はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨プラットフォームで40以上の脆弱性|ホワイトハッカー調査

画像はShutterstockのライセンス許諾により使用

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘される
ホワイトハッカーの指摘で、複数のブロックチェーン・仮想通貨プラットフォームが、1ヶ月で40以上の脆弱性が判明した。ただし、その脆弱性については、報酬額からすると重大性は低いものと見られている。

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘

複数のブロックチェーンおよび仮想通貨プラットフォームが、2月13日から3月13日の1か月の間に、セキュリティ研究家によって40以上の脆弱性の指摘を受けていたことがHard Forkの調査によって明らかになった。

ホワイトハッカーと企業など組織を結びつけるセキュリティプラットフォーム「HackerOne」を通じて、仮想通貨やブロックチェーン技術を扱う13の組織合計43のバグが報告されたという。

それらの組織には、MyEtherWalletやTendermint、Tezos、Monero、BraveそしてCoinbaseといったプラットフォームが含まれているとされる。

また、複数の脆弱性を指摘された組織としては、「Unikrn」という賭場プラットフォームが最多となる12の指摘を受けており、それに次いで「OmiseGo」が6の指摘を受けている。

そのほか、EOSが5、Tendermintは4、TezosとAugurでは3、MyEtherWallet、ICON、Moneroはそれぞれ2のバグレポートを受け取っている。

Brave、Electroneum、Crypto.com、そしてCoinbaseについては、それぞれ1の指摘があった。

それら脆弱性の重大性は

脆弱性についてのレポートは公開されていないため、具体的な内容は不明であるが、報告したハッカーに支払われた報酬の低さから、それらの重大性は高くはないことが予想される。

例えば、今回で最も高い報酬はTendermintが支払った8500ドル(約93万円)となっている。次いでEOSを開発するBlock.oneの5500ドル(約60万円)だ。

なおBlock.oneについては、それらの脆弱性はバッファオーバーフローに起因するものであったことを明らかにしており、すでにそれらのバグの解決を報告している。

また、最も多い指摘を受けたunikrnについては、1375ドル(約15万円)となっており、これはその指摘数からするとかなり低い額である。

Hard Forkは、それらホワイトハッカーに支払われた報酬から、今回重大なセキュリティ問題があった可能性は低いと示唆した。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者13,000名突破。

CoinPostの関連記事

大手仮想通貨取引所ビットメックス、イーサリアムのノード情報サイトを開設|潜在的なバグの可能性も指摘
大手仮想通貨取引所ビットメックスのリサーチ部門が、イーサリアム・ノードデータの統計サイトを開設した。レポート内では、パリティフルノードに「潜在的なバグ」が含まれる可能性を指摘している。
仮想通貨の安全性に注力するセキュリティ会社に巨額の出資事例|AML対策を後押しか
Galaxy Digital社を含む複数企業が、ブロックチェーン・仮想通貨専門のセキュリティ企業「CipherTrace」に巨額の資金を出資していたことが明らかとなった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:45
「仮想通貨は正当なポートフォリオ分散手段」 機関投資家のアプローチに大きな変化=シグナム
スイスのデジタル資産銀行シグナムが発表した最新調査で、回答した世界の機関投資家の89%が仮想通貨をすでに保有し、仮想通貨を投機ではなくポートフォリオの有効な分散投資手段とみなしていることが明らかになった。
13:00
米上場ターボ・エナジー、ステラ・タウラスと提携 スペインで再エネ融資をトークン化
ナスダック上場のターボ・エナジーがタウラス、ステラと提携し、スペインでクリーンエネルギー融資のトークン化実証実験を開始。ブロックチェーン活用で744億ドル規模のEaaS市場参入を目指す。
12:45
JPモルガンとDBS、トークン化預金の相互運用で取り組み
JPモルガンとDBS銀行がトークン化預金の相互運用性フレームワーク開発に取り組んでいると発表した。KinexysとDBSトークンサービス間でリアルタイム決済の実現を目指す。
12:37
Bitcoin JapanのCEO、ビットコイン準備金基盤のAIインフラ投資計画など明かす 
エネルギー軸でビットコインとAIを融合 Bitcoin Japan株式会社(旧堀田丸正)は11日、臨時株主総会で商号変更を完了し、ビットコイン財務戦略の詳細を発表した。 関連:…
11:40
ソフトバンクG、エヌビディア株を9000億円で全売却、オープンAI投資へシフト
日本のソフトバンクグループが保有のエヌビディア株を全売却し、オープンAIへの最大400億ドル投資に充てる。ビジョンファンドは234億ドルの投資利益を計上し、純利益は前年比2倍以上となった。
11:15
XRP現物ETF、今週中に米国で上場見込みか 最終書類提出=専門家
カナリー・キャピタルがXRP現物ETFのナスダック上場に向けた8-Aフォームを提出した。専門家は明日か木曜日のローンチを示唆しており、米国で2つ目のXRP追跡ETFとなる見込みだ。
10:35
ビットコイン量子コンピュータ対策で議論白熱に、アドレス移行提案の是非めぐり
仮想通貨ビットコインの量子コンピュータ対策として、Taprootアドレスからの移行が提案され議論が起こった。量子耐性の獲得方法で専門家の見解が分かれている。
10:25
7年ぶりの米国ICO「モナド」、トークンセール開示文書を公開 評価額3800億円弱
モナド財団が11日、MONトークンのコインベース公開販売に関する開示文書を発表。FDV約3,750億円、最大75億トークンを販売。大口集中を防ぐ「ボトムアップ方式」を採用し、11月17日から販売開始。
10:10
ソラナ現物ETF、取引開始から10日間連続で資金が純流入
仮想通貨ソラナの現物ETFは10日時点で、取引開始から10日間連続で資金が純流入。この状況について、事前の予想を上回っているとの見方が上がった。
08:05
スタンダードチャータード、シンガポールでステーブルコイン決済カード「デカード」を支援
スタンダードチャータードがDCSカードセンターと提携し、ステーブルコインを実店舗で使用できるクレジットカード「デカード」の主要銀行パートナーとなった。
07:35
プライズピックス、ポリマーケットと提携 米国で予測市場参入
プライズピックスが世界最大の予測市場プラットフォームのポリマーケットと複数年提携を締結した。連邦規制下でスポーツやエンターテインメントに関する予測市場契約を提供し、米国での事業拡大を目指す。
07:02
メタプラネット、株主数が日本の人口の約0.2%相当まで増加
仮想通貨ビットコイン財務企業メタプラネットのサイモン・ゲロヴィッチ代表取締役社長は、同社の株主数が日本の人口の約0.2%相当にまで増加したと報告。過去数カ月で日本の株主数は66%増加したとも説明した。
06:30
TDコーウェン、ビットコイン年末価格を14万ドルと予想 ストラテジーのBTC追加購入数も試算
TDコーウェンがストラテジーの新規ユーロ建て優先株発行により6720ビットコインが追加されると予測した。ビットコインの年末ベースケース価格は14万1277ドルに据え置かれ、強気シナリオでは16万ドルを想定。
06:05
ブラジル中銀、仮想通貨と国際資本取引の新ルール導入
ブラジル中央銀行が仮想通貨取引および国際資本取引に関する包括的な規制を発表。サービス提供企業への許可制度や報告義務を設け、資本移動の透明化および安全性を強化する。
05:35
中国がアメリカによる20兆円ビットコイン窃取を主張、ルビアンハッキング事件で
中国国家計算機ウイルス緊急対応センターが、2020年のルビアンマイニングプールから127,272ビットコインが盗まれた事件について、米国政府による国家級ハッキング作戦だとする報告書を公表した。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧