はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

仮想通貨プラットフォームで40以上の脆弱性|ホワイトハッカー調査

画像はShutterstockのライセンス許諾により使用

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘される
ホワイトハッカーの指摘で、複数のブロックチェーン・仮想通貨プラットフォームが、1ヶ月で40以上の脆弱性が判明した。ただし、その脆弱性については、報酬額からすると重大性は低いものと見られている。

複数のブロックチェーンおよび仮想通貨プラットフォームで脆弱性が指摘

複数のブロックチェーンおよび仮想通貨プラットフォームが、2月13日から3月13日の1か月の間に、セキュリティ研究家によって40以上の脆弱性の指摘を受けていたことがHard Forkの調査によって明らかになった。

ホワイトハッカーと企業など組織を結びつけるセキュリティプラットフォーム「HackerOne」を通じて、仮想通貨やブロックチェーン技術を扱う13の組織合計43のバグが報告されたという。

それらの組織には、MyEtherWalletやTendermint、Tezos、Monero、BraveそしてCoinbaseといったプラットフォームが含まれているとされる。

また、複数の脆弱性を指摘された組織としては、「Unikrn」という賭場プラットフォームが最多となる12の指摘を受けており、それに次いで「OmiseGo」が6の指摘を受けている。

そのほか、EOSが5、Tendermintは4、TezosとAugurでは3、MyEtherWallet、ICON、Moneroはそれぞれ2のバグレポートを受け取っている。

Brave、Electroneum、Crypto.com、そしてCoinbaseについては、それぞれ1の指摘があった。

それら脆弱性の重大性は

脆弱性についてのレポートは公開されていないため、具体的な内容は不明であるが、報告したハッカーに支払われた報酬の低さから、それらの重大性は高くはないことが予想される。

例えば、今回で最も高い報酬はTendermintが支払った8500ドル(約93万円)となっている。次いでEOSを開発するBlock.oneの5500ドル(約60万円)だ。

なおBlock.oneについては、それらの脆弱性はバッファオーバーフローに起因するものであったことを明らかにしており、すでにそれらのバグの解決を報告している。

また、最も多い指摘を受けたunikrnについては、1375ドル(約15万円)となっており、これはその指摘数からするとかなり低い額である。

Hard Forkは、それらホワイトハッカーに支払われた報酬から、今回重大なセキュリティ問題があった可能性は低いと示唆した。

▶️本日の速報をチェック
CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者13,000名突破。

CoinPostの関連記事

大手仮想通貨取引所ビットメックス、イーサリアムのノード情報サイトを開設|潜在的なバグの可能性も指摘
大手仮想通貨取引所ビットメックスのリサーチ部門が、イーサリアム・ノードデータの統計サイトを開設した。レポート内では、パリティフルノードに「潜在的なバグ」が含まれる可能性を指摘している。
仮想通貨の安全性に注力するセキュリティ会社に巨額の出資事例|AML対策を後押しか
Galaxy Digital社を含む複数企業が、ブロックチェーン・仮想通貨専門のセキュリティ企業「CipherTrace」に巨額の資金を出資していたことが明らかとなった。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/07 水曜日
15:50
東証上場の北紡、ビットコイン累計保有量14.14BTCに 
東証スタンダード上場の北紡が暗号資産(仮想通貨)ビットコインの12月の購入状況を発表。2.6BTCを約3,654万円で取得し、累計保有量は14.14BTC(約2.3億円)に到達した。保有BTCの半分はSBIデジタルファイナンスのレンディングで運用中。
15:43
著名投資家ダリオ氏、2026年中間選挙で政策転換リスクに警鐘
ヘッジファンド大手ブリッジウォーター創業者のレイ・ダリオ氏が、2026年米中間選挙で共和党が下院を失う可能性を警告。政策の極端な揺れ動きを指摘し、仮想通貨業界でも政策転換への懸念が高まっている。
14:30
ビットコイン供給量3分の1が将来の量子攻撃に脆弱か、コインベース研究責任者が警告
コインベースのドゥオン研究責任者は、ビットコイン供給量の約32.7%が量子技術による攻撃に脆弱と警告した。米国およびEU当局は、2035年末までに重要インフラを対量子暗号に移行するよう推奨している。
13:45
米地域銀行、ジーニアス法改正を要求 取引所経由の利回りに懸念
米地域銀行団体が上院にジーニアス法改正を要請。コインベースなど取引所経由のステーブルコイン利回り提供を「抜け穴」と批判し、最大6.6兆ドルの預金流出と地域融資への悪影響を警告。仮想通貨業界は「預金流出の証拠なし」と反論。
13:35
リップル社長、IPO計画なしと再度明言
リップルのモニカ・ロング社長がブルームバーグのインタビューでIPOの計画がないと明言。昨年11月に企業価値400億ドルで5億ドルを調達しており、上場せずに成長資金を確保できる立場にあると説明した。
13:05
イーサリアムL2の永久先物取引所Lighter、トークン化株式を24時間提供へ 
イーサリアム上の分散型取引所Lighterがトークン化株式の永久先物市場を24時間提供開始。BitMEXも同様のサービスを発表。仮想通貨担保で米国株などに投資可能である。
12:55
仮想通貨の国際的税務報告基準『CARF』、日本で施行開始
2026年1月1日、暗号資産取引情報を各国税務当局間で共有する国際基準「CARF」が日本で施行。国内取引所の全ユーザーに税務上の居住地国の届出が義務化される。
11:22
ハイパーリキッド、2025年ユーザー数4倍増 取引高も倍増
分散型取引所ハイパーリキッドが2025年業績を発表。ユーザー数が30万人から140万人へ4倍増、24時間取引高は320億ドルに達した。外部資金調達なしで成長を実現し、全手数料をコミュニティに還元。HyperEVM導入など技術面でも大幅進展。
09:50
ソラナ、2025年のアプリ収益3700億円 過去最高を記録
仮想通貨ソラナが2025年の実績を発表した。アプリ収益3,700億円で前年比46%増となり、DEX取引高、ステーブルコイン供給量なども大幅成長している。詳細データで振り返る。
09:20
イーサリアム、ステーキングの退出待ちがゼロに
仮想通貨イーサリアムのネットワークは、6日にステーキングの退出待ちの数量がゼロになった。背景には財務企業やETFによるステーキング需要の増加があるとの指摘が上がった。
08:30
40億円超盗難の仮想通貨ウォレットへの攻撃者、イーサリアムの資金洗浄を継続
PeckShieldは、秘密鍵を悪用して約43億円を盗んだとする攻撃者の最新動向をXに投稿。5億円相当の仮想通貨イーサリアムを資金洗浄したことなどを報告した。
07:20
米MSCI、仮想通貨保有企業の指数除外案を見送り ストラテジー社などが残留へ
米MSCIがストラテジー社をはじめとする総資産の50%以上を仮想通貨で保有する企業の指数除外案を2月の見直しでは実施しないと発表した。
07:02
米上院、仮想通貨市場構造法案を1月15日までに審議へ=報道
米上院銀行委員会が仮想通貨市場構造法案を1月15日までに審議する。トランプ大統領の利益相反を巡る対立が続き、超党派の支持獲得は不透明な状況だ。
06:25
ヘイズ氏、トランプ米政権のベネズエラ介入でビットコイン上昇と予測 原油価格抑制が鍵
ビットメックス共同創設者アーサー・ヘイズ氏が、トランプ政権によるベネズエラ介入がビットコイン上昇につながると分析した。原油価格を抑制しながらドル印刷を続ければ仮想通貨市場に追い風となる。
06:00
イーサリアムの買い方|初心者向け取引所比較とリスク・税金まで解説
米国初のビットコインETF承認の影響でBTC価格が過去最高値を更新し、仮想通貨投資による資産運用の注目度が急上昇しています。本記事では初心者向けに高騰するイーサリアム(ETH)の買い方、アルトコイン投資のメリットやデメリット、リスクなどを解説しています。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧