2010 年 8 月 15 日、匿名のハッカーが歴史的な悪用により 184,467,440,737 ビットコインを生成し、暗号通貨の供給量制限を大幅に超過しました。この事件により、ビットコインのコードに重大な脆弱性があり、トランザクションを適切に検証できないことが明らかになりました。

エクスプロイトの詳細

ビットコインのソースコードでは、最終的な総供給量を 2,100 万コインに制限しています。ハッカーは、1 回のトランザクションで、供給量 2,100 万の 8,700 倍以上のビットコインを作成しました。ハッカーはこれらのコインを 3 つのアドレスに分配し、2 つのアドレスにそれぞれ 920 億という驚異的なコインが渡されました。

ビットコインのトランザクション検証システムの欠陥がこのエクスプロイトの原因でした。トランザクションの出力値を合計するときに、コードは最大許容数量を超えるオーバーフローを処理できませんでした。この見落としにより、恣意的に大量のビットコインの生成が可能になってしまいました。現在 Bloq の CEO である Jeff Garzik がこの発見を行い、このエクスプロイトに「ビットコイン オーバーフロー バグ」というタイトルを付けました。

対応とその後

報告から3時間以内、オーバーフローバグ攻撃から5時間以内に、サトシ・ナカモト氏と他のビットコイン開発者はバージョン0.3.1のパッチをリリースしました。このアップデートには、オーバーフロー出力値を持つトランザクションを拒否するロジックが含まれていました。また、ビットコインブロックチェーンはソフトフォークされ、被害を元に戻し、ハッカーのブロック前の状態にリセットされました。

重要なのは、ロールバックで 53 ブロックが再編成されたことです。これは、ビットコインのブロックチェーンでこれまで必要だった最大の修正です。マイナーが修正バージョンを採用したため、短期間で 2 つの競合するビットコイン ブロックチェーンが存在しました。サトシの指示により、誤ったバージョンによる小さな混乱があったにもかかわらず、修正されたチェーンは 19 時間後に最終的に優位になりました。ブロック 74,691 までに、マイナーはビットコインのブロックチェーンを確実に再構築することができました。

注目すべきことに、脆弱性の深刻さにも関わらず、事件後ビットコインの市場価格は急速に回復しました。おそらく迅速かつ効果的な対応のおかげで、年末までにビットコインの価値は 0.07 ドルから 0.30 ドルに 300% 以上上昇しました。エクスプロイト自体はブロックチェーンの再編成で消去され、生成された 1,840 億個のトークンが事実上破壊されました。

10年以上経った今でも、ハッカーの正体は不明のままです。しかし、ビットコインはそれ以来大きく成熟し、同様の攻撃を防ぐための高度なセキュリティ対策を講じています。この初期の事件は、ビットコインが誕生した当初の数年間にビットコインの耐久性を実戦で試す上で重要な役割を果たしました。

#BTC #dyor