DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク

今回は「DeFiプロジェクトやブロックチェーンの台頭で懸念されるセキュリティリスク」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 DeFi(分散型金融)とブロックチェーンのプロジェクト数はここ1年で大幅に増加した。これらがまずます普及することで、サイバー攻撃者の関心も集めることになった。2021年の関連被害総額は少なくとも18億ドル(約2300億円)だったと推定されている。

 ブロックチェーンは、改ざんや変更が困難な方法で取引を記録する「デジタル台帳」技術だ。暗号資産(仮想通貨)の取引などの管理のほか、スマートコントラクト、金融や法的契約の円滑化で多大な可能性が期待されている。

 近年、ブロックチェーンをベースに台頭したのがDeFiだ。DeFiによる金融商品やシステムは従来の銀行や金融サービスを代替するものだが、その運営には分散型技術やスマートコントラクトが欠かせない。

 このDeFiをはじめ、NFT(非代替性トークン)や暗号資産は、このところサイバー攻撃者の格好のターゲットとなっている。攻撃者は、脆弱性やプログラミングの問題を悪用するだけではなく、フィッシングキャンペーンを実施して、被害者からデジタル資金を盗み取る。

 Microsoftは5月に入り、「cryware」という用語を紹介した。自己管理型のノンカストディアル暗号資産ウォレット、ホットウォレットから直接データを収集、抽出する情報窃盗マルウェアだと説明している。

 セキュリティコンサルティング企業Bishop Foxのサイバーセキュリティ研究チームは、2021年に発生した重要なDeFi攻撃案件の分析結果を発表している。推定損失総額は18億ドルに達するという。

 分析の対象となったのは合計65件の重要「イベント」で、そのうち90%超は「洗練されていない攻撃」によるものだったという。

 チームによると、DeFiプロジェクトをターゲットに、1カ月に平均5件の重大なサイバー攻撃が発生し、5月と12月にピークがあった。

 2021年の主な攻撃ベクトルは以下の通り。

 「ほとんどのケースで、攻撃はスマートコントラクトやプロトコルのロジックそのものの脆弱性に端を発していることが分かる」とチームは指摘している。「これらは最近生まれたばかりの技術であり、セキュリティ対策の実装における事後的な知見が足りない部分もあるだろう。その点を考慮すれば、驚くべき結果ではない」

 スマートコントラクトを狙った脆弱性について見ると、攻撃の種類で多かったのは、よく知られた脆弱性の悪用だった。フォークに含まれる脆弱性を狙った攻撃、洗練された脆弱性の悪用がこれに続く。

 こういった攻撃の多くは、本番環境移行前の堅牢な監査とテストで回避できる可能性がある。フォークを使用している開発者も、DeFiプロジェクトのソースコードに影響を与えるセキュリティ問題がないか、コードベースを定期的に確認する必要があるだろう。

 Bishop Foxは、「手っ取り早く大金を手に入れたい泥棒にとって、現在DeFiが格好のターゲットであることは間違いない」とコメントした。「DeFi技術の歴史がまだ浅いこと、そして彼らにとってお金がすべてであることを考えれば当然だろう」

 「テクノロジーの前進や開発において、1度も問題に直面したことのない方がまれだ。ウイルスが広がる可能性をあまり検討せずに初期のコンピューターがネットワーク化されたのと同じように、DeFiの開発者は、保護よりもアルゴリズムの革新性を追求する傾向がある」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
技術的負債を抱えたレガシーコード。変なメソッド名と入り組んだロジック、リファクタリングするならどちらが先?(前編)
Java
2024-07-01 04:36
日本IBM、ラックマウント型メインフレームなど発表–技術者育成の新施策も
IT関連
2023-04-06 09:11
JR貨物、Microsoft 365連携AIチャットボットで業務工数を3割削減
IT関連
2022-10-20 22:50
中国各地の自然公園で一気に進む「鳥認識AI」の導入
IT関連
2023-06-30 21:34
レノボ・ジャパン檜山社長に聞く、ブランドやビジネス、テクノロジーの変化と期待
IT関連
2024-04-25 20:27
クラウドのセキュリティ確保は自動化にポイント–Datadog報告書
IT関連
2024-06-06 07:40
シェアリングIoT農園を展開するプランティオが1.3億円調達、大手町エリア・渋谷区・多摩田園都市エリアに農園設置
IT関連
2022-03-24 02:20
子供の「発熱」前日に予測 体温センサー活用しデータ解析
IT関連
2021-05-26 05:31
日本郵政と楽天、資本業務提携で協業を全面強化 楽天に1500億円出資 多方面で相互サポート
企業・業界動向
2021-03-13 08:46
マイクロソフト、「ChatGPT」のOpenAIに約1.3兆円の出資を検討か
IT関連
2023-01-12 02:11
セブン銀行、約1700人のアクセス権限管理にSailPointのID管理クラウドを導入
IT関連
2023-10-25 12:25
携帯3社、企業向けSMS番号を共通化 個人への案内番号を1本に
企業・業界動向
2021-06-29 00:18
ランサムウェア対策の「No More Ransom」が5周年、被害抑止に貢献
IT関連
2021-07-28 10:11
サッポロHD、DX・IT人材を育成するプログラムの対象社員を1.5倍に拡大
IT関連
2023-03-15 21:57