はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨プラットフォームで40以上の脆弱性|ホワイトハッカー調査

画像はShutterstockのライセンス許諾により使用

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘される
ホワイトハッカーの指摘で、複数のブロックチェーン・仮想通貨プラットフォームが、1ヶ月で40以上の脆弱性が判明した。ただし、その脆弱性については、報酬額からすると重大性は低いものと見られている。

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘

複数のブロックチェーンおよび仮想通貨プラットフォームが、2月13日から3月13日の1か月の間に、セキュリティ研究家によって40以上の脆弱性の指摘を受けていたことがHard Forkの調査によって明らかになった。

ホワイトハッカーと企業など組織を結びつけるセキュリティプラットフォーム「HackerOne」を通じて、仮想通貨やブロックチェーン技術を扱う13の組織合計43のバグが報告されたという。

それらの組織には、MyEtherWalletやTendermint、Tezos、Monero、BraveそしてCoinbaseといったプラットフォームが含まれているとされる。

また、複数の脆弱性を指摘された組織としては、「Unikrn」という賭場プラットフォームが最多となる12の指摘を受けており、それに次いで「OmiseGo」が6の指摘を受けている。

そのほか、EOSが5、Tendermintは4、TezosとAugurでは3、MyEtherWallet、ICON、Moneroはそれぞれ2のバグレポートを受け取っている。

Brave、Electroneum、Crypto.com、そしてCoinbaseについては、それぞれ1の指摘があった。

それら脆弱性の重大性は

脆弱性についてのレポートは公開されていないため、具体的な内容は不明であるが、報告したハッカーに支払われた報酬の低さから、それらの重大性は高くはないことが予想される。

例えば、今回で最も高い報酬はTendermintが支払った8500ドル(約93万円)となっている。次いでEOSを開発するBlock.oneの5500ドル(約60万円)だ。

なおBlock.oneについては、それらの脆弱性はバッファオーバーフローに起因するものであったことを明らかにしており、すでにそれらのバグの解決を報告している。

また、最も多い指摘を受けたunikrnについては、1375ドル(約15万円)となっており、これはその指摘数からするとかなり低い額である。

Hard Forkは、それらホワイトハッカーに支払われた報酬から、今回重大なセキュリティ問題があった可能性は低いと示唆した。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者13,000名突破。

CoinPostの関連記事

大手仮想通貨取引所ビットメックス、イーサリアムのノード情報サイトを開設|潜在的なバグの可能性も指摘
大手仮想通貨取引所ビットメックスのリサーチ部門が、イーサリアム・ノードデータの統計サイトを開設した。レポート内では、パリティフルノードに「潜在的なバグ」が含まれる可能性を指摘している。
仮想通貨の安全性に注力するセキュリティ会社に巨額の出資事例|AML対策を後押しか
Galaxy Digital社を含む複数企業が、ブロックチェーン・仮想通貨専門のセキュリティ企業「CipherTrace」に巨額の資金を出資していたことが明らかとなった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/29 水曜日
14:45
トム・リー率いるビットマイン、170億円相当のETHを新規購入か=Lookonchain報告
トム・リー氏率いるビットマインが約173億円相当のイーサリアムを新規購入かと報告。保有額は2兆円超え、世界最大のETH保有企業として総供給量の2.8%を保有。株式の流動性も米国46位にランクイン。
14:00
バイナンス、3銘柄を11月上場廃止予定
大手仮想通貨取引所バイナンスがフラミンゴ、カデナ、パーペチュアルプロトコルの現物取引ペアを11月12日に上場廃止すると発表した。定期審査の結果、業界基準を満たさないと判断された。
13:40
【2026年度】仮想通貨(暗号資産)の最新税制要望から読み解く今後の法改正シナリオ|Aerial Partners寄稿
JVCEAと金融庁が2025年に提出した仮想通貨税制の最新要望を解説。ETF導入、申告分離課税、株式等同等扱いの3つの改正シナリオと、今後の制度変更に向けて準備すべきことを整理する。
13:35
RWAトークン化企業セキュリタイズ、SPAC上場決定 評価額は約1900億円
RWAトークン化大手のSecuritizeが、Cantor Equity Partners IIとのSPAC合併により株式上場を発表。企業価値12.5億ドル、ブラックロックなど既存投資家が全株保有。市場シェア20%を占める最大手プラットフォーム。
13:25
米ビットコインETF、ブラックロック除外では年初来マイナスフローに
K33のアナリストが、米国の仮想通貨ビットコイン現物ETFの年初来流入がIBITに集中していると指摘。ブラックロックの役割の大きさが示されている。
13:20
リップルやSBI出資のエバーノース、すでに154億円相当のXRPを保有=オンチェーンデータ
エバーノースが約3.89億XRPを購入し、投資額は9.47億ドルに達したことが分かった。既に5000万ドル以上の含み益を得ている。
12:39
万博提供のデジタルウォレット、約100万ダウンロード達成
大阪・関西万博で提供された「EXPO2025デジタルウォレット」が約100万ダウンロードを達成。会期中に累計590万件の取引を処理した。10月31日より「HashPort Wallet」へリニューアルし、マルチチェーン対応やDEX機能を搭載する。
12:05
Oasys、イーサリアムとのブリッジ対応を発表
ゲーム特化型ブロックチェーンOasysが、イーサリアムとのブリッジに対応。異なるチェーン間での資産移動が可能に。分散型取引所での交換も開始し、IPトークン化への展開を加速。
12:05
『甲虫王者ムシキング』のブロックチェーンゲーム 11月上旬にリリース予定
Kyuzanがセガの人気IP『甲虫王者ムシキング』のブロックチェーンゲームを開発。MUSHIトークンを活用した期間限定カードバトルとして10月下旬にリリース予定。約90種類のムシカードが登場。
11:35
トランプ一族関与のワールドリバティ、USD1ポイント参加者に1.8億円相当のWLFIトークンを配布
トランプ一族関連のワールドリバティがUSD1ポイントプログラム参加者への報酬配布を発表した。提携取引所を通じて合計840万WLFIトークンが配られる予定だ。
11:15
テザーゴールド、時価総額3200億円に倍増 金の価格高騰を受け
テザーが金連動トークンXAUTの第3四半期証明書を公開し、スイス保管の現物金による完全裏付けを報告した。金価格上昇を背景に時価総額は8月から倍増し3200億ドルに到達。
10:55
サークル独自のレイヤー1「Arc」、テストネット始動 ブラックロック・ビザ含む100社超が参加
サークル社が新ブロックチェーン「Arc」のテストネットを開始。ブラックロック、ビザなど100社超が参加し、USDC を活用した次世代金融インフラの構築を目指す。ステーブルコイン市場は3000億ドル規模に成長。
10:35
ビザ、複数ブロックチェーンで決済網強化 4種類のステーブルコイン対応へ
決済大手ビザが複数のステーブルコインへの対応拡大を発表した。4つのブロックチェーン上で4種類のステーブルコインをサポートし、25以上の法定通貨に変換できる決済網を構築。
10:12
テラウルフとフルイドスタック、大規模なAIデータセンター開発へ グーグルが2000億円の債務保証
ビットコインマイニング企業テラウルフがフルイドスタックと新たなAIデータセンターを開発する。グーグルが約2,000億円の債務を保証し、契約収益は1兆円を超える見込みだ。
10:05
Secured Finance、JPYCの新プロダクト群を発表
DeFi開発企業Secured Financeは、ステーブルコインJPYCのプロダクトを発表。日本円市場の金利構造をブロックチェーンで再現して、世界の投資家が日本円金利にアクセスできるようにする。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧