はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

今月末に「大型アップグレード」を控える仮想通貨イーサリアム、脆弱性を取り除くPetersbergとは

画像はShutterstockのライセンス許諾により使用

延期されたアップグレード成功のために用意された解決法とは
大型アップデートにおける脆弱性が原因で2月27日前後に延期されたイーサリアム、解決案として二段階のアップグレード実装が予定されている。本文では「コンスタンチノープル」に向けた最新状況をまとめる。

イーサリアム「コンスタンチノープル」へ向けて

仮想通貨イーサリアムのコミュニティは、システム全体の大型アップグレード「コンスタンティノープル」を、今月末に実施することを再確認した。

このアップグレードは、元々1月中旬に予定されていたが、予定日の2日前、スマートコントラクト監査会社ChainSecurityにより、一部のコードに重大な脆弱性があることが指摘され、延期が決定されていた。

新たな日程としては、すでに2月27日前後が設定されている。(ブロックナンバー:7280000)

その延期の原因となったのは、実装予定だった五つのイーサリアム改善案(以下EIPと表記)の中の一つ、EIP 1283で、イーサリアムの歴史の中で最大の汚点を残した2016年のDAO攻撃と類似する脆弱性で、「リエントラント(再入力)攻撃」を可能にすると指摘された。

EIP 1283は、スマートコントラクトがネットワーク上で、どのように保存されるかを分析し、必要なだけの手数料「ガス(GAS)」を計算する事で、手数料を大幅に引き下げる機能を持っている。

この機能が実装されると、ネットワークの攻撃者は、イーサリアムの短期メモリに保存されても、ブロックチェーンに到達しない脆弱性を持った、手数料の引き下げられたスマートコントラクトに、何度も再入し「永久に資金を引き出す」ことを可能にすることにつながると言われている。

アップグレードの延期日程に関する詳しい内容はこちら

仮想通貨イーサリアムの大型アップグレード、延期日程を「2月27日」前後に設定
1月17日に予定されていたイーサリアムの大型アップデートにおける脆弱性が発覚したため、急遽延期となったが、日本時間19日、デベロッパーPéter Szilágyi氏は2月27日付近にブロック#7,280,000をもち、実施すると新たに発表した

しかし、EIP 1283のコードを修正する時間を考慮すると、予定されている「コンスタンティノープル」実装をさらに長期間延期することになると判断した開発者チームは、基本的にEIP 1283を除いた残り4つのEIPからなるハードフォークを実施することに合意する。

だが、この脆弱性が発見される前に、既にRopstenを含むいくつものテストネットが「コンスタンティノープル」を実装し、稼働していたことから、安全にEIP 1283を削除する、第二のアップグレードが必要となるという事実を開発者チームは確認し、合意に至ったという。

これが稼働中のイーサリアムネットワークからEIP 1283を削除するために特別に設計された2次アップグレード、ニックネーム「Petersberg(ピーターズバーグ)」である。 

「Petersberg」とは

月末に控えている「コンスタンティノープル」は、同時に実行される2つの別々のアップグレードで構成され、メインネットへ導入される。まず初めに、すべてのオリジナルEIPを含むアップグレード、コンスタンティノープルが行われ、同じブロック上で、二番目のアップグレード、セキュリティ問題であるEIP 1283を削除する「Petersberg」が行われる。この時点で、Petersbergは即座にコンスタンティノープルに取って代わるという。

この戦略は、イーサリアムチームのPéter Szilágyi氏によって提案されたものだが、既にコンスタンティノープルのアップグレードを完全な形で実装したテストネットやプライベートネットが、ブロックを遡ることなしに、容易に修正を行えるようにと配慮されたものだ。

イーサリアム財団の開発者関係担当のHudson Jameson氏はCoindeskの取材に応じて、Petersbergのメインネット上へのリリースに関するテストはすべて完了し、GethやParityという主要なクライアントも、合意されたブロックナンバーで、実装する準備ができていると話した。

懸念点も

今回の大型アップグレードに関する懸念は、他にも指摘されている。

イーサリアム安全部門リードのMartin Holst Swende氏は、コンスタンティノープル後に、変更不可と考えられているイーサリアム上のスマートコントラクトが、複数のトランザクションを経る中、ある一定の条件下では、改変可能になると指摘した。

これは、EIP 1014によって導入される、オフチェーン上で実際にアドレスが形成される前に、アドレスを決めてやり取りを可能にする新しい機能を指している。

ChainSecurity社の最高執行責任者であるMatthias Egli氏は、これは、「セキュリティのバグ」ではなく、通常のオペレーション外において稀に起こることで、予定されているアップグレード後に、開発者が用心する必要のあるケースだと述べている。

一方で、今回のハードフォークで付加される機能については、開発者に熟知を図るような教育が必要だという点で、Swende氏とEgli氏は一致しているようだ。

▶️本日の速報をチェック

CoinPostの関連記事

ICOプロジェクトによるイーサリアム売却、仮想通貨が大暴落した昨年11月から今年2月にかけて「計75万ETH」に到達か|Trustnode分析データ
海外仮想通貨メディアTrustnodeによれば、ICOプロジェクトによるイーサリアム売却量が、11月から2月にかけて75万ETHに膨らみ、2018年の累計売却量は260万ETHに達していたことが分かった。
『仮想通貨イーサリアム 2.0』に「スワップ・オア・ノット機能」を追加|最新進捗状況を公開
2月9日にGitHub上にて、イーサリアム 2.0に向けた開発の進捗状況について公表された。注目点は、新しいシャッフルのアルゴリズムを起用したスワップ・オア・ノット機能の追加である。
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者12,000名突破。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/23 土曜日
05:00
米ICEとOKXが原油の永久先物を共同提供、1.2億人規模の仮想通貨ユーザーにアクセス開放
ニューヨーク証券取引所を傘下に持つインターコンチネンタル取引所(ICE)と仮想通貨取引所OKXが、ICEのブレント原油・WTI価格を基準とした永久先物契約を共同提供すると発表した。OKXが許認可を持つ地域で順次展開へ。
05/22 金曜日
17:14
JPYC、シリーズBで累計約50億円の調達完了へ 日本円ステーブルコインの社会実装を加速
JPYC株式会社がシリーズBラウンドで累計約50億円の資金調達を完了予定。発行7ヶ月で総取引高350億円超を達成し、日本円仮想通貨の社会実装を加速する。
15:58
グラスノード分析、ビットコイン供給量の30%超で公開鍵露出を確認 量子リスクへの備えを提言
グラスノードの分析によると、ビットコイン発行済み供給の約30%にあたる604万BTCがすでに公開鍵露出状態にあり、量子コンピュータによる将来的なリスクにさらされている。
15:06
世界最大級マイニングプールF2Pool共同創設者、スペースXの火星ミッションへ
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 有人惑星間飛行に臨む2年間のミッションに挑む スペースX(SpaceX)は21日、…
14:10
LINEウォレット「Unifi」がJPYCに対応、新アプリ不要でステーブルコイン決済へ
JPYC株式会社は、LINE NEXT社のweb3ウォレット「Unifi」に日本円ステーブルコイン「JPYC」が正式採用されたと発表。LINEアプリ上でのKaiaネットワーク経由のJPYC利用は国内初の事例となる。
13:30
【速報】ポリマーケットが日本参入目指す、2030年までの承認に向けロビー活動開始=報道
海外予測市場大手ポリマーケットが日本で代表者を任命し、2030年の省庁承認取得を目標に活動を開始した。日本は現在、同社の地理的制限リストに含まれている。
11:58
仮想通貨の少額取引免税検討・マイナー報酬5年繰り延べ、米税制改革法案を提出
米超党派議員が仮想通貨初の包括税制法案「PARITY法」を提出。少額取引免税の検討指示、マイナー報酬の最大5年課税繰り延べ、損出し節税の封鎖などを盛り込む。
11:45
スイ、ガス代無料のステーブルコイン送金を提供開始
仮想通貨スイがメインネットでガス代不要のステーブルコイン送金機能を開始した。USDCなど様々な銘柄に対応し、高頻度送金の商業利用や企業・AIエージェントの採用促進を狙う。
11:25
「ETHの成功には10億ドルの資金を持つ新組織などが必要」元リサーチャーが提案
仮想通貨イーサリアムの元リサーチャーのダンクラッド・フェイスト氏は、イーサリアムに対して提案を行った。イーサリアムの成功には10億ドルの資金を持つ新組織が必要であることなどを主張している。
10:35
ビットコインの需要が縮小傾向、2022年3月の弱気相場に類似か=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインは反落し、先物・現物・ETF需要が縮小していると分析。調整継続時の主要サポート水準を提示した。
10:25
仮想通貨ウォレット「Lock.com」とは?使わなくなったスマホをハードウェアウォレット代わりに、耐量子暗号も完備
手元のスマホをオフライン署名機に変える仮想通貨ウォレット「Lock. com」が2026年Q2ローンチ。ハードウェア不要かつNIST標準の耐量子暗号を採用し、自己管理の選択肢を再設計する。
10:00
ポリマーケットUS、スポーツの複合予測契約をCFTCへ申請 
ポリマーケットUSは5月20日、スポーツ複合アウトカム契約をCFTCへ自己認証提出した。同日SECのアトキンス委員長は予測市場連動型ETFについてパブリックコメントを求める方針を表明している。
09:40
ピザ2枚が1228億円に、『ビットコインピザの日』16年目の現実=アナリスト
2010年に10,000BTCで購入されたピザ2枚が、現在約1228億円相当に。『ビットコインピザの日』を機に、BTCの劇的な購買力の変化を振り返る。
08:45
米財務省、800億円相当のイラン関連仮想通貨を凍結
米財務省はイラン関連仮想通貨の凍結を加速し、総額約5億ドルに達したと財務長官が明らかにした。イランはホルムズ海峡通過船舶向けにビットコイン決済の海上保険基盤を新設し、制裁網の迂回を図っている。
08:00
マネーグラムがテンポのバリデータに、ステーブルコインを決済に活用へ
マネーグラムは、決済向けブロックチェーンのテンポとの提携を発表。テンポのバリデータになったり、ステーブルコインをベースにした決済を促進したりすることなどを説明した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧