はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    04/15 水曜日
    08:05
    ビットコイン100万ドル到達は通過点か、ビットワイズが分析
    ビットワイズは、地政学的な不確実性がある中で仮想通貨ビットコインの価値が高まる可能性があると指摘。1BTC=100万ドル到達が通過点になりうるとも述べている。
    07:50
    米財務省、AIモデル「Mythos(ミトス)」へのアクセスを要求 金融システムの防御強化目論む
    米財務省のコーコスCIOが「Mythos」へのアクセスを要求。国防総省が同社をサプライチェーン上のリスクと指定しているものの、財務省は金融システムの脆弱性特定に向けた導入を優先しており、ウォール街の大手銀行とともにサイバー防御体制の構築を進めている。
    07:15
    イーサリアム財団、高額な監査費用を補助へ、開発者の参入障壁を低減
    イーサリアム財団が4月15日、開発者向けセキュリティ監査補助プログラムを発表。100万ドルの予算で最大30%の監査費用をカバー。毎月コホート選抜、CROPs価値観重視のプロジェクトが対象に。
    06:50
    アップルのApp Storeに偽のレジャーアプリ、950万ドルの盗難被害が発生
    アップルのApp Storeに掲載された偽の「Ledger Live」アプリにより、約950万ドルの仮想通貨が盗難被害。ZachXBTによる調査で、50人以上の被害者や大規模なマネーロンダリングの実態が判明。
    06:15
    米FRB議長候補ウォーシュ氏、ポリマーケットやスペースX含む数十社に投資 倫理協定で一部売却予定
    FRB議長候補のケビン・ウォーシュが4月14日に財務公開。ポリマーケットなど含む20超の仮想通貨関連企業に投資、総資産1.3億ドル以上を保有。15日の指名公聴会を控える。
    05:55
    楽天ペイ、XRPやドージコインなど5銘柄の決済利用に対応 4400万人経済圏へリーチ
    楽天グループが楽天ペイにおいて、XRPやドージコインなど5銘柄の仮想通貨決済を解禁。4400万人のユーザーが、ポイント交換や現物取引を通じて国内500万カ所の加盟店で実利用が可能となり、巨大なロイヤリティ経済圏の資金流入が加速する。
    05:35
    ゴールドマン・サックスが「ビットコインインカムETF」を申請、オプション戦略で収益化狙う
    金融大手ゴールドマン・サックスが「ビットコイン・プレミアムインカムETF」の申請をSECに提出。ビットコイン現物ETFに投資し、コールオプション売却で収入を得る戦略を採用。
    05:00
    ステーブルコイン最大手テザー、AIエージェント対応の独自ウォレット「tether.wallet」を一般公開
    テザーが独自ウォレット「tether.wallet」を発表。USDTやビットコインを簡潔に管理でき、5億7000万人のユーザーへの金融インフラを直接提供する狙いだ。
    04/14 火曜日
    16:40
    機関投資家がデジタル資産インフラに関心を寄せる背景とXRPの役割|Evernorth CEOインタビュー
    EvernorthのCEO・アシーシュ・ビルラ氏が語る、デジタル資産市場の成熟と機関投資家参入の背景、XRPが担う役割、そして既存金融との連携戦略。
    15:08
    イラン戦争、ペトロダラー体制の弱体化を加速か=ドイツ銀行レポート
    ドイツ銀行のストラテジストによる最新レポートが波紋を呼んでいる。今回のイラン紛争が、1974年以来続くペトロダラー体制の根幹を揺るがし、人民元建て石油決済「ペトロ人民元」台頭のきっかけとなり得ると警告している。
    14:05
    東京都主催「SusHi Tech Tokyo 2026」、4月27日から東京ビッグサイトで開催 
    東京都主催「SusHi Tech Tokyo 2026」が4月27日〜29日に東京ビッグサイトで開催。出展スタートアップ700社超、商談1万件、参加者6万人を見込む。AI・ロボティクスなど4分野を重点テーマに、国内外のリーダーが登壇する。
    13:45
    Yコンビネータが初めてステーブルコインで50万ドル投資、ソラナチェーンで決済
    スタートアップ育成の世界的リーダー「Y Combinator」が予測市場Totalisに50万ドルをUSDCで投資。ブロックチェーン上で即座に決済され、初の仮想通貨のみによるYC投資となった。スタートアップ資金調達の形態が変わり始めている。
    12:55
    吉川氏率いるAcross VenturesがSBI HDと戦略提携、160億円規模のマイクロVC基金を立ち上げ
    リップル元VPの吉川絵美氏が創業したAcross Venturesが、SBI Holdingsと戦略提携を発表。米国の革新企業と日本企業を繋ぐ160億円規模のファンド・オブ・ファンズを新規立ち上げ。
    12:00
    「交渉は一切しない」米クラーケン、顧客情報窃盗の犯罪グループへ姿勢表明
    仮想通貨取引所クラーケンが、顧客データの一部に不正アクセスした犯罪グループから恐喝を受けていると公表。犯行には内部者が関わっており要求には一切応じないと表明した。
    11:30
    米FoundryがZcash採掘プール正式ローンチ、3割のハッシュレートを確保
    米国のマイニング大手Foundryが13日、Zcash採掘プールを正式ローンチ。複数の機関投資家マイナーが参加し、ネットワークのハッシュレートの約30%を既に確保した。
    今から始める仮想通貨特集
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧