2020年8月の一連の51%攻撃事件
イーサリアムクラシック(Ethereum Classic, ETC)ネットワークは、2020年8月に深刻なセキュリティ上の課題に直面し、1ヶ月の間に3件の独立した51%攻撃を立て続けに受けました。これらの攻撃はすべて、プルーフ・オブ・ワーク(PoW)ネットワークの固有の特性を利用し、ネットワークのハッシュレートの51%以上を制御することで、深いチェーンの再編成(reorganization)と二重支払い(double-spending)を実現しました。

- 最初の攻撃:2020年8月1日に発生し、Bitqueryの報告によると、攻撃者はハッシュレートをレンタルすることで51%の制御権を獲得し、約80万ETCの二重支払いを行いました。Gate.io取引所は、この攻撃で約560万ドルの損失を報告しました。攻撃者は、ハッシュレートのレンタルに約17.5ビットコイン(当時約20.4万ドル)を費やしました。
- 2回目の攻撃:その直後の2020年8月6日に発生し、4,236ブロックの再編成を伴い、推定168万ドルの損失をもたらしました。この攻撃中、ETCネットワークのハッシュレートは一時的に約56テラハッシュから98テラハッシュ以上に急増しました。
- 3回目の攻撃:2020年8月29日に発生し、最も大規模なもので、7,000ブロック以上が再編成され、約2日分のマイニング量に相当しました。OKEx取引所は、この攻撃で900万ドル以上の損失を被りました。
統計によると、これら3回の攻撃は合計で10,000ブロック以上を混乱させ、報告された二重支払いの総損失は900万ドルを超えました。2回目の攻撃後、ETC価格は1%未満の下落にとどまり、3回目の攻撃後には約4%下落しました。

コミュニティとエコシステムの対応
継続的な攻撃に直面し、イーサリアムクラシックコミュニティと関係者は、迅速に複数の対策を講じました。

- 確認時間の延長:ETC開発者は、取引所やその他のサービスプロバイダーに対し、ETC取引の確認時間を大幅に延長するよう提案しました。例えば、少なくとも7,000ブロックまたは10,000ブロック以上の確認を行うことで、深い再編成攻撃に効果的に対抗できます。Coinbaseなどの取引所は、すぐにETCの入金確認時間を延長しました。
- 調査と責任追及の開始:ETC Labsは、法律事務所Kobre & Kimおよびブロックチェーン分析会社CipherTraceと協力し、攻撃者を追跡し法的措置を求めるための詳細な調査を開始しました。
- セキュリティ強化のための技術アップグレード:51%攻撃のリスクを根本的に解決するため、ETCコミュニティは2020年11月に「ETChash」または「Thanosアップグレード」と呼ばれる改良版Ethashマイニングアルゴリズムを実装しました。このアップグレードは、マイニングパラメータを変更し、攻撃者が十分なハッシュレートを獲得するための経済的実行可能性を低下させることで、ネットワークの攻撃耐性を向上させることを目的としています。
- 業界の議論と提案:イーサリアムの共同創設者であるVitalik Buterinは、ETC開発者がプルーフ・オブ・ステーク(Proof-of-Stake, PoS)メカニズムへの移行を検討すべきだと提案しました。これは、51%攻撃に対してより効果的に対抗できると考えたためです。ETC LabsのCEOであるTerry Culverも、プルーフ・オブ・ワークブロックチェーンにこの脆弱性が一般的に存在することを認め、当時「再編成上限」などの解決策を検討していると述べました。
51%攻撃の本質とPoWネットワークの課題

51%攻撃とは、攻撃者がブロックチェーンネットワークのハッシュレート(またはステーク)の半分以上を制御し、取引順序を操作したり、正当な取引の確認を阻止したり、さらには二重支払い攻撃(同じ資金が2回使われること)を実行したりできる状態を指します。プルーフ・オブ・ワーク(PoW)ネットワークにとって、ハッシュレートはそのセキュリティの基盤です。ネットワークのハッシュレートが比較的低い場合、攻撃者が51%攻撃を仕掛けるのに十分なハッシュレートをレンタルまたは購入するコストも相対的に低くなり、時価総額が小さい、またはハッシュレートが分散している一部のPoWチェーンはより高いリスクに直面します。
イーサリアムのハードフォーク後のPoWチェーンであるイーサリアムクラシックは、そのハッシュレート規模がイーサリアムメインネットよりもはるかに小さいため、51%攻撃の標的になりやすいです。2020年の一連の攻撃事件は、ハッシュレートが不足している場合のPoWネットワークの脆弱性を深く露呈させ、ETCコミュニティに技術アップグレードを通じてネットワークセキュリティを強化し、将来発生する可能性のある脅威に対処するよう促しました。







