はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    05/14 木曜日
    09:59
    キヨサキ氏、インフレ警告 金・銀・ビットコイン・イーサリアムで資産防衛促す
    著名投資家キヨサキ氏がXに投稿し、イラン情勢と国家債務を背景にインフレリスクを警告。金・銀・ビットコイン・イーサリアムによる資産防衛を呼びかけた。
    09:35
    米金融大手フィデリティ、チェーンリンク基盤のトークン化米国債ファンド「FILQ」ローンチ
    フィデリティが仮想通貨チェーンリンク基盤の機関投資家向けトークン化ファンド「FILQ」をローンチ。ムーディーズよりAAA格付けを取得した。ステーブルコインでの投資が可能。
    08:50
    新興ブロックチェーンの資金調達の3つの示唆、ビットワイズの幹部が提示
    ビットワイズの幹部は、アークとカントンネットワークとテンポの新興チェーンを取り上げて仮想通貨の3つの示唆を提示。それぞれの資金調達や大手企業との協業が同時期に明らかになったことに注目している。
    08:15
    アンソロピックとOpenAIの未公開株連動トークンが40%以上急落、無効警告を受け
    ソラナ基盤のPreStocksが発行するアンソロピックとOpenAI連動トークンが暴落。両社がSPVやトークン経由の株式譲渡を無効と警告したことが背景にある。
    07:25
    人工知能Claudeが11年間紛失のビットコイン復元に成功、6200万円超資産を救出
    アンソロピック社のAI「Claude」が、11年間アクセス不能だった仮想通貨ウォレットから5BTC(6200万円超)を復元した事例が話題に。既存の復旧ソフトの不具合を特定し、自ら復号ロジックを書き換えるという、AIの高度な推論能力が実証された。
    07:00
    米クラリティー法、委員会採決前夜に100本超の修正案が乱立 倫理条項の合意が焦点に
    米上院銀行委員会は米時間14日、仮想通貨規制の包括法案「クラリティー法」の審議・採決を実施するが、ステーブルコイン報酬、トランプ一家の仮想通貨関与、DeFi規制など100本超の修正案が提出された。
    06:30
    メタプラネットCEO、永久型優先株式の発行状況を説明 「当初想定より時間を要している」
    メタプラネットのゲロビッチCEOは、昨年11月に発表した永久型優先株式「MARS」および「MERCURY」の発行準備について、当初想定より時間を要していることを明らかにした。国内初の実務設計における課題と発行への強いコミットメントを表明。
    05:55
    ストラテジーの優先株需要、月中旬のビットコイン買い圧力に=K33分析
    仮想通貨調査会社K33は、ストラテジーの優先株STRCが毎月15日の配当落ち日に向けてビットコイン買い需要を高め、中旬相場を支える構造的要因になっていると分析した。
    05:00
    ナスダック上場Upexi、ソラナ保有9%増 ステーキング収益5.5億円相当
    ナスダック上場のUpexiが四半期決算を発表。仮想通貨SOL保有量を前四半期比9%増加させ、売上高は460万ドルに拡大。純損失1億930万ドルのうち9230万ドルは非現金の未実現評価損となった。
    05/13 水曜日
    17:54
    メタプラネット決算発表 インカム事業が取得コストを圧縮
    メタプラネットが発表した1Q決算を徹底解説。オプション取引を活用したインカム事業で約30億円を計上し、BTCの実質取得コストを大幅圧縮。最大1,220億円の資金調達と「mNAV条項」の意味を読む。
    17:15
    米大手証券チャールズ・シュワブ、仮想通貨取引サービスを個人向けに正式提供開始
    米大手証券チャールズ・シュワブが個人向け仮想通貨取引「Schwab Crypto」を正式開始。既存の証券口座に紐づいた専用口座でビットコインとイーサリアムを直接売買できる統合型サービスとして展開される。
    14:48
    スターテイルCEO、円建てステーブルコインJPYSCの数カ月以内リリースを表明 米国株オンチェーン投資構想も
    スターテイルCEO渡辺創太氏が円建てステーブルコインJPYSCの数カ月以内のリリースを発表。円調達コストを活用した米国株のオンチェーン投資構想も明らかにした。
    14:30
    北朝鮮、仮想通貨窃取を「国家事業化」か 10年で1兆円超の被害=CertiKレポート
    ブロックチェーンセキュリティ企業CertiKは最新レポートで、北朝鮮は近年、仮想通貨ハッキングを国家的な資金調達手段として組織化・産業化していると指摘した。2016年以降、263件の攻撃で約67.5億ドルを窃取。少数の「高価値ターゲット」に狙いを定め、国家の支援により、粘り強く高度な潜入活動を行う傾向がある。
    13:50
    米控訴裁が審理、最古の仮想通貨ミキサー「ビットコインフォグ」に米国法は適用可能か
    仮想通貨ミキサー「ビットコイン・フォグ」運営者スターリンゴフ氏の控訴審が行われている。インターネットサービスへの米国法適用などが争点となっているところだ。
    13:15
    国産ハードウェアウォレット「AndGo Wallet」、Fireblocksとの統合実証完了
    デジタルアセットマーケッツ、インタートレード、AndGoの3社は国産ハードウェアウォレットAndGo WalletとFireblocksを統合した金融機関向けデジタル資産管理ソリューションの実証実験完了を発表した。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧