はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    11:45
    米クラリティー法案、ステーブルコイン報酬巡り難航か 採決は5月へ延期の兆し=報道
    米上院銀行委員会で仮想通貨市場構造法案(クラリティー法)の交渉が難航。ステーブルコイン報酬の制限を巡り銀行業界と業界が対立する中、ティリス議員が4月採決の見送りを表明。法案審議の現状と投資家への影響を整理する。
    11:20
    米ビットコイン現物ETF、先週は約10億ドルが純流入
    仮想通貨ビットコインの米国の現物ETFは先週、合計で約9.9億ドルが純流入した。専門家は背景の1つに、米国とイランの紛争に対する楽観的な見方があることを挙げた。
    11:15
    トークン化ポケカの週間収益が8.5億円超え、30周年に向かって過去最高水準に迫る
    トークン化ポケモンカード市場の週間収益が538万ドルに達し、過去最高値に迫った。最大手マーケットCourtyardが牽引しており、実物カード市場の加熱も背景にある。
    10:50
    クレディセゾンとコインチェックが業務提携、3300万人のカード会員に仮想通貨アクセスを提供
    クレディセゾンとコインチェックが仮想通貨領域における業務提携を締結した。セゾンカード会員約3300万人に対し、日常の決済サービスを通じた仮想通貨へのアクセス機会を創出する。両社のインフラを融合させ、国内市場の裾野拡大を目指す。
    10:45
    ステーブルコイン流動性ショックとAI進化が突きつける新局面|仮想NISHI
    2026年4月のDeFi市場は、単発のハッキング被害として片づけられない局面に入った。4月1日のDrift Protocol、4月18日のKelp DAOと、大型事故が相次いだことで、市場が突きつけられたのは、単なるセキュリティ問題ではない。今回、表面化したのは、ステーブルコイン流動性ショックと、AI進化によって加速する金融プラットフォームの脆弱性である。
    09:54
    KelpDAO、約466億円規模のブリッジ不正利用でレイヤーゼロと責任を巡り対立
    KelpDAOが4月18日のrsETH約466億円流出事件について公式声明を発表。レイヤーゼロのRPCノード侵害が原因とし、DVN設定もデフォルト準拠だったと主張した。
    09:30
    BISがステーブルコイン国際協調を「不可欠」と訴え、規制分断と途上国ドル化リスクを警告
    国際決済銀行のデ・コス総裁が東京で、ステーブルコインの国際規制協調が「極めて重要」だと強調。規制格差による市場分断と途上国への資本流出リスクを具体的に指摘しており、投資家にとって今後の制度設計の行方が焦点となる。
    08:20
    米NSA、アンソロピック製機密AIモデル「Mythos(ミトス)」を導入
    米国家安全保障局(NSA)が、国防総省によるアンソロピック社排除の方針に反し、機密AIモデル「Mythos(ミトス)」を機密ネットワークに導入した。こうした高度AIの台頭は、政府によるサイバー防御の強化を可能にする一方、仮想通貨のスマートコントラクトの脆弱性を悪用する攻撃など、新たなセキュリティ上の脅威に対する警戒感も強めている。
    07:45
    みずほ・野村など4社、カントンネットワークで日本国債の担保管理を実証実験
    みずほFGや野村HDなど4社は、日本国債を活用したデジタル担保管理の実証実験を開始する。活用するブロックチェーンにはカントンネットワークを採用した。
    07:10
    円ステーブルコイン「JPYC」が28億円追加調達、メタプラネットや住友生命なども参加
    日本円ステーブルコイン発行のJPYC株式会社がシリーズBセカンドクローズで28億円を調達した。累計調達額は46億円に達し、実店舗決済やAI間(M2M)決済、デジタル給与払いを見据えた次世代金融インフラの構築を加速させる。
    06:35
    グレースケールのHYPE現物ETF申請、カストディアンをアンカレッジに変更
    グレースケールがハイパーリキッド連動ETFの修正申請書を提出し、カストディアンをコインベースからアンカレッジ・デジタル・バンクに変更した。承認されればナスダックに「GHYP」として上場される見通しだ。
    06:10
    リップル、2028年までのXRPレジャー量子耐性移行を目指す グーグルの分析受け
    米リップル社は、XRPレジャー(XRPL)を量子量子コンピュータの脅威から保護する4段階のロードマップを策定した。グーグルが仮想通貨の脆弱性を広範に指摘する中、2028年までの完全移行を目指し、長期的な資産価値の保護とインフラの堅牢性を強化する。
    05:50
    トム・リー率いるビットマイン、先週10万以上のイーサリアムを追加購入
    米上場のビットマインが先週約10万ETHを追加取得し、累計保有は497.6万トークンに拡大した。イーサリアム総供給量の4.12%を占め、目標5%まで達成率82%に達している。
    05:00
    ストラテジーが1週間で3.4万BTC超ビットコインを取得、今年最大の週次購入に
    世界最大のビットコイン保有上場企業であるストラテジーが4月19日までの1週間で4000億円超のビットコインを買い増しした。これは2026年における同社の週次購入として過去最大の規模であり、累計保有数は81万BTCを超えた。
    04/20 月曜日
    16:13
    北朝鮮ハッカーがKelpDAOハックか、DeFi預かり資産総額が2兆円超急減
    レイヤーゼロが北朝鮮系ハッカー集団の関与を示唆。KelpDAOエクスプロイトの余波でDeFi全体のTVL(預かり資産総額)が約132億ドル(約2兆1,000億円)減少し、アーベなど主要プロトコルに深刻な被害が波及した。
    今から始める仮想通貨特集
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧