暗号資産の歴史における最大のスマートコントラクトの脆弱性とは何ですか?

DAOハック:2016年にスマートコントラクトの脆弱性により6000万ドルが盗まれた

2016年のEthereum DAOハックは、ブロックチェーンの最も重要なセキュリティ侵害の1つを表しており、攻撃者はスマートコントラクトコードの再入可能性の脆弱性を悪用して、約$60百万相当のEtherを盗み出しました。この壊滅的な事件は、Ethereumコミュニティにブロックチェーンの不変性に関する前例のない意思決定のポイントを強いることになりました。

その脆弱性により、攻撃者は残高が適切に更新される前に資金を再帰的に引き出すことができ、開発者が見落としていた重大なセキュリティの欠陥を生み出しました。状況は非常に深刻になり、最終的にEthereumの指導者たちは盗まれた資金を回収するために物議を醸すハードフォークを実施しました。

| DAOハックの影響 | 詳細 | |----------------|---------| | 資金が盗まれました | $60百万のETH | |脆弱性の種類 |リエントランシー攻撃 | |発生した年 |2016年度 | | 解決方法 | イーサリアムブロックチェーンのハードフォーク |

この事件は、イーサリアムの開発の軌道を根本的に変え、スマートコントラクト設計における主要なセキュリティ上の懸念を浮き彫りにしました。コーネル大学のコンピュータ科学者エミン・ガン・シレルによれば、プログラミング言語Solidityはこの種のミスを特に容易に引き起こすことができました。ハッキングの影響は、デジタルエコシステムにおける責任のプロセスがどのように複雑になるかを示し、分散システムにおける主要なセキュリティ違反を解決するための曖昧な責任と物議を醸す解決策をもたらしました。

Parity wallet フリーズ: 2017年にコードの欠陥により永遠にロックされた$300百万

2017年11月、暗号通貨の世界は、Parity Technologiesが約3億ドル相当のEthereumを誤って凍結させるという、最も重要な技術的失敗の1つを目撃しました。この壊滅的な事件は、ハッカーがマルチシグネチャウォレットから3200万ドルを盗むことを可能にした以前の脆弱性を修正しようとした際に発生しました。この事件は、GitHubのユーザー「devops199」が引き起こしたParityのマルチシグネチャウォレットのスマートコントラクトにおける重大なコーディングミスに起因しており、500以上のウォレットの資金が完全にアクセス不可能になりました。

| パリティウォレット事件 | 詳細 | |------------------------|---------| |日時 |2017年11月8日 | |冷凍量 |3億ドル (約) | | 前回のハッキング | $32百万が盗まれた | | 影響を受けたウォレット | 500以上のマルチシグウォレット | | 根本原因 | 初期化されていないライブラリスマートコントラクト |

数年後も問題は未解決のままであり、凍結された資金はEthereumプロトコルに根本的な変更がない限り回収できません。この事件はスマートコントラクトのセキュリティ慣行における重要な弱点を浮き彫りにし、一見些細なコードの欠陥がどれほど壊滅的な財務的影響をもたらすかを示しました。Parityウォレットの凍結はブロックチェーン業界全体における警鐘となり、開発者やユーザーに対してデジタル資産管理システムのより厳格なテストとセキュリティプロトコルの実施を促しました。

中央集権取引所のリスク:2018年以降、ハッキングや出口詐欺で20億ドル以上が失われた

暗号通貨の世界は、中央集権型取引所での重大なセキュリティ侵害によって傷つけられ、ユーザーにとって devastatingな財政的結果をもたらしています。2018年以来、この業界はこれらのプラットフォームに関連するハッキングや詐欺によって20億ドル以上の損失を目の当たりにしています。最近では状況が悪化しており、2024年だけで120億ドルの損失がプライベートキーの悪用に起因して記録されており、前年の倍の金額です。

|年度 |損失額 |プライマリ攻撃ベクトル | |------|-------------|------------------------| | 2023 | $20億 | 様々な詐欺やハッキング | | 2024 | $2.2 billion| プライベートキーの悪用 | |2024年(subset) |12億ドル |秘密鍵のエクスプロイト (47 attacks) |

DMM Bitcoinのハッキングは、約3億500万ドルが盗まれ、プライベートキーの管理不備や不十分なセキュリティ対策が原因であった可能性があるという明確な例として挙げられます。これは、これまでに記録された中で最も大きな暗号資産の悪用の一つを示しています。セキュリティ専門家は、プライベートキーの脆弱性に焦点を当てた専門的な連続ハッカーの出現に注意を払っており、エコシステムにおける憂慮すべき傾向を示しています。これらの事件は、潜在的に危険にさらされる可能性のあるセキュリティシステムを通じて substantial なユーザーファンドが管理される中央集権型取引所モデルの固有の脆弱性を際立たせています。

IN-3.5%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)