DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク

今回は「DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 DeFi(分散型金融)とブロックチェーンのプロジェクト数はここ1年で大幅に増加した。これらがまずます普及することで、サイバー攻撃者の関心も集めることになった。2021年の関連被害総額は少なくとも18億ドル(約2300億円)だったと推定されている。

 ブロックチェーンは、改ざんや変更が困難な方法で取引を記録する「デジタル台帳」技術だ。暗号資産(仮想通貨)の取引などの管理のほか、スマートコントラクト、金融や法的契約の円滑化で多大な可能性が期待されている。

 近年、ブロックチェーンをベースに台頭したのがDeFiだ。DeFiによる金融商品やシステムは従来の銀行や金融サービスを代替するものだが、その運営には分散型技術やスマートコントラクトが欠かせない。

 このDeFiをはじめ、NFT(非代替性トークン)や暗号資産は、このところサイバー攻撃者の格好のターゲットとなっている。攻撃者は、脆弱性やプログラミングの問題を悪用するだけではなく、フィッシングキャンペーンを実施して、被害者からデジタル資金を盗み取る。

 Microsoftは5月に入り、「cryware」という用語を紹介した。自己管理型のノンカストディアル暗号資産ウォレット、ホットウォレットから直接データを収集、抽出する情報窃盗マルウェアだと説明している。

 セキュリティコンサルティング企業Bishop Foxのサイバーセキュリティ研究チームは、2021年に発生した重要なDeFi攻撃案件の分析結果を発表している。推定損失総額は18億ドルに達するという。

 分析の対象となったのは合計65件の重要「イベント」で、そのうち90%超は「洗練されていない攻撃」によるものだったという。

 チームによると、DeFiプロジェクトをターゲットに、1カ月に平均5件の重大なサイバー攻撃が発生し、5月と12月にピークがあった。

 2021年の主な攻撃ベクトルは以下の通り。

 「ほとんどのケースで、攻撃はスマートコントラクトやプロトコルのロジックそのものの脆弱性に端を発していることが分かる」とチームは指摘している。「これらは最近生まれたばかりの技術であり、セキュリティ対策の実装における事後的な知見が足りない部分もあるだろう。その点を考慮すれば、驚くべき結果ではない」

 スマートコントラクトを狙った脆弱性について見ると、攻撃の種類で多かったのは、よく知られた脆弱性の悪用だった。フォークに含まれる脆弱性を狙った攻撃、洗練された脆弱性の悪用がこれに続く。

 こういった攻撃の多くは、本番環境移行前の堅牢な監査とテストで回避できる可能性がある。フォークを使用している開発者も、DeFiプロジェクトのソースコードに影響を与えるセキュリティ問題がないか、コードベースを定期的に確認する必要があるだろう。

 Bishop Foxは、「手っ取り早く大金を手に入れたい泥棒にとって、現在DeFiが格好のターゲットであることは間違いない」とコメントした。「DeFi技術の歴史がまだ浅いこと、そして彼らにとってお金がすべてであることを考えれば当然だろう」

 「テクノロジーの前進や開発において、1度も問題に直面したことのない方がまれだ。ウイルスが広がる可能性をあまり検討せずに初期のコンピューターがネットワーク化されたのと同じように、DeFiの開発者は、保護よりもアルゴリズムの革新性を追求する傾向がある」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitter、偽情報対策「バードウォッチ」のテスト公開 コミュニティ主体でツイートに注釈追加
アプリ・Web
2021-01-27 11:20
セレブが教えるオンライン講座MasterClass効果がEdTechに与える意味とは
その他
2021-04-27 09:59
シャープ、大阪府枚方市で「基幹業務システムシェアリング」を実証
IT関連
2022-01-22 11:07
マネーフォワード、「デジタルインボイス」でデジタル庁から認定
IT関連
2023-02-21 01:38
ソースコードの読解に生成AIがどれだけ役立つかを調べる、名古屋大学 森崎研究室の実験に参加しませんか?
PR
2024-05-07 16:58
自らを「爆弾探知犬」と呼ぶ、暗号資産取引プラットフォーム間不正操作検出ソフトのSolidus Labs
ブロックチェーン
2021-07-29 15:47
ポーランドで逮捕されたランサムウェア犯罪グループ「REvil」のメンバー1人が米国に引き渡される
IT関連
2022-03-13 17:33
アップルが「Find My(探す)」対応アクセサリのテスト用アプリを公開、互換性のある他社製アクセサリーも対応
ソフトウェア
2021-04-08 13:51
プライバシーが気になる人向けのブラウザー「Mullvad」
IT関連
2023-04-15 04:12
インテル、元幹部S・シェノイ氏を再登用–Design Engineering Group責任者に
IT関連
2021-01-28 08:25
テクノロジーで着実に進む「MaaS」変革 私たちの“移動”を変える3つのアプローチ (1/3 ページ)
くわしく
2021-07-31 20:42
あるセキュリティ研究者がハッカーからの略奪を防ぐためにある国の期限切れトップレベルドメインを入手した
セキュリティ
2021-01-17 13:44
日本テラデータ、2025年の事業戦略を発表–日本企業の「AIドリブン経営」を促進
IT関連
2024-12-13 23:52
CopilotがRPA(Robotic Process Automation)のスクリプト生成や生成支援に対応、Power Automate for desktopで。Ignite 2023
Microsoft
2023-11-17 17:22