- 人的ミス、中央集権化ポイント、51%攻撃、ソーシャルエンジニアリングが、そのハッキング可能性に寄与する要因の一部です。
- 最近、ブロックチェーンの侵害が大幅に増加しています。ハッカーにとって、実際に悪用可能な弱点が存在することが明らかになったためです。
分散型で不変の台帳を約束するブロックチェーン技術は、その堅牢なセキュリティ機能が高く評価されてきました。ブロックチェーン自体のセキュリティは高いものの、完全にハッキング不可能というわけではありません。ブロックチェーンエコシステムのさまざまな要素がハッカーによって標的にされており、脆弱性が確かに存在することが示されています。
ブロックチェーン技術がハッキング可能な理由
さまざまな要因がブロックチェーン技術のハッキング可能性に寄与しています。人的ミスからシステム固有の複雑さまで含まれます。
人的ミスとコーディングエラー
ブロックチェーン技術がハッキングされる主な理由の一つは人的ミスです。スマートコントラクトなどのブロックチェーンアプリケーションの開発中に発生するエラーが脆弱性を生む可能性があります。例えば、コードにバグや論理的な欠陥がある場合、ハッカーはこれらの弱点を悪用して不正な操作を実行できます。2016 年の悪名高いDAO ハッキングでは、スマートコントラクトの欠陥により、攻撃者が 5000 万ドル相当のイーサを盗み出しました。これはこうした脆弱性の典型的な例です。
関連記事:北朝鮮が 30 億ドルの暗号資産をハッキング、流出した国連文書で判明
中央集権化ポイント
ブロックチェーンの分散型の性質にもかかわらず、一部の側面は依然として単一障害点となる可能性があります。例えば、暗号資産取引所は、大量の資産が保管される中央集権的なエンティティとして機能します。これらの取引所はサイバー攻撃の頻繁な標的となっています。ハッカーはフィッシング、マルウェア、ソーシャルエンジニアリングなどの手法を用いて、これらの中央集権的なリポジトリにアクセスします。一度侵害されると、マウントゴックス(Mt. Gox)やコインチェックの事件で見られたように、甚大な金銭的損失が発生する可能性があります。
関連記事:多要素認証はハッキングされるか?
51%攻撃
51%攻撃は、実行は困難ですが、もう一つの重大な脆弱性です。この種の攻撃は、単一のエンティティまたはグループがネットワークのマイニングハッシュレートまたは計算能力の 50%以上を掌握した場合に発生します。この多数派支配により、攻撃者はトランザクションを取り消したり、同じコインを二重使用したりしてブロックチェーンを操作することができます。ハッシュレートが低い小規模なブロックチェーンネットワークは、特にこのような攻撃の影響を受けやすくなります。例えば、イーサリアムクラシックは、比較的マイニングパワーが低かったため、複数の 51%攻撃を受けています。
ソーシャルエンジニアリングとフィッシング
ハッカーは、ソーシャルエンジニアリングやフィッシング攻撃を通じて、人的要因も悪用します。個人を騙して秘密鍵やログイン情報を漏洩させることで、ハッカーはブロックチェーン上の資産に不正にアクセスできます。この方法はブロックチェーン自体を悪用するのではなく、ブロックチェーンネットワークとやり取りする人々を標的にします。
ブロックチェーンハッキングは増加傾向
近年、ブロックチェーンハッキング事件の顕著な増加が見られます。公開データによると、2017 年以降、ハッカーは約 20 億ドル相当の暗号資産を盗み出しています。このハッキング活動の急増は、ブロックチェーン自体は設計上安全であっても、周辺のエコシステムが脆弱になり得ることを浮き彫りにしています。
暗号資産やブロックチェーンベースのアプリケーションは、サイバー犯罪者にとって高価値の標的となっています。ハッキング成功による大きな金銭的利益が、ハッカーを絶えず脆弱性を探して悪用する動機となっています。特に分散型金融(DeFi)分野では、DeFi プロトコルを流通する多額の資金と、これらのプラットフォームのしばしば実験的な性質により、攻撃が増加しています。
ハッカーが使用する手法は、より精巧になっています。攻撃者は現在、ゼロデイエクスプロイト、ランサムウェア、複雑なソーシャルエンジニアリングの計略など、高度なテクニックを駆使しています。これらの攻撃の進化する性質により、セキュリティ対策が追いつくのが難しく、時には侵害の成功につながっています。
あらゆる業界でブロックチェーンの役割が拡大していることから、規制当局はプロジェクトや取引所プラットフォーム向けのセキュリティ基準を策定するよう促されています。しかし、技術の急速な進歩は、包括的な規制対応の策定をしばしば上回っています。

