仕組みそのものが壊れる可能性を考える
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 6 分
結論
暗号資産やDeFiのサービスは、スマートコントラクト・ブリッジ・オラクル・基盤となるチェーンなど、複数の仕組みの上に成り立っています。このどこか一つに不具合や攻撃が生じると、価格の判断とは無関係に資産が失われることがあります。本記事は特定のサービスを推奨するものではありません。
要点
- 利用するサービスは、自分が意識していない他の仕組みに依存していることが多い
- 監査を受けていることは、脆弱性がないことの証明ではない
- 資産が失われた場合、取り戻せる制度上の仕組みがあるとは限らない
- 依存関係が長いほど、どこか一つの障害が影響する確率は上がる
定義
利用するサービスが、外部のコントラクト・ブリッジ・オラクル・基盤チェーンなどに依存していることから生じるリスク。
あるサービスを使うとき、実際には見えていない多くの部品に依存しています。資産を預けるコントラクト自体に加えて、価格情報を供給するオラクル、別のチェーンから資産を移すブリッジ、取引の順序を決めるシーケンサー、そして基盤となるブロックチェーンそのもの。どれか一つが想定外の動作をすれば、そのサービスに置いた資産に影響が及びます。利用画面の裏側で何に依存しているかは、通常は説明されません。
過去には、コントラクトの実装上の欠陥、ブリッジの鍵管理の不備、オラクルが参照する価格の操作など、さまざまな経路で大規模な被害が発生しています。共通しているのは、価格が上がるか下がるかという議論とはまったく別の次元で資産が失われた点です。市場をどう読んでいたかに関係なく、仕組みが破られれば残高は消えます。
監査報告の存在は判断材料の一つですが、安全の証明ではありません。監査は特定の時点の特定のコードに対して行われるもので、その後の更新、外部依存先の変更、監査範囲外の部分には及びません。監査済みと表示されているサービスで被害が生じた例は複数あります。監査報告を見るときは、誰が、いつ、どの範囲を対象に行ったのかを確認する必要があります。
そして、失われた資産を取り戻す仕組みがあるとは限りません。銀行預金や証券口座のような公的な保護の枠組みは、多くの分散型サービスには存在しません。運営主体が特定できない場合、責任の所在を追及すること自体が難しくなります。利用するかどうかはご自身の判断ですが、少なくとも「失われたときに戻ってこない可能性が高い」という前提で、置く金額を考える必要があります。
注意点
- · 本記事は投資助言ではなく、特定のサービス・プロトコルを推奨するものではありません
- · 監査の実施は、脆弱性が存在しないことや資産の安全を保証するものではありません
- · 分散型サービスで失われた資産について、返還を求められる制度上の仕組みがあるとは限りません
よくある質問
長く運用されているサービスなら安全ですか?
稼働期間は判断材料の一つですが、保証にはなりません。仕様の更新、依存先の変更、預かり資産が増えたことによる攻撃対象としての魅力の上昇など、時間の経過で条件は変わります。