lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

Ethereum コア開発者が詳しく説明: Ethereum ロールバックが今日では実行不可能になったのはなぜですか?

この記事を読むのに必要な時間は 18 分
ビットコインは15年前にブロックチェーンを「ロールバック」することができましたが、今日ではイーサリアムの相互接続性とオンチェーンおよびオフチェーンの経済取引の決済により、これは実行不可能になっています。
元のタイトル: 「Tim Beiko が説明: Bybit 事件後、なぜ Ethereum をロールバックできないのか?」 》
原著者: Tim Beiko
原文翻訳: GaryMa、Wu Says Blockchain


イーサリアムのコア開発者 Tim Beiko 氏は、2025 年 2 月 22 日に長い記事を公開し、イーサリアムが最近の Bybit ハッキングのようなハッカー攻撃を「ロールバック」できない理由を説明しています。彼は、ビットコインと TheDAO の歴史的出来事の背景を説明し、今日のイーサリアム エコシステムではロールバックが実行不可能である理由について説明します。ウー氏は、原文とそれに対応するコメントや返信を以下のようにまとめ、整理したと述べた。


昨日、Bybitがハッキングされた後、一部の人々は、なぜイーサリアムがブロックチェーンを「ロールバック」してハッカーの攻撃を逆転させることができないのかと改めて疑問を呈した。


エコシステム内の経験豊富な人々からは、これは実現不可能であるという点でほぼ全員一致の同意が得られていますが、この一見合理的な提案がなぜ技術的に実現不可能なのかを、特に知識の少ない人々に対して説明する価値はあります。もしあなたがその一人なら、なぜそれが不可能なのかを簡単に説明します。


まず、ロールバックの背景を理解しましょう。


ブロックチェーンの「ロールバック」という概念は、ビットコイン ブロックチェーンの初期の出来事から生まれました。 2010年、ビットコインが発売されてから2年も経たないうちに、クライアント ソフトウェアのバグにより、ブロック 74,638 に 1,840 億 (そう、10 億です) のビットコインが作成されました。


この問題を解決するために、Satoshi はこれらのトランザクションを無効にする Bitcoin クライアントのソフトウェア パッチをリリースしました。これにより、この期間中にブロックを生成し続けていたチェーンがブロック 74637 に事実上「ロールバック」されます。 1 日も経たないうちに、新しいチェーンはメインチェーンになるのに十分な計算能力の証明を蓄積し、ロールバックされたすべてのユーザー トランザクションが新しいチェーンに組み込まれました。当時、ビットコインのマイニング難易度は現在よりも 100 億倍低く、BTCUSD の価格は約 0.07 ドルであったことに注意してください。


つまり、この状況が特異なのは、プロトコルに明らかな脆弱性があり、その結果、取引量が多いために問題のある取引が簡単に特定できるからです。さらに、当時のビットコインの採用が限られていたため、新しいクライアントバージョンを配布し、新しいチェーンセグメントを迅速にマイニングすることが容易になりました。


イーサリアムと TheDAO:


イーサリアムの初期の歴史では、表面的には似たような危機が発生し、ロールバックの実用性について混乱が生じることがよくありました。 2016年、TheDAOと呼ばれる人気のイーサリアムアプリケーションが、当時存在していたすべてのETHの約15%を管理していました。残念なことに、ハッカーはアプリのコードに脆弱性を発見し、資金をすべて盗むことができました。これはビットコインの場合とは明らかに状況が異なり、イーサリアムのプロトコル自体は正常に機能していましたが、イーサリアム上に構築されたアプリケーションに問題がありました。


幸いなことに、TheDAO の開発者は、アプリからのすべての引き出しを 1 か月間凍結してから行うという安全対策を実装しました。これは脆弱性に対処するユニークな機会となります。アプリのコードを変更して、最終的に資金がハッカーに渡らないようにすることができます。


アプリケーション自体はこれを実行できないため、Ethereum プロトコル開発者はブロックチェーンの履歴に直接変更を加える必要があります。これは、有効な Ethereum トランザクションではなく、データベースを手動で更新することによってアプリケーションの「状態」が変更されたため、「不規則な状態変更」と呼ばれます。


上記のビットコインの脆弱性と大まかに比較すると、これらのトランザクションを除外したチェーンを再マイニングするのではなく、1840億BTCを受け取ったアドレスの残高を0に設定することに相当します。


このアップグレードは物議を醸し、実際に Ethereum コミュニティは分裂しました。マイナーの一団はソフトウェアパッチの実行を拒否し、ハッキングが発生したチェーン(現在はイーサリアムクラシックとして知られている)でのマイニングを続けた。今日私たちがイーサリアムと呼んでいるチェーンは、このソフトウェア アップグレードを実装したチェーンです。


繰り返しますが、この状況は特殊です。 TheDAO のハッキングされた資金は、コミュニティがソフトウェアのアップグレードを調整する時間を与えるために、事実上 1 か月間凍結されました。資金を凍結することにはもう一つの大きな利点がある。ハッキングが「広がらなかった」ということだ。ハッカーが資金を自由に移動できる場合、資金を「凍結」することは終わりのないいたちごっこになります。なぜなら、プロトコルはオープンソースであり、資金を凍結する可能性のある変更はすべてハッカーに開示され、資金を他の場所に移動するための十分な時間が与えられるからです。


これが Bybit 事件につながります。


イーサリアムをロールバックできない理由


今週初め、Bybit 取引所から 401,346 ETH (約 14 億ドル) が盗まれました。この盗難は、資金の管理者が侵害されたマルチシグインターフェースを通じて誤解を招く取引に署名したことによって引き起こされました。


このハッカー攻撃の根本的な原因は、TheDAO や Bitcoin のオーバーフロー脆弱性よりも深刻です。 Bybit が使用する Ethereum プロトコルやその基盤となるマルチ署名アプリケーションには問題はありません。むしろ、トランザクションが 1 つのことを実行しているように見えて、実際には別のことを実行している壊れたインターフェースです。


Ethereum プロトコルの観点からは、このトランザクションをネットワーク上の他の正当なトランザクションと区別するものは何もありません。プロトコル規則に違反がない場合は、ビットコインの脆弱性と同様に、問題を修正することでハッキングされた資金を隔離することができます。


さらに、ハッカーはすぐに資金を入手できるようになりました。コミュニティが介入を展開するのに 1 か月かかった TheDAO の状況とは異なり、ここではハッカーがすぐに資金をオンチェーンで移動し始めました。

たとえ、上記の猫とネズミのゲームを解決できたとしても、今日の Ethereum エコシステムは 2016 年当時とは大きく異なります。 DeFi と他のチェーンへのクロスチェーンブリッジは、盗まれた資金がアプリケーションネットワーク全体で簡単に混在できることを意味します。たとえば、盗まれた資金は分散型取引所で交換され、結果として得られたトークンは DeFi プロトコルの担保として使用でき、借りた資産はまったく異なるチェーンにブリッジすることができます。


この高度な相互接続性は、異常なステータスの変化が、たとえ社会的に受け入れられる場合でも、管理がほぼ不可能な波及効果をもたらすことを意味します。最新のチェーン履歴さえも無効になる完全な「ロールバック」は、さらに悪い状況になります。決済されたトランザクションの多くは、イーサリアムの外部に影響を及ぼすもの(取引所での売却、RWA の償還など)であり、すべて元に戻されますが、オフチェーン部分は元に戻せません。


結論としては、ビットコインは 15 年前にブロックチェーンを「ロールバック」できましたが、今日では、イーサリアムの相互接続性とオンチェーンおよびオフチェーンの経済取引の決済により、これは今日では実現不可能になっています。


技術的には、資金が凍結され隔離されている間も、Ethereum 上で異常な状態変化が発生する可能性があります。このような変更が最後に提案されたのは2018年で、Parityマルチ署名ウォレットの脆弱性に対応して約50万ETHが凍結されました(EIP-999を参照)が、TheDAO事件によって引き起こされた論争のためにコミュニティはこれに強く反対しました。


コメント:この段階でソーシャル ハードフォークを実行することはまだ可能ですか? Lazarus の資金をゼロにして (簡単に追跡できるため)、不規則な状態変更を行って資金を Bybit アドレスに送り返すのですか?


返信: 技術的に不可能です。ハードフォークを発表し、それが有効になる 1 ブロック前に資金を別のアドレスに移動するとどうなるでしょうか?ハッカーがフォーク前に資金を移動した場合、フォークは役に立ちません。あるいは、ハッカーは、サービス拒否 (DoS) 攻撃と同様に、悪意のある操作 (すべてのアドレスに少額の資金を送信するなど) を通じて、ネットワーク全体をフリーズさせる可能性があります。


コメント: TheDAO のハッキングが今起こった場合 (資金は 1 か月間凍結され、コミュニティの調整は可能)、Ethereum ガバナンスは異常な状態変更を再び受け入れると思いますか?それとも、プロトコル文化は、極端な場合でも、厳密な不変性へと完全に移行したのでしょうか?


返信: 難しいですね! TheDAO は ETH 全体の約 15% (現在の Bybit ハッキングの 30 倍) を所有していますが、結果は予想以上に物議を醸しました。これが、Parity ハッキング (約 500,000 ETH、資金が凍結されたため回復可能) がハードフォークによって修正されなかった大きな理由だと思います。少し視点を変えると、TheDAO には、今日ステークされたすべての WETH と、確保されたすべての L2 (L2 上の ETH だけでなく、すべての L2 トークン) の価値とほぼ同等のものが存在します。生態系が現在ほど成熟していなかった時代には、それだけの規模の介入が必要でした。


コメント: 同じロジックは、Solana のようなより中央集権化されたチェーンにも適用できますよね?では、Solana と Ethereum はどちらもハッカーにとって十分に分散化されているのでしょうか?


返信:その通りです。 Solana は Ethereum よりも速くハードフォークする可能性がありますが、ハードフォークが有効になる前に攻撃者が資金を移動するリスクや二次的な影響が依然として多くあります。


コメント: wETH が攻撃された場合、ロールバックしますか?


回答:選択の余地はありませんが、少なくともこの話題に触れるにはこれが最低限の規模ではないでしょうか?私が言いたいのは、DAO に関する解説では、WETH とすべての L2 資金が簡単に回復できる方法で凍結された状況ではなく、DAO が「単なるアプリ」であったかのように思われることが多いということです。 (資金規模と回収のしやすさがポイントです)


オリジナルリンク


BlockBeats の公式コミュニティに参加しよう:

Telegram 公式チャンネル:https://t.me/theblockbeats

Telegram 交流グループ:https://t.me/BlockBeats_App

Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia

ライブラリを選択
新しいライブラリを追加
キャンセル
完了
新しいライブラリを追加
自分のみが閲覧可
公開
保存
訂正/通報
送信