autorenew
Gnosis DAOのGIP-132:Gnosis Chainの脆弱性開示に対する1万ドルのバウンティ提案

Gnosis DAOのGIP-132:Gnosis Chainの脆弱性開示に対する1万ドルのバウンティ提案

暗号通貨ファンの皆さん、こんにちは!ブロックチェーン技術や分散型ガバナンスに関心があるなら、Gnosis DAOの名前は聞いたことがあるはずです。彼らは Gnosis Chain の背後にいるチームで、安全かつ効率的なブロックチェーンネットワークを運営しています。最近、GIP-132という提案がツイートで発表され、暗号空間でのエシカルハッカーへの報奨を巡る議論を呼んでいます。これをわかりやすく解説し、コミュニティにとって何を意味するのか見てみましょう。

Gnosis DAO のツイート(こちらで見る)は、GnosisチームのPhilippe Schommersことユーザー @filoozom による Phase 2 の提案を紹介しています。問題の核心はこうです:DAOは Gnosis Chain 上の重大な問題を発見した人物にバウンティを支払うべきか?具体的には「consensus discrepancy(コンセンサスの不一致)」に関するもので、ネットワークの異なる部分がブロックチェーンの状態について合意できず、チェーン分岐やフォークを引き起こす可能性がある状況を指します。

詳細はフォーラム投稿(こちら)にありますが、動機は明確です:2025年2月25日に研究者 cergyk が脆弱性を報告しました。このバグは、悪意あるバリデータがスマートコントラクトを同じトランザクション内でデプロイし、その直後に self-destruct(自己破壊)させ、coinbase アドレス(ブロック報酬を受け取るアドレス)を利用するような取引を作成できてしまう可能性があったというものです。厄介なのは、クライアントソフトウェア間で base fee の処理が異なっていたため、チェーンが分岐する原因になり得た点です。

ブロックチェーン用語で言うと、Nethermind や Erigon のようなクライアントはネットワークを維持するノードソフトウェアです。Nethermind は約80%のシェアを持つ多数派クライアントで、このケースでは手数料を回収していませんでしたが、Erigon は回収していました。もし悪用されていたら、二つの競合するチェーンが生まれた可能性があります:バグがあるが多数派の Nethermind チェーンと、より小さく「正しい」Erigon チェーンです。問題は 2025年3月17日に Nethermind を Erigon の挙動に合わせてパッチ適用することで修正され、少数派クライアントのユーザーに過度なペナルティが課されるのを回避しました。

提案は、責任ある開示を行った cergyk に対して一度限りの 10,000ドル のバウンティを支払うことを求めています。Gnosis Chain には継続的なバグバウンティプログラムはないものの、コアチームはホワイトハット(問題を悪用せず報告する善意のハッカー)を奨励したいと考えています。

なぜこれが重要なのか?ブロックチェーンのセキュリティは暗号資産において何より重要です。チェーン分岐は大量のステーキングされた GNO(Gnosis のネイティブトークン)を失わせる可能性があり、誠実なバリデータにペナルティが課され、ユーザーの信頼を揺るがしかねません。提案の理論的背景はクライアント多様性の重要性を強調しています:同じソフトウェアだけに依存すると、ひとつのバグですべてが倒れてしまいます。チームはバリデータに対し、Erigon、Reth、Geth のような少数派クライアントへの切り替えを促しています。これによりレジリエンスが向上します。

リスク面では、この脆弱性が悪用されていた場合、inactiveity leak(インアクティビティ・リーク)が発生し、非アクティブなバリデータが時間をかけてステークを失う可能性がありました。これによってステークされた GNO の約40% が溶ける可能性があり、Erigon ユーザーは報酬の喪失やペナルティで大きな打撃を受けたでしょう。想像するだけで恐ろしい事態です。

GIP-132 の投票はシンプルです:賛成 または 反対。現時点ではドラフト段階で投票者はまだいませんが、フォーラムの更新を注視してください。この提案は単に金銭の問題だけでなく、DAO(トークン保有者が意思決定に参加する分散型自律組織)におけるコミュニティ主導のセキュリティの重要性を示すものです。

Meme Insider では普段ミームトークンの世界を深堀りしていますが、こうした話は Gnosis のような真面目なプロジェクトにもドラマがあることを思い出させてくれます。もしかすると、これをきっかけに暗号界で新たなバウンティ狩りミームが生まれるかもしれませんね。ブロックチェーン実務者としては、これは DAO が現実世界の技術課題にどう対処するかの良い実例です。今後の洞察にご期待ください。そしてノードの多様化はポートフォリオの分散と同様に大切です。皆さんはどう思いますか—バウンティは支払われるべきでしょうか?コメントで意見を聞かせてください。

おすすめ記事