Decredでインフレ脆弱性が悪用、約2,077.97 DCRが不正発行 ロールバックは見送り

AI マーケットサマリー
Decredは、エッジケースの二重支払い挙動により約2,078 DCRがミントされた、長年存在していたコンセンサス上のインフレバグが悪用されたことを開示し、チェーンのロールバックは予定していない。量は小さく、公称の2,100万上限も変わらないものの、このインシデントはコンセンサス・リスクとアップグレード対応のギャップを浮き彫りにし、小規模L1のセキュリティ保証に対する信認を圧迫する可能性がある。暗号資産市場全体への影響は限定的とみられるが、セクター全体でプロトコル・リスクへの感応度が強まることを改めて示した。
影響度
● 低い
影響を受ける資産
BTC/USDT+2.06%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Huoxing Financeによると、L1ブロックチェーンのDecredは、8月16日から17日にかけてメインネットのインフレ関連の脆弱性が悪用され、約2,077.97 DCRが新規に生成されたと明らかにした。 問題の脆弱性は、2016年2月のメインネット開始時からコンセンサスコードに存在していた。通常トランザクションツリーとステークトランザクションツリーの相互作用におけるエッジケースの処理不備が原因で、入力の二重使用(ダブルスペンド)が可能になるという。 脆弱性は8月12日、バウンティプログラム経由で報告されていたが、修正の適用前に攻撃が実行された。Decredはユーザーへの影響を最小化するため、ブロックチェーンのロールバックは行わない方針を決めた。 今回新たに発行された約2,000 DCRについて、発行上限の2,100万枚には影響しないとしている。また、過去に投票未実施などを要因とする補助金不足が215,000 DCR超に達した例と比べても規模は小さいと説明した。 チームは再発防止策として、追加のダブルスペンド監視サービスを構築。緊急アップグレードのシグナリング(通知)仕組みの改善も進める計画だ。