はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core、史上初の公開セキュリティ監査をクリア 「重大な脆弱性なし」

画像はShutterstockのライセンス許諾により使用

Bitcoin Core初の公開第三者監査

暗号資産(仮想通貨)ビットコイン(BTC)の基盤を支えるオープンソースソフトウェア「Bitcoin Core」が、16年の歴史で初となる公開された第三者によるセキュリティ監査を無事完了した。4ヶ月に及ぶ監査では致命的または深刻な脆弱性は確認されず、300兆円規模に成長したビットコインネットワークの安全性を裏付ける結果となった。

この監査は、ビットコインプロトコル開発を支援する非営利団体Brinkによって支援され、サイバーセキュリティ企業Quarkslabが実施した。Quarkslabのエンジニア3名が、Brinkとビットコイン研究開発会社Chaincode Labsの技術支援を受け、5月から9月にかけて監査に取り組んだが、その作業量は、延べ100人日に相当するという。

Bitcoin Coreは、ビットコインの分散型インフラの基盤を成すソフトウェアで、最初のバージョンは、2009年8月にサトシ・ナカモトによってリリースされた。プロトコル自体が頻繁にアップグレードされることはないが、基盤となるコードは絶えず開発・改良が続けられ、さらなるモジュール化に向けた地道な努力が積み重ねられている。

Quarkslabによると、16年間で実施されたコミット(コード変更の履歴保存)は4万6,000件以上に上るという。(1日平均約8回のコミットに相当)

ビットコインには優れたセキュリティ実績がある一方で、外部機関による包括的なセキュリティ監査はこれまで行われておらず、今回が初めての監査となった。Brinkによると、この監査の目的はBitcoin Coreに「承認やお墨付き」を与えることではなく、脆弱性の発見とテスト手法の改善、そしてコードベース強化のための実用的な方法を特定することだった。

関連:「Bitcoin Core v30.0」リリース、データ制限の引き上げでコミュニティの意見が対立

監査範囲と結果

監査作業の対象は、ビットコインネットワークで外部から最も攻撃されやすいピア・ツー・ピア(P2P)ネットワーク層に重点が置かれた。さらに未承認トランザクションの管理やノード・ブロック管理、コンセンサスや承認ルールなども、合わせて調査された。

検証プロセスでは、手動のコード分析、動的テスト、そして高度なファジング手法が組み合わされた。

ファジングとは

ソフトウェアの脆弱性を発見するためのテスト手法の一つ。ソフトウェアに、意図的に予期せぬデータやランダムなデータ、または不正なデータを大量に入力し、異常な動作やクラッシュを引き起こすかどうかを確認する。

その結果、Quarkslabは低リスクの問題2件と、情報提供に関する13件の推奨事項が確認されたが、いずれもBitcoin Coreの脆弱性の基準において、セキュリティ上の影響を与えるものではないとしている。

一方、監査作業を通して、Bitcoin Coreのテスト基盤には以下のような改善がもたらされたという。

  • ブロック接続やチェーン再編成用の新しいファジングハーネスによって、これまでテストされていなかったコード経路を検証
  • ファジングを高速化・改善するための仮想ファイルシステムユーティリティ
  • ファジングで使用するテストデータセットの強化
  • 回帰テスト用の新しいユーティリティ
  • スレッド安全性の注釈やコード可読性を改善する具体的な提案

Quarkslabは監査を終えて、「Bitcoin Coreのアーキテクチャ、堅牢性、全体的な完成度は卓越している。」と高く評価している。

Brinkは、今回の監査結果について「長年貢献してきた開発者やユーザーがすでに把握していた内容を裏付けるもの」であり、外部機関による監査はBitcoin Coreへの信頼をさらに高めるに過ぎないと指摘した。また、「Bitcoin Coreは成熟していて、安全志向で設計され、徹底的にテストされたコードベースである」と称賛する一方で、「今回の評価は最終ゴールではなく、ビットコインの安全性をさらに強化するための通過点に過ぎない」と強調した。

関連: ビットコイン売り圧力は中期保有者が主因、長期大口は保有継続=VanEckレポート

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/07 土曜日
14:02
ロシア最大手銀スベルバンク、仮想通貨担保ローンの本格展開へ
ロシア最大手銀行スベルバンクが仮想通貨担保ローンの本格展開に向けて準備を進めている。企業顧客からの強い関心を受けて中央銀行と規制整備に取り組む方針だ。
13:10
ビットコイン現物ETFの取引高、市場急落の中1.5兆円超えに 過去最高を記録
ブラックロックのビットコイン現物ETF「IBIT」が日次取引高で過去最高を記録した。ビットコイン価格下落の中、一週間で1080億円が純流出している。
11:35
トランプ政権、ステーブルコイン利回り問題で銀行・仮想通貨業界の協議を11日に再開予定か
米ホワイトハウスは11日、仮想通貨市場構造法案をめぐるステーブルコイン利回り問題について、銀行業界と仮想通貨業界の協議を再開する予定だ。今回は銀行代表も直接参加し、数カ月にわたる対立の解消を目指す。
10:52
「ビットコイン蓄積戦略に変更なし」メタプラネット表明 BTC価格下落の中
メタプラネットCEOが、仮想通貨ビットコイン価格下落の中でも積み増し戦略に変更なしと表明した。現時点で含み損の状態だが、目標に向け計画を推進していく。
09:50
ポリマーケットが「POLY」商標を米国で出願、トークン発行を準備か
予測市場大手ポリマーケットを運営するブロックラタイズが米国特許商標庁に「POLY」と「$POLY」の商標を出願した。同社は昨年10月にネイティブトークンとエアドロップの計画を表明しており、トークン発行に向けた準備を進めている模様。
08:20
ストラテジー社CEO、「ビットコインが8000ドルを5年以上維持しない限り債務に問題なし」
ストラテジー社は、2025年4Qの収支報告会を開催。同社のCEOは、仮想通貨ビットコインの価格が8,000ドルまで下落し、5年〜6年の間その水準で推移し続けない限り転換社債の返済に問題は起きないと説明した。
07:50
仮想通貨銀行と地域銀行が対立、米FRB簡易版マスター口座提案めぐり
米連邦準備制度が提案した簡易版マスター口座に対し、仮想通貨銀行と地域銀行から約30件のコメントが提出され、非伝統的金融機関の決済システムへのアクセスをめぐり意見が対立した。
07:20
中国人民銀行、仮想通貨規制を強化 RWAトークン化と人民元建てステーブルコインを明確に禁止
中国人民銀行は8つの政府機関と共同で仮想通貨関連活動の取り締まり強化を発表し、RWAトークン化と人民元建てステーブルコインの発行を明確に禁止した。
06:30
バイナンス、SAFUファンドで3600BTCを購入完了
世界最大の仮想通貨取引所バイナンスがユーザー保護基金SAFUで2.5億ドル相当の3600ビットコインを購入し、1月30日の発表から30日以内の転換完了を目指している。
06:10
ビッサム、イベント報酬で62万BTCを誤送金 ビットコイン価格が一時5.5万ドルまで急落
韓国の仮想通貨取引所ビッサムがイベント報酬で62万ビットコインを誤って配布し、一時的な価格急落を引き起こしたが、35分以内に取引を停止し99%以上のBTCを回収した。
05:45
ビットワイズ、仮想通貨市場の底打ち時期を分析 6つの下落要因とは
ビットワイズのマット・ホーガン最高投資責任者は、ビットコインが最高値から54%下落した現状について6つの要因を分析し市場底打ちの可能性と回復の条件について見解を披露した。
02/06 金曜日
16:49
ReWallet(リウォレット)とは?暗号資産ウォレット復旧サービスの全貌を解説
ReWalletは暗号資産ウォレットの復旧に特化したスイス企業。パスワード紛失やシードフレーズ破損など幅広いケースに対応し、成功報酬型で初期費用は無料。サービス内容や対応ウォレット、料金体系を解説。
14:22
バージニア州、ビットコイン準備基金法案が上院委通過
米バージニア州で仮想通貨準備基金法案SB557が上院委員会を通過。時価総額5,000億ドル以上の仮想通貨投資を認可。テキサス州など3州が既に法制化、全米の多数の州で検討中。
13:30
「コピペEVMチェーンは不要」、ヴィタリックが安易なL2乱立に苦言
イーサリアム共同創設者ヴィタリック・ブテリン氏が、安易なEVM互換チェーンの量産を強く批判した。「コピペEVMチェーンは不要」と述べ、プライバシーやアプリ特化の効率性など真の価値を持つL2開発の必要性を強調した。
13:05
米CFTC、政治予測市場の禁止提案を撤回 スポーツ賭博についての議論は続く
米CFTCが政治関連予測市場の禁止提案を撤回し新規則策定の意向を示した。一方でネバダ州がコインベースを提訴するなどスポーツ賭博規制で議論が続いている。最新動向を解説。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧