Decredの10年にわたるインフレ脆弱性が悪用され、2,078 DCRが不正に採掘される
TREE NEWS 報道: 重大なセキュリティインシデントにおいて、長年にわたって運用されているProof-of-WorkブロックチェーンプロジェクトDecred(DCR)は、ネットワーク開始から約10年間存在していたコンセンサスの脆弱性が8月16日から17日に悪用され、約2,077.97 DCRトークンが不正に鋳造されたことを開示しました。このバグにより、攻撃者は通常のインフレスケジュールを回避でき、レガシーなPoWネットワークのセキュリティと、長期間にわたるコードベースの維持の課題について懸念が高まっています。
ニュースサマリー
Decredが公開したポストモーテムレポートによると、この悪用は2日間にわたって発生し、攻撃者は意図されたブロック報酬を超えて、少量ではあるが重要な量のDCRを生成しました。この脆弱性は、エミッションレートを管理するコンセンサスルールに起因しており、2016年のプロジェクト開始以来存在していました。チームはその後修正を実装し、ネットワークを監視して異常がないか確認しています。現在の市場価格で、不正に鋳造されたDCRの総額は約50,000ドルと推定され、Decredの時価総額に比べれば取るに足らない額です。しかし、このインシデントは、長寿命のブロックチェーンプロトコルに潜在するバグの可能性を浮き彫りにしています。
業界分析と影響
この悪用は、財務的には小規模ですが、広範な暗号通貨業界にとって重要な意味を持ちます。第一に、長年運用されているプロジェクトであっても、継続的な監査とバグ報奨金プログラムの重要性を強調しています。Decredの脆弱性は10年以上休眠状態にあり、コア開発者や外部のレビュアーによっても検出されませんでした。これは、他のレガシープロジェクトにも同様の未発見の欠陥が潜んでいる可能性を示唆しており、トークン経済やユーザーの信頼にシステムリスクをもたらします。
第二に、このインシデントは、PoWチェーンのガバナンスとアップグレードプロセスに関する疑問を提起します。DecredはハイブリッドなPoW/PoSシステムと分散型ガバナンスで知られていますが、この悪用への対応(チェーンをロールバックしない決定を含む)は注目されるでしょう。チームはインフレした供給を吸収することを選択しました。これは少量であることを考えると現実的なアプローチですが、将来の同様の脆弱性への対処の前例を設定します。
最後に、この出来事は市場に心理的な影響を与える可能性があります。DCRの価格は比較的安定していますが、このニュースは、特にブロックチェーンネットワークの技術的堅牢性をますます精査している機関投資家の間で、プロジェクトのセキュリティに対する信頼を損なう可能性があります。
今後の展望
今後、Decredのこのインシデントへの対応が重要になります。プロジェクトはコードベースの徹底的なレビューとセキュリティ慣行の強化を約束しています。業界にとって、これはセキュリティが一度きりの成果ではなく継続的なプロセスであることを思い出させます。暗号エコシステムが成熟するにつれて、コード監査のより厳格な基準と、脆弱性が悪用される前に特定して修正するためのより積極的な対策が期待されます。Decredにとって、今後の道のりには信頼の再構築と、ネットワークがそのような課題に耐えられることを実証することが含まれます。




