CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    注目・速報 相場分析 動画解説 新着一覧
    05/11 土曜日
    15:00
    ビットコイン上のステーブルコイン発行計画 Taproot Assetsのテストが進行
    Lightning LabsのCEOエリザベス・スターク氏が、暗号資産(仮想通貨)ビットコインのブロックチェーンにステーブルコインを導入する新技術「Taproot Assetsプロトコル」について解説。ライトニングネットワークを使った即時、低手数料の国際取引が可能に。
    14:00
    「Friend.TechなどでBaseがイーサリアムL2を主導」フランクリン・テンプルトン分析
    フランクリン・テンプルトンは、仮想通貨ブロックチェーン「Base」がFriend.Techなどソーシャルファイに牽引され、今後も代表的なイーサリアムL2であり続けると予想した。
    12:45
    日本代表団、スイスのDFINITY本部を訪れる
    平将明氏および加納裕三氏を含む日本の代表団がDFINITY本部を訪問。DFINITYが推進するInternet Computerは、高速で広範なブロックチェーンベースのプラットフォームで、スマートコントラクトとデータシャーディングにより、効率的なWeb3アプリの開発を可能にする。
    11:20
    米SEC、コインベースの仮抗告を却下するよう申し立て
    米SECは仮想通貨取引所コインベースとの裁判で新たな書類を提出。コインベースが証券性をめぐり求める仮抗告を退けるべきだと申し立てている。
    10:00
    著名投資家マーク・キューバン氏、SECゲンスラー委員長を批判
    著名投資家マーク・キューバン氏は米大統領選挙で仮想通貨も争点の一つになると意見した。また米SECのゲンスラー委員長に批判を向けた。
    09:00
    米大手銀ウェルズ・ファーゴ、複数のビットコイン現物ETF銘柄を保有
    ウェルズ・ファーゴを含むいくつかの金融大手はビットコインETFが1月にデビューしたのち、それらの取り扱いを開始した経緯がある。
    08:00
    米ARK、イーサリアム現物ETFの申請からステーキング要素取り除く
    現在、5月中に仮想通貨イーサリアムの現物ETFが承認される期待はすでに大幅に後退。専門家らはその可能性を2ヶ月前の約70%から25%に引き下げた。
    07:30
    J・ドーシー氏「2030年のBTC価格は100万ドル超へ」
    2030年のBTC価格は100万ドル超まで上昇する可能性があると強気な見方を示すなど、ジャック・ドーシー氏が仮想通貨ビットコインの魅力を語った。同氏は以前からビットコインを支持している。
    07:00
    ソラナJupiter、モバイルアプリのリリース時期発表
    モバイル版の最新情報のほか、Jupiterは第三回のLFG投票の予定についても情報を公開。来週あたりに新たなローンチパッド候補の仮想通貨プロジェクトを公開し、5月22日から投票を開始する。
    05/10 金曜日
    18:29
    SBIとチリーズ、スポーツファントークンで提携
    SBIデジタルアセットホールディングスとChilizが戦略的パートナーシップに関する基本合意を締結。日本で合弁会社を設立し、スポーツファンにファントークンを提供する。
    18:26
    L2 Blastチェーン基盤の分散型取引所「DTX」とは トレーダーの優位性を解説
    暗号資産(仮想通貨)デリバティブトレーダーの間で関心の急増する分散型取引所「DTX」のメリットや優位性を解説。DTXはイーサリアム(ETH)レイヤー2のBlast(ブラスト)チェーン基盤であり、DTX Fuelによるエアドロップも示唆されている。
    18:10
    NTTドコモ、新会社設立でWeb3・AI事業など強化へ
    株式会社NTTドコモは2024年7月に新会社「NTTドコモ・グローバル」を設立する計画を発表。NTT Digitalも傘下に集約し、Web3やAIを活用したグローバル事業を強化する。
    14:48
    バイナンス、大口顧客DWF Labsによる市場操作報道を否定
    大手仮想通貨取引所バイナンス(グローバル版)は、ウォール・ストリート・ジャーナルが報道した、同社のVIP顧客DWF Labsによる市場操作と内部調査に関する疑惑を強く否定した。
    12:43
    ビットコインなど仮想通貨相場反発、ビットバンク関連会社のセレスがストップ高
    暗号資産(仮想通貨)市場ではビットコイン(BTC)が反発、株式市場では大手取引所ビットバンク(bitbank)を持分法適用関連会社にするセレスの決算が好感され株価がストップ高となった。
    11:30
    米仮想通貨大手DCG第1四半期決算 売上高が前年比51%増
    仮想通貨コングロマリット企業DCGは2024年第1四半期(1~3月)の決算を発表した。連結売上高が前年同期比51%増の約356億円に達している。

    通貨データ

    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア