本文へ移動
上級者用語を調べる

ブリッジへの攻撃とは

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
6 分

結論

ブリッジは複数のチェーンをまたいで資産を移す仕組みで、片側に大量の資産が預けられる構造上、攻撃の標的になりやすい場所です。過去にはブリッジを狙った大規模な流出が複数発生しています。利用者にできるのは、移動を必要最小限にし、移した先に資産を置きっぱなしにしないことです。

要点

  • 預かり資産が一点に集まる構造が狙われやすい
  • 鍵の管理と検証の仕組みが弱点になりやすい
  • 過去に大規模な流出が複数起きている類型
  • 移動は必要最小限にし、滞留させない

定義

異なるチェーン間で資産を移すためのブリッジにおいて、預かり資産の管理鍵や、移動を承認する検証の仕組みが破られ、預けられた資産が不正に引き出される事象。

ブリッジの基本的な動きは、片方のチェーンで資産を預かって固定し、もう片方で同額を表す資産を発行する、というものです。この構造では、預かり側に資産が集中します。攻撃者から見れば、多数の利用者を個別に狙うより、一か所を破る方が効率的だということになります。

弱点になりやすいのは二か所です。ひとつは預かり資産を動かす鍵の管理で、少数の署名者に集中していれば、その署名者側が破られただけで資産が動きます。もうひとつは、別のチェーンで起きた出来事を検証する部分で、ここに不備があると、実際には預けられていない資産の発行が通ってしまいます。

利用者の立場では、ブリッジの内部を検証することはできません。代わりに、移動の必要性そのものを減らす考え方が有効です。目的のチェーンで使う分だけを移し、用が済んだら戻す。移した先で長期保有するなら、ブリッジで発行された資産ではなく、そのチェーンで元から扱われている資産に替えることも検討します。

選ぶ際の手がかりは、鍵の管理方式が公開されているか、署名者が分散しているか、複数の監査と報奨金制度があるか、そして稼働年数と扱っている資産規模です。新しいブリッジほど手数料が安い場合がありますが、その差は検証されていないリスクの対価でもあります。

注意点

  • · ブリッジで移すのは、そのチェーンで実際に使う分だけにして滞留させない
  • · 長期保有する資産は、ブリッジ発行版ではなくそのチェーンの正規発行版に替える
  • · 署名者の構成や監査の有無が公開されていないブリッジには大きな金額を通さない

関連通貨

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる