はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    09/16 火曜日
    19:12
    Pudgy Penguins CEO、ミームコイン関連イベントでPENGUの日本戦略発表
    暗号資産取引所MEXCのベンチャー部門であるMEXC Venturesは7日、「From Doge to Pengu: The Evolution of Memes」を開催した…
    18:00
    Superteam Japan代表が語るソラナエコシステムの日本展開戦略|独占インタビュー
    ソラナエコシステムの日本展開を牽引するSuperteam Japanが、設立から1年3か月で世界トップクラスの実績を達成。コミュニティGDPで世界1位、ビジネスコンペ「Brea…
    17:00
    米SECアトキンス委員長、仮想通貨企業に訴訟前に「違反通知」を追加へ=報道
    米SECアトキンス委員長が仮想通貨企業などへの執行措置前に警告段階を設ける方針を表明した。ゲンスラー前委員長の方針から転換し、トークンの多くは証券ではないとも改めて述べる。
    15:20
    Pudgy Penguins、日本で大型イベント開催|MEXC Venturesとの連携で世界展開を加速
    人気NFTプロジェクトPudgy Penguins、東京でWebX2025イベント開催。MEXC Venturesと連携し、日本展開でグローバル戦略を加速。2027年IPO実現目指す。
    14:50
    MiCAの監督格差問題 仏・墺・伊が共同でEUの規制強化を要請
    フランス、オーストリア、イタリアの規制当局がMiCA施行後の各国による監督格差を問題視し、EUの仮想通貨規制の強化を求める共同声明を発表した。EUパスポート制度の課題と3カ国の規制当局による4つの改善提案を解説する。
    11:36
    FOMC控え様子見基調の仮想通貨相場、デリバティブ市場は強気傾向
    明日のFOMC会合を控え、市場の95.9%が25bp利下げを織り込む中、ビットコインは115,206ドルで小幅上昇。デリバティブ市場ではコール優勢の展開が続き、ETF流入も好調。利下げサイクル開始への期待が暗号資産(仮想通貨)市場の追い風となるか注目が集まる。
    10:56
    ロビンフッドが非上場企業投資ファンド「RVI」を計画 個人投資家の参加機会拡大へ
    仮想通貨・株式取引のロビンフッドが米国で未上場企業への投資機会を個人投資家に提供するファンドの設立を計画している。SECに登録届出書を提出し、NYSE上場を目指している。
    10:30
    クレディセゾンのベンチャー部門、70億円超のWeb3ファンドをローンチ
    クレディセゾンのベンチャー部門は、ブロックチェーンのスタートアップ対象のファンドOnigiri Capitalのローンチを発表した。トークン化RWAのソリューションを開発する企業に投資する。
    10:12
    コインベース支援のL2「Base」、独自トークンの発行検討を開始
    仮想通貨取引所コインベース支援のL2「Base」は、ネットワークトークンの発行検討を開始。これまではガス代にイーサリアムを使用し、独自トークンの発行予定はないとしてきた。
    09/15 月曜日
    17:40
    Web3インフラの進化はグローバル取引を変える|WebX2025
    大型Web3カンファレンス「WebX」で「グローバル取引の絶対基盤: 世界を繋ぐインフラ戦略」をテーマとしたパネルセッションが開催され、Web3インフラの重要性と発展に向けた課題、そして10年後のグローバル取引の展望について活発な議論が交わされた。
    15:00
    人工知能と人間の創造性、消費者アプリの活用事例|WebX2025トークセッション
    WebX2025で専門家が人工知能エージェントの可能性について徹底議論。創造性や、人間の仕事を消滅させる可能性、安全性や開発上の課題などを多角的に話し合った。
    12:25
    イーサリアム財団がプライバシー強化ロードマップ発表 3つの重点分野で取り組みへ
    イーサリアム財団が包括的プライバシー構築のロードマップを発表。仮想通貨イーサリアムのネットワークが世界的な決済レイヤーになることを前提に3つの重点分野に取り組む。
    10:00
    アジア仮想通貨規制の現状と課題:香港・台湾の最新動向と地域連携の必要性|WebX2025
    大型Web3カンファレンス「WebX」で、「アジアにおける規制フレームワークと今後の見通し」をテーマとしたパネルセッションが開催された。このセッションでは、香港と台湾の最新の規制動向から、仮想通貨規制におけるアジア諸国の国際協力まで、活発な議論が展開された。
    09:55
    「ビットコインは毎日最高値更新する必要はない」アーサー・ヘイズが語るBTC長期投資の真価
    仮想通貨アナリストのアーサー・ヘイズ氏が、各国の金融緩和政策を背景にビットコインの長期的上昇を予想した。4年サイクルよりもマクロ見通しが要因になるとしている。
    09/14 日曜日
    16:00
    DeFiが抱える最大の課題は? トークン化時代見据えソラナ財団らが議論|WebX2025
    WebX2025でソラナ財団やBNBチェーンからDeFiの専門家が集いパネルセッションを行った。現在の課題やトークン化などの潮流、今後の各プロジェクトの展望を議論した。

    通貨データ

    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧