DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク

今回は「DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 DeFi(分散型金融)とブロックチェーンのプロジェクト数はここ1年で大幅に増加した。これらがまずます普及することで、サイバー攻撃者の関心も集めることになった。2021年の関連被害総額は少なくとも18億ドル(約2300億円)だったと推定されている。

 ブロックチェーンは、改ざんや変更が困難な方法で取引を記録する「デジタル台帳」技術だ。暗号資産(仮想通貨)の取引などの管理のほか、スマートコントラクト、金融や法的契約の円滑化で多大な可能性が期待されている。

 近年、ブロックチェーンをベースに台頭したのがDeFiだ。DeFiによる金融商品やシステムは従来の銀行や金融サービスを代替するものだが、その運営には分散型技術やスマートコントラクトが欠かせない。

 このDeFiをはじめ、NFT(非代替性トークン)や暗号資産は、このところサイバー攻撃者の格好のターゲットとなっている。攻撃者は、脆弱性やプログラミングの問題を悪用するだけではなく、フィッシングキャンペーンを実施して、被害者からデジタル資金を盗み取る。

 Microsoftは5月に入り、「cryware」という用語を紹介した。自己管理型のノンカストディアル暗号資産ウォレット、ホットウォレットから直接データを収集、抽出する情報窃盗マルウェアだと説明している。

 セキュリティコンサルティング企業Bishop Foxのサイバーセキュリティ研究チームは、2021年に発生した重要なDeFi攻撃案件の分析結果を発表している。推定損失総額は18億ドルに達するという。

 分析の対象となったのは合計65件の重要「イベント」で、そのうち90%超は「洗練されていない攻撃」によるものだったという。

 チームによると、DeFiプロジェクトをターゲットに、1カ月に平均5件の重大なサイバー攻撃が発生し、5月と12月にピークがあった。

 2021年の主な攻撃ベクトルは以下の通り。

 「ほとんどのケースで、攻撃はスマートコントラクトやプロトコルのロジックそのものの脆弱性に端を発していることが分かる」とチームは指摘している。「これらは最近生まれたばかりの技術であり、セキュリティ対策の実装における事後的な知見が足りない部分もあるだろう。その点を考慮すれば、驚くべき結果ではない」

 スマートコントラクトを狙った脆弱性について見ると、攻撃の種類で多かったのは、よく知られた脆弱性の悪用だった。フォークに含まれる脆弱性を狙った攻撃、洗練された脆弱性の悪用がこれに続く。

 こういった攻撃の多くは、本番環境移行前の堅牢な監査とテストで回避できる可能性がある。フォークを使用している開発者も、DeFiプロジェクトのソースコードに影響を与えるセキュリティ問題がないか、コードベースを定期的に確認する必要があるだろう。

 Bishop Foxは、「手っ取り早く大金を手に入れたい泥棒にとって、現在DeFiが格好のターゲットであることは間違いない」とコメントした。「DeFi技術の歴史がまだ浅いこと、そして彼らにとってお金がすべてであることを考えれば当然だろう」

 「テクノロジーの前進や開発において、1度も問題に直面したことのない方がまれだ。ウイルスが広がる可能性をあまり検討せずに初期のコンピューターがネットワーク化されたのと同じように、DeFiの開発者は、保護よりもアルゴリズムの革新性を追求する傾向がある」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アマゾンがAWSの宇宙スタートアップアクセラレーターでSeraphimと提携
宇宙
2021-04-01 04:19
ドル建て日経平均が最高値を更新–押し目買いに分があり
IT関連
2021-01-22 10:12
台湾のTeamT5が日本に本格進出–北東アジアのサイバー脅威に強み
IT関連
2022-09-16 07:27
組織をまたいだ顧客IDの連携活用テクノロジーを展開するLiveRamp
IT関連
2023-03-18 15:03
「iPhone」で「Apple IDのセキュリティキー」を設定するには–手順と注意点
IT関連
2023-02-05 23:09
Stack Overflowが急成長中の企業内で知識を管理、共有する新SaaS「Teams」に無料版追加
ソフトウェア
2021-03-22 19:36
「macOS」デバイスのストレージを最適化して空き容量を増やすには
IT関連
2023-09-20 10:33
全銀システムに不具合、復旧めどは不明–三菱UFJ銀行やりそな銀行などに影響
IT関連
2023-10-11 04:42
ウクライナのゼレンスキー大統領主演ドラマ「国民の僕(しもべ)」、米ネットフリックスが再放送
IT関連
2022-03-19 23:28
シスコがSplunkに買収提案との報道。2兆3000億円を提示か
Cisco
2022-02-14 23:38
東広島市、「Now Platform」で市民ポータルサイトを開設–情報共有や手続きが可能に
IT関連
2021-04-16 06:32
日本IBM、現実とデジタルが融合する11業種のITアーキテクチャーを発表
IT関連
2022-07-16 00:02
double jump. tokyoが「NBA Top Shot」のDapperLabsと提携、「Flow」ブロックチェーンの日本進出支援
ブロックチェーン
2021-04-24 15:42
アトラシアン、創業20周年を迎えプラットフォーム企業への転換を表明
IT関連
2022-11-19 09:06