時価総額: $2.1424T -3.74%
ボリューム(24時間): $123.4771B -14.55%
恐怖と貪欲の指数:

16 - 極度の恐怖

  • 時価総額: $2.1424T -3.74%
  • ボリューム(24時間): $123.4771B -14.55%
  • 恐怖と貪欲の指数:
  • 時価総額: $2.1424T -3.74%
暗号
トピック
暗号化
ニュース
暗号造園
動画
トップクリプトスペディア

言語を選択する

言語を選択する

通貨の選択

暗号
トピック
暗号化
ニュース
暗号造園
動画

ガバナンス攻撃とは何ですか? DAO はどのように乗っ取られるのでしょうか?

Governance attacks exploit token voting systems in DAOs, allowing attackers to seize control through flash loans, vote manipulation, or low participation—posing serious risks to decentralized decision-making.

2025/11/13 10:39

分散型自律組織におけるガバナンス攻撃を理解する

ガバナンス攻撃は、個人またはグループが分散型自律組織 (DAO) の意思決定メカニズムを悪用して、その運営、財務、または政策の方向性を制御するときに発生します。これらの攻撃は本質的に必ずしも技術的なものではありません。その代わりに、経済的インセンティブ、トークン配布の不均衡、または投票システムの欠陥を利用することがよくあります。 DAO はトークンベースの投票に依存して結果を決定するため、攻撃者が十分な投票力を蓄積すると、このプロセスを操作できます。

1. ガバナンス攻撃は通常、ガバナンス トークンの蓄積から始まります。ガバナンス トークンにより、DAO 内の変更を提案し投票する権利が所有者に付与されます。単一のエンティティがこれらのトークンのかなりの部分を蓄積すると、決定に一方的に影響を与えたり、指示したりする可能性があります。

2. 一部の攻撃者は、一見無害であるように見えても、隠された悪意のあるコードや資金移動を含む提案を提出することで、投票参加者の低さを悪用します。無関心や認識の欠如による反対が最小限であれば、そのような提案は損害が発生するまで気づかれずに通り過ぎます。

3. フラッシュ ローン攻撃は、DeFi 関連の DAO で使用されており、攻撃者は一時的に多額のトークンを借り、それを使って投票を揺さぶり、ローンを返済します。これらすべてが 1 つのトランザクション ブロック内で行われます。これにより、長期的な設備投資を行わずに一時的な制御が可能になります。

4. シビル攻撃には、投票の重みを増幅するために複数の偽の ID を作成することが含まれます。ブロックチェーンアドレスは仮名ですが、調整されたアクターが多数のウォレットを制御して、提案に対する広範なサポートをシミュレートできます。

5. 場合によっては、コア開発者や初期の貢献者がマルチ署名ウォレットや管理キーを通じて特権アクセスを保持し、ソーシャル エンジニアリングや共謀の標的になることがあります。侵害された場合、これらの役割はコミュニティの決定を無効にする可能性があります。

DAO を引き継ぐために使用されるメソッド

DAO を乗っ取るには、スマート コントラクトを直接ハッキングする必要はありません。代わりに、攻撃者は、プロトコル独自のルールで定義された合法的ではあるが搾取的な手段を通じてガバナンス構造に影響を与えることに焦点を当てています。

1. 攻撃者は流通市場でガバナンス トークンを購入または借用し、利己的な提案を押し通すのに十分な議決権を集中する可能性があります。この方法は、技術的な侵入ではなく、経済的優位性に依存しています。

2. 委任メカニズムの悪用も一般的な戦術です。多くの DAO では、トークン所有者が投票権を委任することができます。ユーザーが中央集中型の組織やクジラに盲目的に委任すると、それらの委任者が不釣り合いな影響力を行使する可能性があります。

3. アップグレードや財務省の再配分を装った悪意のある提案は、緊急条項に基づいて迅速に追跡され、徹底的な検討期間を回避してコミュニティの不意を突くことができます。

4. 調整された投票プールや票購入市場のような賄賂プラットフォームにより、第三者が有権者に特定の結果を支持するよう動機を与え、分散型意思決定の完全性を損なうことができます。

5. DAO のコードベースをフォークし、関連するプロトコルから流動性を吸い上げると、乗っ取りに成功する可能性があり、攻撃者が資金を流出させたり、開発を不正な目的に向けたりすることが可能になります。

DAO乗っ取りの実例

いくつかの注目を集めたインシデントは、ガバナンス攻撃が実際の損失や運用の混乱にどのように影響するかを浮き彫りにしています。

1. 2022 年のBeanstalk Farmsエクスプロイトでは、攻撃者が 2 億 5,000 万ドル相当の資産を借り入れ、それを使って投票管理を獲得し、悪意のある提案を通過させ、ローン返済前に 1 億 8,000 万ドル以上を使い果たしたフラッシュ ローン攻撃が実証されました。

2. Vulcan Forgedの場合、投票率が低かったために悪意のある提案が承認され、プロジェクトの財務省から約 140 万ドルが盗まれました。

3. Fei Protocol と Rari Capital の合併によりTribeDAO が誕生しましたが、有権者の関与が乏しかったため、後に少数の利害関係者が物議を醸した合併の撤回を実行することになり、断片化したコミュニティがいかに戦略的方向性を失う可能性があるかを示しました。

4. 一部のプロジェクトでは、設立チームが過剰なトークン割り当てや管理制御を保持し、コミュニティの反対にもかかわらず一方的な決定を可能にする内部関係者主導の乗っ取りが見られました。

5. 賄賂による投票操作は、長期的なプロジェクト目標との整合性よりも金銭的インセンティブが優先される、分散型ガバナンス層と統合されたプラットフォーム上で発生しました。

DAO ガバナンス攻撃に関するよくある質問

DAO がガバナンス攻撃に対して脆弱になるのはなぜですか? DAO は、トークンの所有権が集中している場合、投票者の参加が低い場合、重要なアクションのタイムロックがない場合、集中型マルチシグへの依存がある場合、または提案の検証プロセスが弱い場合に脆弱になります。経済的な集中化は、多くの場合、技術的な脆弱性よりも大きなリスクをもたらします。

ガバナンス攻撃が発生した後にそれを逆転させることはできるのでしょうか?逆転はシステムの設計によって異なります。一部の DAO は、プロポーザルの実行を遅らせ、応答する時間を確保するタイムロックを実装しています。他の人は以前の状態を復元するためにプロトコルをフォークするかもしれませんが、これによりユーザー間の断片化と信頼の問題が生じます。

フラッシュローンはどのようにしてガバナンスの乗っ取りを可能にするのでしょうか?フラッシュ ローンを使用すると、攻撃者は担保なしで一時的に大量のトークンを取得し、それを使用して悪意のある提案に賛成票を投じ、結果を実行し、ローンを返済することが、すべて 1 つのブロックチェーン トランザクション内で可能になります。これにより、トークンを長期的に所有することなく、一時的な制御が可能になります。

すべてのガバナンス提案にはリスクがあるのでしょうか?すべての提案が危険というわけではありませんが、資金の移動、契約のアップグレード、または管理者の許可を伴う変更には精査が必要です。透明性のある議論、正式な検証、実行期間の遅延により、正当に見えても有害な提案に伴うリスクを軽減できます。

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

関連知識

モジュラーブロックチェーンとは何ですか? (建築の基礎)

モジュラーブロックチェーンとは何ですか? (建築の基礎)

2026-04-16 12:39:57

モジュラーブロックチェーンとは何ですか? 1. モジュラーブロックチェーンは、コアブロックチェーン機能を個別の相互運用可能なレイヤーに意図的に分離するアーキテクチャパラダイムです。 2. 実行、コンセンサス、データの可用性、決済がすべて同じチェーン上で行われるモノリシック チェーンとは異なり、モジュ...

偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)

偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)

2026-04-16 13:19:40

ドメイン名分析1. 正規の暗号通貨プラットフォームは、クリーンで覚えやすいドメイン名を使用します。多くの場合、標準的なラテン文字でブランド名やコア サービスが組み込まれています。 2. 偽サイトは、「o」を「0」に、「l」を「1」に、「I」を「|」に置き換えるなど、視覚的に欺瞞的な置換を頻繁に展開し...

ブロックチェーンにおけるオラクルとは何ですか? (外部データ)

ブロックチェーンにおけるオラクルとは何ですか? (外部データ)

2026-04-11 03:59:39

定義とコア機能1. ブロックチェーンにおける Oracle は、スマート コントラクトに外部データを提供する信頼できるサードパーティ サービスです。 2. オンチェーン ロジックと、API、データベース、Web フィード、IoT デバイスなどのオフチェーン情報ソースの間のブリッジとして機能します。 ...

トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)

トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)

2026-04-10 23:19:44

トランザクションハッシュとは何ですか? 1. TxID またはトランザクション ID とも呼ばれるトランザクション ハッシュは、ブロックチェーン トランザクションのシリアル化されたデータに暗号化ハッシュ関数を適用することによって生成される一意の英数字の文字列です。 2. 各トランザクションの不変のフ...

ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)

ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)

2026-04-13 11:00:17

定義とコアアーキテクチャ1. GameFi はゲームと金融の融合を表し、完全にパブリック ブロックチェーン インフラストラクチャ上に構築されています。 2. ステーキング、流動性供給、イールドファーミング、ガバナンス投票などの分散型金融プリミティブをインタラクティブなゲームメカニズムに直接埋め込みま...

NFTマーケットプレイスの使い方は? (売買)

NFTマーケットプレイスの使い方は? (売買)

2026-04-19 12:40:30

Web3 ウォレットのセットアップ1. 公式ブラウザ拡張機能またはモバイルアプリ経由で MetaMask または Trust Wallet をインストールします。 2. 新しいウォレットを作成し、12 単語のリカバリ フレーズをオフラインで安全に保存します。 3. ガス料金をカバーするために、ネイテ...

モジュラーブロックチェーンとは何ですか? (建築の基礎)

モジュラーブロックチェーンとは何ですか? (建築の基礎)

2026-04-16 12:39:57

モジュラーブロックチェーンとは何ですか? 1. モジュラーブロックチェーンは、コアブロックチェーン機能を個別の相互運用可能なレイヤーに意図的に分離するアーキテクチャパラダイムです。 2. 実行、コンセンサス、データの可用性、決済がすべて同じチェーン上で行われるモノリシック チェーンとは異なり、モジュ...

偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)

偽の仮想通貨ウェブサイトを見分ける方法は? (不正検知)

2026-04-16 13:19:40

ドメイン名分析1. 正規の暗号通貨プラットフォームは、クリーンで覚えやすいドメイン名を使用します。多くの場合、標準的なラテン文字でブランド名やコア サービスが組み込まれています。 2. 偽サイトは、「o」を「0」に、「l」を「1」に、「I」を「|」に置き換えるなど、視覚的に欺瞞的な置換を頻繁に展開し...

ブロックチェーンにおけるオラクルとは何ですか? (外部データ)

ブロックチェーンにおけるオラクルとは何ですか? (外部データ)

2026-04-11 03:59:39

定義とコア機能1. ブロックチェーンにおける Oracle は、スマート コントラクトに外部データを提供する信頼できるサードパーティ サービスです。 2. オンチェーン ロジックと、API、データベース、Web フィード、IoT デバイスなどのオフチェーン情報ソースの間のブリッジとして機能します。 ...

トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)

トランザクション ハッシュ (TxID) を解釈するにはどうすればよいですか? (支払証明書)

2026-04-10 23:19:44

トランザクションハッシュとは何ですか? 1. TxID またはトランザクション ID とも呼ばれるトランザクション ハッシュは、ブロックチェーン トランザクションのシリアル化されたデータに暗号化ハッシュ関数を適用することによって生成される一意の英数字の文字列です。 2. 各トランザクションの不変のフ...

ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)

ゲームファイとは何ですか? (プレイ・トゥ・アーンの基本)

2026-04-13 11:00:17

定義とコアアーキテクチャ1. GameFi はゲームと金融の融合を表し、完全にパブリック ブロックチェーン インフラストラクチャ上に構築されています。 2. ステーキング、流動性供給、イールドファーミング、ガバナンス投票などの分散型金融プリミティブをインタラクティブなゲームメカニズムに直接埋め込みま...

NFTマーケットプレイスの使い方は? (売買)

NFTマーケットプレイスの使い方は? (売買)

2026-04-19 12:40:30

Web3 ウォレットのセットアップ1. 公式ブラウザ拡張機能またはモバイルアプリ経由で MetaMask または Trust Wallet をインストールします。 2. 新しいウォレットを作成し、12 単語のリカバリ フレーズをオフラインで安全に保存します。 3. ガス料金をカバーするために、ネイテ...

すべての記事を見る

User not found or password invalid

Your input is correct