-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
ガバナンス攻撃とは何ですか? DAO はどのように乗っ取られるのでしょうか?
Governance attacks exploit token voting systems in DAOs, allowing attackers to seize control through flash loans, vote manipulation, or low participation—posing serious risks to decentralized decision-making.
2025/11/13 10:39
分散型自律組織におけるガバナンス攻撃を理解する
ガバナンス攻撃は、個人またはグループが分散型自律組織 (DAO) の意思決定メカニズムを悪用して、その運営、財務、または政策の方向性を制御するときに発生します。これらの攻撃は本質的に必ずしも技術的なものではありません。その代わりに、経済的インセンティブ、トークン配布の不均衡、または投票システムの欠陥を利用することがよくあります。 DAO はトークンベースの投票に依存して結果を決定するため、攻撃者が十分な投票力を蓄積すると、このプロセスを操作できます。
1. ガバナンス攻撃は通常、ガバナンス トークンの蓄積から始まります。ガバナンス トークンにより、DAO 内の変更を提案し投票する権利が所有者に付与されます。単一のエンティティがこれらのトークンのかなりの部分を蓄積すると、決定に一方的に影響を与えたり、指示したりする可能性があります。
2. 一部の攻撃者は、一見無害であるように見えても、隠された悪意のあるコードや資金移動を含む提案を提出することで、投票参加者の低さを悪用します。無関心や認識の欠如による反対が最小限であれば、そのような提案は損害が発生するまで気づかれずに通り過ぎます。
3. フラッシュ ローン攻撃は、DeFi 関連の DAO で使用されており、攻撃者は一時的に多額のトークンを借り、それを使って投票を揺さぶり、ローンを返済します。これらすべてが 1 つのトランザクション ブロック内で行われます。これにより、長期的な設備投資を行わずに一時的な制御が可能になります。
4. シビル攻撃には、投票の重みを増幅するために複数の偽の ID を作成することが含まれます。ブロックチェーンアドレスは仮名ですが、調整されたアクターが多数のウォレットを制御して、提案に対する広範なサポートをシミュレートできます。
5. 場合によっては、コア開発者や初期の貢献者がマルチ署名ウォレットや管理キーを通じて特権アクセスを保持し、ソーシャル エンジニアリングや共謀の標的になることがあります。侵害された場合、これらの役割はコミュニティの決定を無効にする可能性があります。
DAO を引き継ぐために使用されるメソッド
DAO を乗っ取るには、スマート コントラクトを直接ハッキングする必要はありません。代わりに、攻撃者は、プロトコル独自のルールで定義された合法的ではあるが搾取的な手段を通じてガバナンス構造に影響を与えることに焦点を当てています。
1. 攻撃者は流通市場でガバナンス トークンを購入または借用し、利己的な提案を押し通すのに十分な議決権を集中する可能性があります。この方法は、技術的な侵入ではなく、経済的優位性に依存しています。
2. 委任メカニズムの悪用も一般的な戦術です。多くの DAO では、トークン所有者が投票権を委任することができます。ユーザーが中央集中型の組織やクジラに盲目的に委任すると、それらの委任者が不釣り合いな影響力を行使する可能性があります。
3. アップグレードや財務省の再配分を装った悪意のある提案は、緊急条項に基づいて迅速に追跡され、徹底的な検討期間を回避してコミュニティの不意を突くことができます。
4. 調整された投票プールや票購入市場のような賄賂プラットフォームにより、第三者が有権者に特定の結果を支持するよう動機を与え、分散型意思決定の完全性を損なうことができます。
5. DAO のコードベースをフォークし、関連するプロトコルから流動性を吸い上げると、乗っ取りに成功する可能性があり、攻撃者が資金を流出させたり、開発を不正な目的に向けたりすることが可能になります。
DAO乗っ取りの実例
いくつかの注目を集めたインシデントは、ガバナンス攻撃が実際の損失や運用の混乱にどのように影響するかを浮き彫りにしています。
1. 2022 年のBeanstalk Farmsエクスプロイトでは、攻撃者が 2 億 5,000 万ドル相当の資産を借り入れ、それを使って投票管理を獲得し、悪意のある提案を通過させ、ローン返済前に 1 億 8,000 万ドル以上を使い果たしたフラッシュ ローン攻撃が実証されました。
2. Vulcan Forgedの場合、投票率が低かったために悪意のある提案が承認され、プロジェクトの財務省から約 140 万ドルが盗まれました。
3. Fei Protocol と Rari Capital の合併によりTribeDAO が誕生しましたが、有権者の関与が乏しかったため、後に少数の利害関係者が物議を醸した合併の撤回を実行することになり、断片化したコミュニティがいかに戦略的方向性を失う可能性があるかを示しました。
4. 一部のプロジェクトでは、設立チームが過剰なトークン割り当てや管理制御を保持し、コミュニティの反対にもかかわらず一方的な決定を可能にする内部関係者主導の乗っ取りが見られました。
5. 賄賂による投票操作は、長期的なプロジェクト目標との整合性よりも金銭的インセンティブが優先される、分散型ガバナンス層と統合されたプラットフォーム上で発生しました。
DAO ガバナンス攻撃に関するよくある質問
DAO がガバナンス攻撃に対して脆弱になるのはなぜですか? DAO は、トークンの所有権が集中している場合、投票者の参加が低い場合、重要なアクションのタイムロックがない場合、集中型マルチシグへの依存がある場合、または提案の検証プロセスが弱い場合に脆弱になります。経済的な集中化は、多くの場合、技術的な脆弱性よりも大きなリスクをもたらします。
ガバナンス攻撃が発生した後にそれを逆転させることはできるのでしょうか?逆転はシステムの設計によって異なります。一部の DAO は、プロポーザルの実行を遅らせ、応答する時間を確保するタイムロックを実装しています。他の人は以前の状態を復元するためにプロトコルをフォークするかもしれませんが、これによりユーザー間の断片化と信頼の問題が生じます。
フラッシュローンはどのようにしてガバナンスの乗っ取りを可能にするのでしょうか?フラッシュ ローンを使用すると、攻撃者は担保なしで一時的に大量のトークンを取得し、それを使用して悪意のある提案に賛成票を投じ、結果を実行し、ローンを返済することが、すべて 1 つのブロックチェーン トランザクション内で可能になります。これにより、トークンを長期的に所有することなく、一時的な制御が可能になります。
すべてのガバナンス提案にはリスクがあるのでしょうか?すべての提案が危険というわけではありませんが、資金の移動、契約のアップグレード、または管理者の許可を伴う変更には精査が必要です。透明性のある議論、正式な検証、実行期間の遅延により、正当に見えても有害な提案に伴うリスクを軽減できます。
免責事項:info@kdj.com
提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。
このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。
- ホワイトハウス・ブローカーズ・ピース:仮想通貨、銀行、そして金融の未来
- 2026-01-31 18:50:01
- 希少な王立造幣局コインの発見が価値の熱狂を引き起こす: あなたの小銭の価値は何ですか?
- 2026-01-31 18:55:01
- Pi Network のメインネット移行が加速し、数百万ものロックを解除して Pi Coin の基盤を強化
- 2026-01-31 18:55:01
- Lido の stVaults が機関向けイーサリアムステーキングに革命を起こす
- 2026-01-31 19:25:01
- MegaETH の大胆な賭け: 上場手数料なし、交換エアドロップなし、純粋な根性のみ
- 2026-01-31 19:20:02
- BlockDAGのプレセール遅延で市場の厳しい監視の中で上場日への疑問が浮上
- 2026-01-31 19:15:01
関連知識
半減期とは何ですか? (Bitcoinの供給スケジュールの把握)
2026-01-16 00:19:50
Bitcoin 半減期とは何ですか? 1. Bitcoin の半減は、Bitcoin プロトコルに組み込まれた事前にプログラムされたイベントで、マイナーに与えられるブロック報酬を 50% 削減します。 2. これは約 210,000 ブロックごとに発生します。これは、Bitcoin の平均ブロック時...
Play-to-Earn (P2E) ゲームとは何ですか?またその仕組みは何ですか?
2026-01-12 20:19:33
定義とコアメカニズム1. Play-to-Earn (P2E) ゲームは、プレーヤーがゲームプレイ アクティビティを通じて暗号通貨トークンまたは非代替トークン (NFT) を獲得する、ブロックチェーン ベースのデジタル エクスペリエンスです。 2. これらのゲームは、分散型台帳テクノロジーに依存して...
Mempoolとは何ですか?トランザクションはどのように確認されるのですか?
2026-01-24 06:00:16
メンプールとは何ですか? 1. mempool は、未確認のトランザクションを保持する各 Bitcoin ノード内の一時記憶域です。 2. トランザクションはネットワークにブロードキャストされた後、マイナーがトランザクションをブロックに含める前にメモリプールに入ります。 3. すべてのフル ノードは...
暗号通貨で受動的収入を得る方法?
2026-01-13 07:39:45
ステーキングのメカニズム1. ステーキングには、トランザクションの検証やコンセンサスの維持などのネットワーク操作をサポートするために、ウォレットに一定量の暗号通貨をロックすることが含まれます。 2. 参加者は、賭けているのと同じトークンで指定された報酬を受け取り、通常はネットワークで定義されたパラメ...
ゼロ知識証明 (ZK 証明) とは何ですか?
2026-01-22 04:40:14
定義とコアコンセプト1. ゼロ知識証明 (ZK-Proof) は、一方の当事者が、その陳述の有効性を超えて基礎となる情報を明らかにすることなく、他方の当事者に対してその陳述の真実性を証明できるようにする暗号プロトコルです。 2. ZK 証明は、完全性、健全性、ゼロ知識という 3 つの基本特性を満たさ...
ブロックチェーンのトリレンマとは何ですか? (セキュリティ、スケーラビリティ、分散化)
2026-01-15 17:00:25
核心的な対立を理解する1. ブロックチェーンのトリレンマは、単一のブロックチェーン プロトコル内でセキュリティ、スケーラビリティ、分散化を同時に最大化することが非常に難しいという基本的なアーキテクチャ上の制約を説明します。 2. 主要な設計上の決定には必ずトレードオフが伴います。スループットを向上さ...
半減期とは何ですか? (Bitcoinの供給スケジュールの把握)
2026-01-16 00:19:50
Bitcoin 半減期とは何ですか? 1. Bitcoin の半減は、Bitcoin プロトコルに組み込まれた事前にプログラムされたイベントで、マイナーに与えられるブロック報酬を 50% 削減します。 2. これは約 210,000 ブロックごとに発生します。これは、Bitcoin の平均ブロック時...
Play-to-Earn (P2E) ゲームとは何ですか?またその仕組みは何ですか?
2026-01-12 20:19:33
定義とコアメカニズム1. Play-to-Earn (P2E) ゲームは、プレーヤーがゲームプレイ アクティビティを通じて暗号通貨トークンまたは非代替トークン (NFT) を獲得する、ブロックチェーン ベースのデジタル エクスペリエンスです。 2. これらのゲームは、分散型台帳テクノロジーに依存して...
Mempoolとは何ですか?トランザクションはどのように確認されるのですか?
2026-01-24 06:00:16
メンプールとは何ですか? 1. mempool は、未確認のトランザクションを保持する各 Bitcoin ノード内の一時記憶域です。 2. トランザクションはネットワークにブロードキャストされた後、マイナーがトランザクションをブロックに含める前にメモリプールに入ります。 3. すべてのフル ノードは...
暗号通貨で受動的収入を得る方法?
2026-01-13 07:39:45
ステーキングのメカニズム1. ステーキングには、トランザクションの検証やコンセンサスの維持などのネットワーク操作をサポートするために、ウォレットに一定量の暗号通貨をロックすることが含まれます。 2. 参加者は、賭けているのと同じトークンで指定された報酬を受け取り、通常はネットワークで定義されたパラメ...
ゼロ知識証明 (ZK 証明) とは何ですか?
2026-01-22 04:40:14
定義とコアコンセプト1. ゼロ知識証明 (ZK-Proof) は、一方の当事者が、その陳述の有効性を超えて基礎となる情報を明らかにすることなく、他方の当事者に対してその陳述の真実性を証明できるようにする暗号プロトコルです。 2. ZK 証明は、完全性、健全性、ゼロ知識という 3 つの基本特性を満たさ...
ブロックチェーンのトリレンマとは何ですか? (セキュリティ、スケーラビリティ、分散化)
2026-01-15 17:00:25
核心的な対立を理解する1. ブロックチェーンのトリレンマは、単一のブロックチェーン プロトコル内でセキュリティ、スケーラビリティ、分散化を同時に最大化することが非常に難しいという基本的なアーキテクチャ上の制約を説明します。 2. 主要な設計上の決定には必ずトレードオフが伴います。スループットを向上さ...
すべての記事を見る














