はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    10/20 月曜日
    19:26
    FRB、21日開催の暗号資産・決済会議の詳細を公表 サークル・コインベースら登壇へ
    米FRBは10月21日開催の「Payments Innovation Conference」詳細を公表。ChainlinkやCircle、Coinbaseなど暗号資産関連企業が登壇予定。
    17:47
    AIフュージョンキャピタル、ビットコインを追加購入 保有量30 BTCに
    AIフュージョンキャピタルグループは10月、約1億円分(6.13BTC)のビットコインを追加購入。累計購入額は約4億円、保有量は30.76BTC(時価約5億円)に到達。BitGoや博報堂と連携し、暗号資産運用を拡大している。
    16:13
    コンヴァノ、ビットコイン売買で7億円の利益確保
    コンヴァノ(6574)はBTC高値売却・安値買戻しのトレーディング戦略で約7億円の利益を確保。保有量は665BTCに増加し、累計投資額は約114億円へ拡大。
    14:25
    NY市長選クオモ候補、仮想通貨振興へ新ポスト創設を公約
    ニューヨーク市長選候補のクオモ氏が暗号資産振興へ新ポスト創設を公約。最高技術革新責任者とイノベーション評議会を設置し、AI・ブロックチェーン・バイオテクノロジーの3分野で市を先導する方針を表明。ウォール街を擁するニューヨークの暗号資産政策に注目集まる。
    12:04
    仮想通貨マイナー株価、ビットコイン上回る上昇 AIシフト背景に
    仮想通貨マイニング企業のパフォーマンスが年初来2.5倍超上昇しビットコインを上回っている。アイリスエナジーやサイファーマイニングなどAI・HPC事業への転換が株価上昇の背景だ。
    10:40
    中国IT大手、当局介入でステーブルコイン計画を中断=FT紙
    中国政府が複数のテック大手による香港でのステーブルコイン発行計画に介入。人民銀行は民間通貨発行やデジタル人民元への影響を懸念。香港は5月に世界初の包括的規制を施行したばかり。
    10:15
    仮想通貨トレジャリー企業の”錬金術”時代は終焉か=10x Research見解
    10x Researchが仮想通貨トレジャリー企業のNAV暴落を分析した。ストラテジーやメタプラネットなどのDATは新たなビットコイン戦略への転換を迫られていると解説している。
    10/19 日曜日
    14:00
    今週の主要仮想通貨材料まとめ、ビットコイン市場回復の鍵やリップル社の事業拡大など
    前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、BNB、XRPなどの主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
    13:55
    金融庁、銀行の仮想通貨投資解禁を検討=報道
    金融庁が銀行によるビットコインなど仮想通貨の投資目的での取得・保有を可能にする制度改正を検討しているようだ。銀行グループの仮想通貨交換業者登録も可能にし、個人投資家の環境整備を図る。
    11:00
    週刊仮想通貨ニュース|バイナンスのユーザーへの救済金配布に高い関心
    今週は、トランプ・ショックを受けた仮想通貨取引所バイナンスによるユーザー補償、メタプラネットの企業価値指標mNAVの低下に関する記事が最も関心を集めた。
    10/18 土曜日
    13:55
    OneKeyが12万件のビットコイン秘密鍵脆弱性を報告、トラストウォレットに影響か
    ワンキーがリブビットコイン・エクスプローラー3.xの脆弱性により約12万件のビットコイン秘密鍵がクラッキング可能になると報告した。トラストウォレットなど複数の製品が影響を受けている模様。
    13:50
    オープンシーが2026年1QにSEAトークン発行予定、供給量の50%をコミュニティへ配布
    オープンシーCEOが2026年第1四半期のSEAトークン発行を発表した。総供給量の50%がコミュニティに配分され、収益の50%が買い戻しに使用される。ステーキング機能も実装予定だ。
    13:05
    G20、グローバルな仮想通貨規制の不足を指摘 ステーブルコインの課題も
    国際的な金融監督機関FSBが、ビットコインなど仮想通貨の規制実施状況を評価する報告書を発表。各国規制の断片化と一貫性の欠如を指摘し、ステーブルコイン監督の課題も述べた。
    10:55
    著名ユーチューバー「ミスタービースト」、仮想通貨取引所商標を申請
    登録者4億4600万人のユーチューバー、ミスタービーストが仮想通貨取引やDEX運営を含む金融プラットフォームの商標を申請した。バンキングや投資サービスも提供する計画だ。
    10:05
    決済大手ストライプ支援のL1チェーン「テンポ」、750億円を調達 イーサリアムOBが参画
    ストライプとパラダイムが支援する決済特化型L1ブロックチェーン「テンポ」が750億円を調達した。評価額は7,500億円に達し、著名イーサリアム開発者も参画する。

    通貨データ

    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧