースのトークンは非常に多いですが、直接影響を受けているとされる仮想通貨は、以下9つのトークンです。

  1. BeautyChain (BEC)
  2. ugChain (UGC)
  3. SMART
  4. MTC
  5. FirstCoin (FRST)
  6. GG Token
  7. CNY Token
  8. MESH
  9. SMT tokens

このうちBECは、ロールバックを行い、新たなスマートコントラクトアドレスを作るなど、各通貨ごとに緊急対応を示しています。

Batch Overflow bug on Ethereum ERC20

この問題の対応で、複数の仮想通貨取引所が「ERC20トークン」の入出金停止を余儀なくされており、世界有数の取引所である「Poloniex、Huobi pro、OKEx、HitBTC、QUOINEX」など、さまざまな対応を発表していました。

加えて、QUOINEXからは本日下記の内容のメールが送られており、ERC20ベースの「QASHトークン」の取引のすべてを停止するとのアナウンスがあり、資産保護のための迅速な対応を取ったことで、再評価されています。

仮想通貨市場は、今回のバグの影響もあり、上昇傾向から一気に下落傾向に向かう相場となってしまい、仮想通貨全体が落ち込む形となりました。

他にもバグが見つかる可能性も考えられるため、しばらくは注意深く相場を観察する必要があるでしょう。

画像はShutterstockのライセンス許諾により使用
「仮想通貨」とは「暗号資産」のことを指します

コメントしてBTCを貰おう 新着ニュースをチェック

速報

新着記事

人気記事ランキング