はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    04/08 水曜日
    06:30
    ポリマーケットなど予測市場に米議会が規制圧力 CFTC、4月15日までに対応迫られる
    米民主党議員7名がCFTC委員長に書簡を送付し、軍事作戦を対象とした予測市場の規制強化を要求した。イランやベネズエラへの攻撃を賭けの対象とした取引が横行する中、議会と規制当局の緊張が高まっている。
    05:55
    米FDIC、ステーブルコイン発行体の規制枠組み案を発表
    米連邦預金保険公社(FDIC)は、ジーニアス法に基づくステーブルコイン規制案の第2弾を公式発表した。資本要件やリスク管理に加え、カストディ業務やパススルー保険の適用方針を明確にしている。
    05:35
    米CMEがAVAX・SUI先物を5月上場へ、機関投資家向け規制デリバティブをさらに拡充
    CMEは5月4日、アバランチおよびスイの先物取引を新たに開始すると発表した。規制された仮想通貨デリバティブ市場の拡大が加速する中、機関投資家のリスク管理手段がさらに広がることになる。
    05:00
    ビットコインクジラ、32億円相当BTCをバイナンスへ 含み損下で売却の可能性
    アークハムのデータによると、仮想通貨クジラのウォレットの1つが約300BTCをバイナンスへ移送。平均取得単価を大きく下回る現状価格で、大口投資家の損切り売りが現実味を帯びている。
    04/07 火曜日
    17:17
    ビットコインの量子リスク、「技術」より「合意形成」が課題 グレースケールが指摘
    グレースケールが量子リスクを分析。ビットコインの技術的耐性は比較的高い一方、失われたコインの扱いやプロトコル変更の合意形成が最大の課題と指摘。
    17:00
    イラン紛争が揺さぶる世界の金融市場、原油・ビットコイン・金利の行方
    イラン紛争で原油が115ドルまで急騰し、ビットコインは6.5万ドルに下落。FRBの利下げ先送りや円安加速など、投資家が今注目すべき市場の焦点を解説する。
    16:47
    楽天ウォレット、XRPなど5銘柄を現物取引に追加 記念キャンペーンも同時実施
    楽天ウォレットが4月15日よりXRP・DOGE・XLM・SHIB・TONの5銘柄を現物取引に追加。楽天ポイントとの交換や楽天ペイでの利用も可能。記念キャンペーンも同時実施。
    16:02
    日本円ステーブルコインJPYC、累計取引高が約216億円に到達
    この記事のポイント うち約143億円はポリゴン経由で処理 Tria・Daimo等で決済利用が拡大 ポリゴン経由の処理が全体の3分の2超を占める 業界関係者のAlex(X:@ob…
    15:15
    ソラナ財団、エコシステム全体のセキュリティ強化策を発表 STRIDEとSIRNを始動
    ソラナ財団がエコシステム向けセキュリティ強化策を発表。アシメトリック・リサーチ主導のSTRIDEとSIRNを始動し、DeFiプロトコルの24時間監視と即応体制を整備する。
    14:52
    バイナンス先物、一時COMEX金の8%・銀の20%に匹敵 仮想通貨先物が伝統市場へ浸透
    バイナンスのRWA無期限先物が90日で急拡大。金はCOMEXの最大8.3%、銀は20.8%に到達。ハイパーリキッドやMEXCも参入し、仮想通貨取引所が伝統金融市場での存在感を高めている。
    14:02
    AIは雇用を奪うのか? a16zアンドリーセン氏「雇用喪失は虚構」と反論、テック大手はAIシフトで人員削減
    a16zのアンドリーセン氏は「AIによる雇用喪失は虚構」と主張し、ソフトウェア求人が過去3年で最多水準と指摘した。一方でブロック40%・オラクル3万人規模の削減が相次ぐ現実もあり、アンドリーセン氏の楽観的な展望に対しては、SNSを中心に数多くの反論の声も上がっている。
    14:00
    片山財務大臣、日本のブロックチェーン・AI金融政策を紹介|TEAMZ WEB3/AI SUMMIT 2026
    財務大臣・金融担当大臣の片山さつき氏がTEAMZ SUMMIT 2026に登壇。ブロックチェーンを活用した証券決済高度化への支援や、AIの金融実践フェーズへの移行について語った。
    13:35
    カルシ、スポーツ関連市場めぐる控訴審でニュージャージー州に勝訴 最終決着は最高裁か
    米予測市場大手カルシがスポーツイベントの賭け市場をめぐる控訴審でニュージャージー州に勝訴した。一方で、最高裁での決着まで数年かかる可能性も指摘されている。
    13:05
    円建てステーブルコインJPYC、お好み焼き「千房」で決済開始
    ハッシュポートが7日から大阪の千房2店舗で円建てステーブルコインJPYCの決済を開始。AIエージェント時代に米ドル建てが国内に浸透すれば日本の通貨主権が失われかねないとの危機感が、円建て普及を急ぐ背景にある。
    11:05
    米ブロックチェーン協会、トークン化とDeFiの規制巡りシタデルに反論
    米仮想通貨業界団体のブロックチェーン協会は、米株式のトークン化やDeFiの規制について米SECに書簡を送付。シタデルが以前提出した規制案に反論した。
    今から始める仮想通貨特集
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧