ブロックチェーンのセキュリティ事件が業界の信頼危機を引き起こす:分散化のボトムラインは守れるのか

ブロックチェーン業界の信仰危機:Cetusハッカー事件が引き起こした考察

イントロダクション

最近の出来事は、資本の勝利を示しており、ユーザーの利益の勝利ではなく、業界の発展にとっては後退を意味する可能性があります。

ビットコインとSuiの発展方向は全く異なり、分散型を揺るがす業界の動きが現れるたびに、人々はビットコインに対する信仰をより一層強める。

世界は、より洗練されたグローバルな金融インフラストラクチャを必要とするだけでなく、自由を追求する人々のために常にスペースを確保する必要があります。

かつて、コンソーシアムチェーンはパブリックチェーンよりも人気がありました。それは、当時の規制のニーズを満たしていたからです。現在、コンソーシアムチェーンの衰退は、単に規制のニーズに従うだけでは実際のユーザーのニーズを満たせないことを意味しています。規制されたユーザーを失った場合、規制ツールにはどんな意味があるのでしょうか?

1、イベントの背景

2025年5月22日、ある公链エコシステム内の最大の去中心化取引所がハッカー攻撃を受け、流動性が急激に低下し、複数の取引ペアの価格が崩壊し、損失は22億ドルを超えました。

イベントの主なタイムラインは以下の通りです:

5月22日上午、ハッカーが取引所を攻撃し2.3億ドルを奪取、取引所は緊急に契約を停止し公告を発表した。

5月22日午後、ハッカーが約6000万ドルをクロスチェーンで転送し、残りの1.62億ドルは元のチェーンのアドレスに留まっている。検証ノードは迅速に行動し、ハッカーのアドレスを"サービス拒否ブラックリスト"に登録し、資金を凍結した。

5月22日の夜、ある幹部がSNSで確認しました:資金は凍結され、返還作業が始まる予定です。

5月23日、取引所は脆弱性の修正と契約の更新を開始しました。

5月24日、ある公チェーンがオープンソースコードを公開し、資金回収はエイリアス機構とホワイトリストを通じて行われると説明した。

5月26日、そのパブリックチェーンはオンチェーンガバナンス投票を開始し、プロトコルのアップグレードを実行するか、ハッカーの資産を管理アドレスに移すかについて意見を求めました。

5月29日、投票結果が発表され、2/3以上の検証ノードの重みがこの提案を支持しました。

5月30日から6月初旬にかけて、プロトコルのアップグレードが発効し、指定された取引ハッシュが実行され、ハッカーの資産が「合法的に移動された」。

2. 攻撃原理

攻撃者はまず、フラッシュローンを利用して大量のトークンを借り出し、取引プールの価格を99.90%暴落させました。その後、攻撃者は極めて狭い価格帯で流動性ポジションを作成し、続く計算誤差が必要なトークン数量に与える影響を増幅させました。

攻撃の核心は、取引所が必要なトークン数を計算するために使用する関数に整数オーバーフローの脆弱性が存在することです。攻撃者は巨額の流動性を追加すると主張しましたが、実際には少量のトークンしか投入していません。オーバーフロー検出条件の誤りにより、システムは必要なトークン数を深刻に過小評価し、攻撃者は極めて低コストで大量の流動性を獲得しました。

技術的な観点から見ると、この脆弱性はスマートコントラクトで誤ったマスクと判断条件が使用されたことに起因し、ほとんどの値が検出を回避できるようになっています。高位データが切り捨てられた後、システムはごくわずかなトークンを受け取ることで巨大な流動性を獲得したと見なします。

事件発生後、公式は「凍結」と「回収」の2つの段階の操作を行った:

凍結フェーズはブラックリストとノードのコンセンサスによって完了します; 取り戻し段階では、ブロックチェーンプロトコルのアップグレード、コミュニティ投票、およびブラックリストを回避するための特定の取引の実行が必要です。

3、特別な凍結メカニズム

あるパブリックチェーン内部には特別な拒否リストメカニズムが存在し、今回のハッカー資金の凍結を実現しました。このパブリックチェーンのトークン標準には"規制されたトークン"モードも含まれており、内蔵の凍結機能があります。

今回の緊急凍結はこの特性を利用しました:バリデータノードはローカルの設定ファイルに迅速に盗まれた資金に関連するアドレスを追加しました。理論的には、各ノードオペレーターは自ら設定を変更してブラックリストを更新できますが、ネットワークの一貫性を確保するために、ある財団が最初の設定の発行者として集中調整を行いました。

ファンデーションは最初にハッカーのアドレスを含む設定更新を公式に発表し、バリデーターはデフォルト設定に従って同期を実行したため、ハッカーの資金は一時的に"封印"されましたが、その背後には実際には高度な集中化の要因が存在します。

被害者を凍結資金から救出するために、この公链チームはその後、ホワイトリストメカニズムのパッチを導入しました。これにより、特定の取引を事前に「免検リスト」に追加できるようになり、これらの取引はすべてのセキュリティチェック(署名、権限、ブラックリストなど)をスキップできるようになります。

注意すべきことは、ホワイトリストパッチがハッカーの資産を直接奪うことはできないということです。それは単に特定の取引に凍結を回避する能力を与えるだけであり、実際の資産移転には合法的な署名や追加のシステム権限モジュールが必要です。

対照的に、業界主流の凍結ソリューションは通常、トークン契約レベルで発生し、発行者のマルチシグによって制御されます。例えば、ある有名なステーブルコインの契約にはハッカーをブラックリストに載せる機能が内蔵されており、発行会社は違反アドレスを凍結し、資産の移動を不可能にします。このようなソリューションでは、マルチシグがチェーン上で凍結リクエストを発起し、マルチシグが合意に達した後に実行されるため、実行に遅延が生じる可能性があります。

この凍結メカニズムは効果的ですが、統計によるとマルチシグプロセスでは「空白期間」がしばしば発生し、不法者に隙を与えることがあります。

それに対して、あるパブリックチェーンの凍結は、基盤となるプロトコルレベルで発生し、バリデータノードが共同で操作を行うため、通常のコントラクト呼び出しよりも実行速度がはるかに速い。このモデルを速く実行するためには、これらのバリデータノード自体の管理が高度に統一されている必要がある。

4. 「トランスファーリサイクル」の実施原則。

さらに驚くべきことに、ある公链はハッカーの資産を凍結しただけでなく、オンチェンアップグレードを通じて"移転回収"された資金を取り戻す計画を立てています。

5月27日、被害者側がコミュニティ投票案を提出し、プロトコルのアップグレードを要求し、凍結された資金をマルチシグ管理ウォレットに送信するように求めました。ある財団が直ちにオンチェーンガバナンス投票を開始しました。

5月29日、投票結果が発表され、約90.9%の重みを持つバリデーターがこの提案を支持しました。公式に発表されたのは、提案が可決され次第、「2つのハッカーアカウントに凍結されているすべての資金は、ハッカーの署名なしに一緒にマルチシグウォレットに回収される」ということです。

ハッカーの署名は不要で、これはブロックチェーン業界にはこれまでなかった画期的な特徴です。

公式のコードからわかるように、プロトコルはアドレスエイリアス機構を導入しました。アップグレード内容には、プロトコル設定にエイリアスルールを事前に指定することが含まれ、特定の許可された取引は合法的な署名をハッカーアカウントから送信されたものとして見なすことができます。

具体的には、実行される救済取引のハッシュリストをターゲットアドレス(つまりハッカーアドレス)にバインドし、これらの固定取引要約に署名し公開する実行者は、有効なハッカーアドレスの所有者が取引を開始したと見なされます。これらの特定の取引に対して、検証者ノードシステムはブラックリストチェックを回避します。

コードの観点から見ると、このパブリックチェーンは取引検証ロジックに新しい判断を追加しました:ある取引がブラックリストによって遮断された場合、システムはその署名者を走査し、別名ルールを満たしているかどうかを確認します。もし署名者の中に別名ルールを満たす者が存在すれば、その取引は通過を許可され、以前の遮断エラーは無視され、正常にパッキングして実行を続けます。

5. 視点

巨額のお金が業界の最も深い信念を引き裂く

この事件はすぐに収束するかもしれませんが、その採用されたモデルは忘れられることはありません。なぜなら、それは業界の基盤を覆し、ブロックチェーンが同じ台帳の下で不変であるという伝統的なコンセンサスを打破したからです。

ブロックチェーン設計において、契約は法律であり、コードは裁判官である。しかし、今回の事件では、コードが無効になり、ガバナンスが介入し、権力が凌駕し、"投票行動がコードの結果を裁定する"というモデルが形成された。

正に、あるパブリックチェーンが今回直接取引を流用する方法は、主流のブロックチェーンがハッカー問題を処理する方法と大きな違いがあります。

これは初めての「コンセンサスの改ざん」ではありませんが、最も静かなものでした。

歴史的に見ると:

ある有名なパブリックチェーンは2016年にハードフォークを通じて送金をロールバックし損失を補填しましたが、この決定はチェーンの分裂を引き起こし、プロセスは物議を醸しましたが、最終的には異なるグループが異なるコンセンサス信仰を形成しました。

ビットコインコミュニティも同様の技術的課題を経験した:2010年の価値溢れのバグは開発者によって緊急修正され、コンセンサスルールがアップグレードされ、約184億枚の不正に生成されたビットコインが完全に消去された。

これらはすべてハードフォークモードを採用しており、問題が発生する前に帳簿をロールバックします。その後、ユーザーはどの帳簿システムの下で引き続き使用するかを自分で決定できます。

前述のハードフォークと比較して、あるパブリックチェーンはチェーンの分裂を選択せず、プロトコルのアップグレードとエイリアスの設定を通じて今回の事件に正確に対処しました。これにより、チェーンの連続性が保持され、大部分のコンセンサスルールが変わらない一方で、基盤となるプロトコルが特定の「救済措置」を実施するために利用できることも示しています。

問題は、歴史的な「フォーク式ロールバック」はユーザーが信仰を選ぶことだったのに対し、今回の「プロトコル式修正」はチェーンがユーザーの代わりに決定を下したことです。

"非あなたのもの"理念の瓦解

長期的には、これは「あなたの鍵がなければ、あなたのコインではない」という理念がこのブロックチェーン上で崩壊することを意味します:たとえユーザーの秘密鍵が完全であっても、ネットワークは集団協定の変更を通じて資産の流動を阻止し、資産を再定向することができます。

もしこれが未来のブロックチェーンが大規模なセキュリティ事件に対処するための先例となり、さらには再び遵守可能な慣例と見なされるならば、「正義のためにルールを破ることができるチェーンがあれば、それはあらゆるルールを破る前例を持つことになる。」

一度"公益を利用した金銭奪取"が成功すれば、次は"道徳的曖昧さの領域"での操作があるかもしれません。

潜在的な影響

ハッカーは確かにユーザーのお金を盗みましたが、集団投票で彼のお金を奪うことはできますか?

投票の基準はお金が多い人か人数が多い人か?お金が多い者が勝つなら、最終的な生産者の時代はすぐに訪れるだろう;人数が多い者が勝つなら、群衆の無法者たちも声を上げ始める。

従来の制度では、不正な所得が保護されないのは普通のことであり、凍結や振替は従来の銀行の通常の操作です。しかし、技術的理論から見ると、これができないということは、ブロックチェーン業界の発展の根源ではないでしょうか?

現在、業界のコンプライアンスの圧力が持続的に増加しています。今日、ハッカーのためにアカウントの残高を凍結したり変更したりすることができるので、明日、地政学的要因や矛盾要因のために任意の変更ができるのでしょうか?もしブロックチェーンが地域的な部分ツールとなるなら、業界の価値も大幅に圧縮され、せいぜいは別の使いにくい金融システムに過ぎなくなります。

これも業界の発展を確固たるものにする理由です:"ブロックチェーンは凍結できないから価値があるのではなく、たとえあなたがそれを嫌っても、それがあなたのために変わることはないからです。"

規制のトレンドの下で、チェーンは自分の魂を守ることができるのか?

かつて、アライアンスチェーンはパブリックチェーンよりも人気がありました。それは、その時代の規制のニーズを満たしていたからです。今、アライアンスチェーンが衰退していることは、単純に規制のニーズに従うことが真のユーザーのニーズではないことを意味しています。規制されたユーザーを失った場合、規制ツールには何の意味があるのでしょうか?

業界の発展の観点から見ると:

"効率的な中央集権"はブロックチェーンの発展の必然的な段階なのでしょうか?もし、非中央集権の最終的な目標がユーザーの利益を保障することであるならば、私たちは過渡手段として中央集権を容認することができるのでしょうか?

"民主"という言葉は、ブロックチェーンガバナンスの文脈では、実際にはトークンの重みで計算されます。では、ハッカーが大量のトークンを保有している場合(またはある日、分散型組織がハッキングされ、ハッカーが投票権を制御する場合)、彼らは"合法的に投票して自分を洗浄する"こともできるのでしょうか?

最終的に、ブロックチェーンの価値は凍結できるかどうかではなく、もし集団が凍結する能力を持っていても、そうしないことを選択することにあります。

1つのチェーンの未来は、技術アーキテクチャによって決まるのではなく、それが守ることを選んだ信念によって決まる。

BTC1.21%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
AirdropHunterKingvip
· 08-09 09:52
プロジェクトは純粋な通貨であり、ラグプルは早かれ遅かれ起こることです。
原文表示返信0
HalfPositionRunnervip
· 08-06 23:15
また黒くて何の目だか、btcはうまくやっている
原文表示返信0
NFTRegrettervip
· 08-06 16:25
また一つのいわゆる分散化ラグプルが発生した。
原文表示返信0
wrekt_but_learningvip
· 08-06 10:59
結局、結局は資本が全てを決めるということだ。
原文表示返信0
MetaMaskVictimvip
· 08-06 10:58
規制に何の意味があるのか、結局はハッキングされるだけだ。
原文表示返信0
TokenStormvip
· 08-06 10:58
この波のハッカーはデータを人をカモにするのが魅力的で、隠れた電子板で取引した。
原文表示返信0
DuskSurfervip
· 08-06 10:54
資本主義の究極の勝利? 死ぬほど笑う
原文表示返信0
LiquidationSurvivorvip
· 08-06 10:53
ゼロまで落ちる都不怕 还慌这点小事?
原文表示返信0
MercilessHalalvip
· 08-06 10:36
遊びは遊び、騒ぎは騒ぎ、私はやはりBTCを信じています。
原文表示返信0
もっと見る
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)