ブロックホールディングアタックとは、攻撃者が大量のトークンや流動性プールのスワップ権を一時的に保持し、価格操作や利益確定を図る手法である。
目次
概要

DeFi の自動マーケットメイカー(AMM)では、流動性プール内の資産比率が価格を決定する。攻撃者はスマートコントラクトに大口トークンを預けて、一定期間その流動性を凍結させることで、他の取引に対してスリッページや価格歪みを誘発する。この「ブロックホールディング」行為は、従来のオフチェーンでの大口売買とは異なり、ブロック単位で瞬時に実行できる点が特徴だ。
役割と機能

- 価格操作:流動性を一時的に削減し、プール内比率を変えることで価格を上げ下げする。
- スリッページ誘発:大口注文前にプールを凍結させることで、後続のトレーダーが高いスリッページを被る。
- フロントランニング・サンドイッチ攻撃:価格変動を利用して自らの取引利益を最大化する。
- 情報非対称性の活用:ブロック内で完結するため、他者に先行情報が漏れない。
特徴

- スマートコントラクト依存:攻撃はプールと連携した契約コードを介して実施される。
- ブロック単位の即時性:取引は同一ブロック内で完結し、検出が遅れる。
- 高資本要件:大規模な流動性を持つプールに対して有効であり、攻撃者は相当量のトークンを保有する必要がある。
- 低可視性:外部から見ると単なる預け入れ・引き出しに見えるため、監査ツールで即座に識別できない。
現在の位置づけ

近年のDeFi市場では、流動性が薄いプールが増加していることからブロックホールディングアタックは重要なリスク要因となっている。多くのプロトコルがスリッページ保護や最小取引量設定、時間重み付き平均価格(TWAP)を導入し対策を講じている。また、監査機関や研究者は、ブロック内での大口移動パターンを検知するアルゴリズム開発に注力しており、将来的にはリアルタイムモニタリングが標準化される見込みだ。
×
続きを読むには確認が必要です
おすすめ情報×
関連記事

