はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

中国のCERT報告書:NEM(XEM)が最も安全なプロジェクト

画像はShutterstockのライセンス許諾により使用

中国のCERT報告書
中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。
25のプロジェクトを9段階ある脆弱性にレベル分け
746もの高レベル攻撃による欠陥を探しましたが、NEMの脆弱性数値はたったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンといえるでしょう。

中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。

昨年12月、中国CERTプロジェクトは17ページにも及ぶブロックチェーンソフトウェアにおける安全保護監査報告書を発表しました。

報告書によると、監査は2016年10月から行われたもので、その後公開文書として発表されました。

監査には、25のオープンソースブロックチェーンプロジェクトについて調査結果が記載されています。

25のプロジェクトを9段階ある脆弱性(システムやセキュリティ上の欠陥を元に9段階)にレベル分けをしました。

その結果、746もの高レベル攻撃による欠陥が発見されました。

CERTとは

中国のCERTは、全国コンピューターネットワーク緊急技術対応チーム/中国共同センター(CNCERTまたはCNCERT/CCとしても知られている)として、2002年9月に設立されました。

CERTは、非政府かつ非営利のサイバーセキュリティ技術センターであり、中国のサイバーセキュリティ緊急対応コミュニティにおいて重要な共同チームです。

CERT研究は、世界規模のブロックチェーン技術の開発について高く評価している一方で、ブロックチェーンソフトウェアのセキュリティの面の重要性も指摘しています。

調査結果

調査結果によると、NEMにはめだった脆弱性が発見されませんでした。

1000における脆弱性数値は、たったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンとも言えるでしょう。

これと比較し、イーサリアムの平均値は1.52で、リップルは、脆弱性数値も7.29と高いレベルの欠陥が含まれていると報告されました。

(リップル社は、公式ブログ上でこの結果に対する反論も行なっています。今回はNEMについてなので割愛)

調査中の25のプロジェクト

使用者、フォロワー、投資頻度 に基づき、CERT研究は、国内と国外の両方で、評判が良くかつ多くのコミュニティに知られている25のブロックチェーンを選びました。

これらのソフトウェアはCや、C++、Java、Python、 PHP、その他のプログラミング言語で書かれています。

上の図は、25のプロジェクトを通し検出された高レベルと中レベルの脆弱性の統計を表しています。

赤い線は、1000行のコードのあたりの脆弱性の数を示しています。(欠陥合計数/コード行*1000)

高品質コードが明らかにするNEMの利点

このテストでは、一般的に知られている様々な安全面の脆弱性を調べることができます。脆弱性の形成要因、悪用の可能性、被害の程度と問題の難解度、これらの基準によって、9つの脆弱性レベルに分けられます。

1. 入力検証と表示

入力検証と表示の問題は、一般的に特殊文字、エンコード、数値表示によって引き起こされます。

問題点としては、バッファーオーバーフロー(データがバッファーに入り切らなくなるエラー)、クロスサイトスクリプティング(Webアプリケーションの脆弱性またはそれを利用した攻撃)、SQLインジェクション(アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法)、コマンドインジェクション(閲覧者からのデータの入力や操作を受け付けるようなWebサイトで、プログラムに与えるパラメータに対する命令文を紛れ込ませて不正に操作する攻撃)などが考えられます。

2. API(アプリケーションプログラミングインタフェース)の悪用

APIは呼び出し元と呼び出し先の共有の場です。APIの悪用の大半は、呼び出し元が共有目的を理解していないことから生じます。

安全上の問題では、APIが適切に使用されていない場合にも起こり得ます。

3. セキュリティ機能

セキュリティ機能には、認証、アクセス管理、機密性、パスワードの使用法、権限管理が含まれています。

4. メモリ管理

メモリ管理は、メモリリーク、リリース後の使用法、同時リリースなどのメモリ操作に関連する一般的な脆弱性に分類されます。

このタイプの脆弱性は、システムパフォーマンスの低下、プログラムの機能停止、一般的なCおよびC++言語の欠陥につながります。

5. 時間と状況

分散コンピューティングは、時間と状況によって決定されます。特徴と過程の相互作用と作業順序は、変数、ファイルシステムなどの共有状態によって実行状況が決まります。

分散コンピューティングに関連する脆弱性には、競争状態、悪用の阻止などが含まれています。

6. エラーと例外時の処理

この種の脆弱性は、エラーと例外処理に関係しています。特に一般的な脆弱性は、適切な処理メカニズムが存在せず(またはエラーが処理されていない)、予期せずプログラムの終了が発生することです。

また、発生したエラーが隠れた攻撃者にあまりにも多くの情報を提供してしまうことも、その他の脆弱性の例として挙げられます。

7. コード品質

コード品質の低さは、予期できない反応につながる場合があります。

攻撃者にとって、不適切なコードは、意外な形でシステムを突くことができます。

この種の一般的な脆弱性は、到達不能コード、null ポインタ デリファレンス、リソースリークが含まれています。

8. カプセル化(外部から操作できる処理に対してオブジェクト内部で情報を紐付けることであり、外部から不要な操作や情報を遮断できる。)と隠れた欠点

カプセル化とは、検証されたデータと未検証のデータの区別や、様々な使用者のデータの区別、使用者に見せるデータと見せないデータの区別を意味します。

よくある脆弱性には、隠れた領域、情報漏洩、クロスサイトリクエストフォージェリ(Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法)などがあります。

9. コード実行時の環境の欠陥

これらの脆弱性は、製品のセキュリティにとって極めて重要なソースコードである実行時間の設定に関する問題や機密情報管理の問題の外側にあります。

NEMについて

NEMは、ピア・ツー・ピア仮想通貨界の革新的なブロックチェーン技術プロジェクトです。

ソースコードはJavaとJavaScriptで書かれています。

NEMは、広い範囲における分布形態を目標と掲げ、POIアルゴリズムでブロックチェーン技術の新機能を搭載しました。

NEMは、集約されたP2Pの安全かつ暗号化されたメッセージングシステムや、マルチサインアカウント、Eigentrust++reputation systemの機能も持ち合わせます。

NEMは、2014年6月25日からオープンアルファテストを開始し、同年10月20日からは長期間にわたる総合的なベータテストを開始しました。

NEM の公共のブロックチェーンは、翌年2015年3月31日開始し、それ以来ほぼ2年間中断することなく稼働しています。

Chinese “CERT” report puts NEM ahead of many projects in the blockchain space

Umar Jundi Alfarq January 17, 2017

参考記事はこちらから
ネムニュース一覧
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/07 火曜日
17:17
ビットコインの量子リスク、「技術」より「合意形成」が課題 グレースケールが指摘
グレースケールが量子リスクを分析。ビットコインの技術的耐性は比較的高い一方、失われたコインの扱いやプロトコル変更の合意形成が最大の課題と指摘。
17:00
イラン紛争が揺さぶる世界の金融市場、原油・ビットコイン・金利の行方
イラン紛争で原油が115ドルまで急騰し、ビットコインは6.5万ドルに下落。FRBの利下げ先送りや円安加速など、投資家が今注目すべき市場の焦点を解説する。
16:47
楽天ウォレット、XRPなど5銘柄を現物取引に追加 記念キャンペーンも同時実施
楽天ウォレットが4月15日よりXRP・DOGE・XLM・SHIB・TONの5銘柄を現物取引に追加。楽天ポイントとの交換や楽天ペイでの利用も可能。記念キャンペーンも同時実施。
16:02
日本円ステーブルコインJPYC、累計取引高が約216億円に到達
この記事のポイント うち約143億円はポリゴン経由で処理 Tria・Daimo等で決済利用が拡大 ポリゴン経由の処理が全体の3分の2超を占める 業界関係者のAlex(X:@ob…
15:15
ソラナ財団、エコシステム全体のセキュリティ強化策を発表 STRIDEとSIRNを始動
ソラナ財団がエコシステム向けセキュリティ強化策を発表。アシメトリック・リサーチ主導のSTRIDEとSIRNを始動し、DeFiプロトコルの24時間監視と即応体制を整備する。
14:52
バイナンス先物、一時COMEX金の8%・銀の20%に匹敵 仮想通貨先物が伝統市場へ浸透
バイナンスのRWA無期限先物が90日で急拡大。金はCOMEXの最大8.3%、銀は20.8%に到達。ハイパーリキッドやMEXCも参入し、仮想通貨取引所が伝統金融市場での存在感を高めている。
14:02
AIは雇用を奪うのか? a16zアンドリーセン氏「雇用喪失は虚構」と反論、テック大手はAIシフトで人員削減
a16zのアンドリーセン氏は「AIによる雇用喪失は虚構」と主張し、ソフトウェア求人が過去3年で最多水準と指摘した。一方でブロック40%・オラクル3万人規模の削減が相次ぐ現実もあり、アンドリーセン氏の楽観的な展望に対しては、SNSを中心に数多くの反論の声も上がっている。
14:00
片山財務大臣、日本のブロックチェーン・AI金融政策を紹介|TEAMZ WEB3/AI SUMMIT 2026
財務大臣・金融担当大臣の片山さつき氏がTEAMZ SUMMIT 2026に登壇。ブロックチェーンを活用した証券決済高度化への支援や、AIの金融実践フェーズへの移行について語った。
13:35
カルシ、スポーツ関連市場めぐる控訴審でニュージャージー州に勝訴 最終決着は最高裁か
米予測市場大手カルシがスポーツイベントの賭け市場をめぐる控訴審でニュージャージー州に勝訴した。一方で、最高裁での決着まで数年かかる可能性も指摘されている。
13:05
円建てステーブルコインJPYC、お好み焼き「千房」で決済開始
ハッシュポートが7日から大阪の千房2店舗で円建てステーブルコインJPYCの決済を開始。AIエージェント時代に米ドル建てが国内に浸透すれば日本の通貨主権が失われかねないとの危機感が、円建て普及を急ぐ背景にある。
11:05
米ブロックチェーン協会、トークン化とDeFiの規制巡りシタデルに反論
米仮想通貨業界団体のブロックチェーン協会は、米株式のトークン化やDeFiの規制について米SECに書簡を送付。シタデルが以前提出した規制案に反論した。
10:55
クラリティー法に「実現可能な妥協策」、仮想通貨・銀行業界で交渉進展か
米国の仮想通貨市場構造法案で、2か月の交渉を経て妥協案が浮上している。ステーブルコイン利回りをめぐる仮想通貨・銀行業界の対立解消に進展があるか注目される。
10:25
米SECアトキンス委員長、仮想通貨の「セーフハーバー案」をホワイトハウスに提出
米SECのポール・アトキンス委員長が、仮想通貨プロジェクトの初期資金調達を支援するセーフハーバー案が最終段階に入ったことを発表。長年の課題であった法的不確実性を解消し、市場へのイノベーションを促す新たな免除措置の全体像が明らかになった。
09:23
ビットコイン、一時7万ドル回復 イラン情勢と原油動向が相場左右|仮想NISHI
仮想通貨ビットコインは6日から7日にかけて上昇し、一時7万ドルを回復した。足元では、米国とイランの間で停戦期間を45日とする協議が進んでいるとの観測が浮上しているが、交渉の先行きにはなお不透明感が残っており、市場では中東情勢を巡る地政学リスクが引き続き意識されている。
09:23
中国当局、銀行・税務データ連携にブロックチェーン活用を奨励
中国の国家税務総局と国家金融監督管理総局が共同通知を発出し、銀行と税務当局がブロックチェーンを活用した銀税互動モデルの創新に取り組むことを奨励。中小企業の融資支援強化が狙い。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧