はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨Zcash、水面下で偽装通貨の発行を可能とする脆弱性を修正 被害報告はなし

画像はShutterstockのライセンス許諾により使用

匿名通貨の偽造が可能となる脆弱性、秘密裏に修正済みであったことが判明
代表的な匿名通貨Zcash(ZEC)における偽造が可能となる脆弱性が昨年発見されていた事をZcash Companyが公表した。なお、ZEC偽造の脆弱性は既に10月時点で改善されているため、通貨保有者は特別な処置をとる必要はない。
Saplingとは
仮想通貨Zcash(ZEC)のトランザクションサイズの削減や新機能を追加するため、2018年10月に行われた大型アップグレードの名称。以前は暗号化方式zk-snarksを採用したZcashのシールド(保護された)トランザクションのデータ量が非常に重く、ユーザーや取引所には対応が難しかった。

▶️CoinPost:仮想通貨用語集

Zcash、通貨偽造の脆弱性が明らかに

主要な匿名通貨で、時価総額21位の仮想通貨Zcash(ZEC)における通貨の偽造が可能となる脆弱性が秘密裏に発見され、昨年10月末時点で修正されていた事がZcash Companyからの公式声明で明らかになった。

今回公表された脆弱性は、攻撃者がマイニング報酬時に新規発行される偽装Zcashの生成を可能とするものではあるが、昨年10月末に行われた大型アップデート「Sapling」で既に修正されているため、問題は解決しているとされている。なお、通貨保有者も特別な処置をする必要はない。

脆弱性の発見と修正に至る経緯

公式ブログによると2018年3月1日、Zashカンパニーに雇われていた暗号学者Ariel Gabizon氏がZECを偽造し、理論上では無限発行を可能にすることも確認されていたとしている。

アップデートから公表まで時間がかかった背景として、脆弱性の悪用を懸念したZcash Company側が、改善案が考案、安全環境が確認されるまで、意図的に脆弱性の公表を控えていたようだ。

この発見を受け、Zcash Company内では脆弱性を修正する2つの案が考案され、その内の一つであったGroth16 proving systemを導入する「Sapling」のZcash大型アップデートに脆弱性のパッチが含まれることが決定。その後開発は進み、10月28日に行われた「Sapling」内で、ZECの偽造を可能とする脆弱性が修正された。

なお、大型アップデート「Sapling」の主なアップデート内容は、ゼロ知識証明に伴う多大なブロック消費量を大きく削減するもので、トランザクションの高速化だ。そのほかにもモバイル対応、分散アドレス、トランザクションの開示/非開示オプションの採用といった新機能の導入が見られていた。

最終的に、Zcash companyが社内で発表のタイミングと対応を検討した後、本日米時間2月5日、今回の発表に至ったことが開示されている。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者11,000名突破。

CoinPostの関連記事

仮想通貨Zcashが10月29日に大規模アップグレード|匿名処理時間大幅短縮と新機能に期待
匿名仮想通貨Zcash/ZECが10月29日にハードフォーク予定。今回のSaplingアップグレードでは匿名処理高速化、モバイル対応、分散アドレスといった改善や新機能を多数採用。
Zcash独占インタビュー:他匿名通貨では不可能な独自のマネロン対策とは
Zcashのマーケティングディレクターに独占インタビューを実施しました。完全とも言える匿名性、それによるマネーロンダリングの危険性や、プロトコル強化目的の「Overwinter」などについてお話を伺いました。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:50
ビットコイン財務戦略企業サツマに清算圧力、パンテラがBTC売却と資本返還を要求
英国のビットコイン蓄積企業サツマ・テクノロジーに対し、大手仮想通貨VCのパンテラ・キャピタルが保有する5000万ドル相当のBTC売却と資本返還を要求している。株価はピーク比99%超下落し、時価総額がBTC保有額を下回る状況だ。
09:15
ベネズエラ大統領拘束作戦に関係するインサイダー取引、CFTCが米兵提訴 予測市場で不当利益
米商品先物取引委員会(CFTC)は23日、機密情報を悪用して予測市場「ポリマーケット」でインサイダー取引を行ったとして、現役の米陸軍兵士を提訴した。ベネズエラ大統領の拘束作戦に関する非公開情報を利用し、40万ドル以上の利益を得た疑いが持たれている。
08:40
iPhone向け暗号化カメラアプリ「ZCAM」で写真の真実性を証明、Succinct Labsが生成AIによる詐欺へ対抗
暗号技術スタートアップのSuccinct Labsは4月23日、写真や動画の真実性を数学的に証明するiPhoneアプリ「ZCAM」を公開した。AI生成物と実写の区別が困難になる中、ハードウェア署名を用いて「本物であること」を直接証明する新たなアプローチを提示。
07:10
テザー社、米当局による550億円規模のUSDT凍結に協力
テザー社は、米政府が550億円超相当の米ドルステーブルコインUSDTを凍結することに協力したと発表。このUSDTは仮想通貨トロンのブロックチェーン上のものとみられる。
07:00
「8万ドル復帰が次の方向性を決める」、ETF投資家と短期クジラの売り圧が焦点に=アナリスト分析
クリプトクアントの登録アナリストたちが、ビットコインのETF投資家と短期保有クジラの損益分岐点が7万6400〜7万9600ドルに集中していると分析した。8万ドルライン攻防が次の方向性を決める分岐点として注目。
06:35
ビットコイン現物ETF、全指標が数ヶ月ぶりプラス転換 過去最高の流入額回復へ
ブルームバーグのアナリストは23日、現物ビットコインETFの全流入指標が数ヶ月ぶりにプラスに転じたと報告した。現在の累計流入額は580億ドルに達し、過去最高記録である628億ドルの奪還に向け、ブラックロックのIBITを中心に流入が加速中。
06:10
JPモルガンがDeFiの機関投資家普及に懸念、ケルプDAOハックで2兆円TVL流出
JPモルガンのアナリストがケルプDAOハックを受け、DeFiの機関投資家普及に懸念を示すレポートを発表した。TVLが数日で3兆円以上減少し、相互接続性の脆弱性とETH建てでの成長停滞が浮き彫りになっている。
05:48
Lido DAO、Kelp DAOハッキング被害救済に2500stETH拠出を提案
Lido DAOは23日、Kelp DAOのハッキングで生じたrsETHの欠損を解消するため、最大2500stETHを共同救済枠組みに拠出する提案を公開した。DeFi全体の流動性危機を回避するための、アーベ(Aave)主導の救済策への参加を検討する。
05:00
AIモデル「Mythos(ミトス)」の潜在的リスク巡り、片山財務大臣が3メガ銀幹部・日銀総裁と会合へ
片山さつき財務大臣が24日、アンソロピックの新型AI「クロード・ミトス」のリスクをめぐり3メガバンク幹部や日銀植田総裁と緊急会合を開く。OSの脆弱性を悪用できる能力が金融システムへの脅威として国際的に注目されている。
04/23 木曜日
15:11
「AIエージェントにはステーブルコインしかあり得ない」平野・岡部両氏が語る円建て決済の未来|BCCC Collaborative Day
BCCC10周年カンファレンスで平野洋一郎氏・岡部典孝氏が議論した、円建てステーブルコインの意義と10年後の姿。AIエージェント決済、トークン化預金との住み分け、上場企業200兆円規模の可能性まで、ステーブルコインが描く次の10年をまとめた。
14:30
ビットコイン、7.8万ドル奪還も8万ドルに厚い壁 現物需要とデリバティブに温度差
Glassnodeの週次レポートによると、ビットコインは現物ETFへの資金流入再開と現物需要の回復を背景に7.8万ドルを奪還した。しかし、短期保有者の平均取得コストである8万ドルが上値の壁となる可能性が高い。現物需要の高まりとデリバティブ市場のショート優勢との温度差も指摘されている。
13:58
アーベのUSDCプール流動性が逼迫、サークルのチーフエコノミストが金利引き上げを提案
Aave v3のUSDCプールが利用率ほぼ100%で流動性逼迫。サークルチーフエコノミストがSlope 2最大50%引き上げを提案。KelpDAO rsETH攻撃を機に、Aaveのプール流動性は急激に縮小している。
13:20
米軍がビットコインのノードを運営、監視・防衛目的で活用
米インド太平洋軍司令官パパロ提督が米軍が仮想通貨ビットコインのノード運営を行っていると公表した。監視・セキュリティ目的で活用し、国家安全保障上の意義を認めている。
13:10
リミックスポイントが総額5億円の仮想通貨追加購入を決議、20BTCのビットコインを買い増し
この記事のポイント 約2.5億円で20.03BTCを追加購入 BTC含む保有仮想通貨の評価益が約34.9億円 BTC追加購入 リミックスポイント(東証:3825)は4月23日、…
12:21
金融庁、仮想通貨の金商法移行を説明 ステーブルコイン活用の決済高度化プロジェクト3件も進行中|BCCC Collaborative Day
金融庁が仮想通貨の金商法移行法案の概要を公開。利用者保護を強化する4つの規制と、三メガバンク参加のステーブルコイン実証など進行中の決済高度化プロジェクト3件を紹介。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧