はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

中国のCERT報告書:NEM(XEM)が最も安全なプロジェクト

画像はShutterstockのライセンス許諾により使用

中国のCERT報告書
中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。
25のプロジェクトを9段階ある脆弱性にレベル分け
746もの高レベル攻撃による欠陥を探しましたが、NEMの脆弱性数値はたったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンといえるでしょう。

中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。

昨年12月、中国CERTプロジェクトは17ページにも及ぶブロックチェーンソフトウェアにおける安全保護監査報告書を発表しました。

報告書によると、監査は2016年10月から行われたもので、その後公開文書として発表されました。

監査には、25のオープンソースブロックチェーンプロジェクトについて調査結果が記載されています。

25のプロジェクトを9段階ある脆弱性(システムやセキュリティ上の欠陥を元に9段階)にレベル分けをしました。

その結果、746もの高レベル攻撃による欠陥が発見されました。

CERTとは

中国のCERTは、全国コンピューターネットワーク緊急技術対応チーム/中国共同センター(CNCERTまたはCNCERT/CCとしても知られている)として、2002年9月に設立されました。

CERTは、非政府かつ非営利のサイバーセキュリティ技術センターであり、中国のサイバーセキュリティ緊急対応コミュニティにおいて重要な共同チームです。

CERT研究は、世界規模のブロックチェーン技術の開発について高く評価している一方で、ブロックチェーンソフトウェアのセキュリティの面の重要性も指摘しています。

調査結果

調査結果によると、NEMにはめだった脆弱性が発見されませんでした。

1000における脆弱性数値は、たったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンとも言えるでしょう。

これと比較し、イーサリアムの平均値は1.52で、リップルは、脆弱性数値も7.29と高いレベルの欠陥が含まれていると報告されました。

(リップル社は、公式ブログ上でこの結果に対する反論も行なっています。今回はNEMについてなので割愛)

調査中の25のプロジェクト

使用者、フォロワー、投資頻度 に基づき、CERT研究は、国内と国外の両方で、評判が良くかつ多くのコミュニティに知られている25のブロックチェーンを選びました。

これらのソフトウェアはCや、C++、Java、Python、 PHP、その他のプログラミング言語で書かれています。

上の図は、25のプロジェクトを通し検出された高レベルと中レベルの脆弱性の統計を表しています。

赤い線は、1000行のコードのあたりの脆弱性の数を示しています。(欠陥合計数/コード行*1000)

高品質コードが明らかにするNEMの利点

このテストでは、一般的に知られている様々な安全面の脆弱性を調べることができます。脆弱性の形成要因、悪用の可能性、被害の程度と問題の難解度、これらの基準によって、9つの脆弱性レベルに分けられます。

1. 入力検証と表示

入力検証と表示の問題は、一般的に特殊文字、エンコード、数値表示によって引き起こされます。

問題点としては、バッファーオーバーフロー(データがバッファーに入り切らなくなるエラー)、クロスサイトスクリプティング(Webアプリケーションの脆弱性またはそれを利用した攻撃)、SQLインジェクション(アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法)、コマンドインジェクション(閲覧者からのデータの入力や操作を受け付けるようなWebサイトで、プログラムに与えるパラメータに対する命令文を紛れ込ませて不正に操作する攻撃)などが考えられます。

2. API(アプリケーションプログラミングインタフェース)の悪用

APIは呼び出し元と呼び出し先の共有の場です。APIの悪用の大半は、呼び出し元が共有目的を理解していないことから生じます。

安全上の問題では、APIが適切に使用されていない場合にも起こり得ます。

3. セキュリティ機能

セキュリティ機能には、認証、アクセス管理、機密性、パスワードの使用法、権限管理が含まれています。

4. メモリ管理

メモリ管理は、メモリリーク、リリース後の使用法、同時リリースなどのメモリ操作に関連する一般的な脆弱性に分類されます。

このタイプの脆弱性は、システムパフォーマンスの低下、プログラムの機能停止、一般的なCおよびC++言語の欠陥につながります。

5. 時間と状況

分散コンピューティングは、時間と状況によって決定されます。特徴と過程の相互作用と作業順序は、変数、ファイルシステムなどの共有状態によって実行状況が決まります。

分散コンピューティングに関連する脆弱性には、競争状態、悪用の阻止などが含まれています。

6. エラーと例外時の処理

この種の脆弱性は、エラーと例外処理に関係しています。特に一般的な脆弱性は、適切な処理メカニズムが存在せず(またはエラーが処理されていない)、予期せずプログラムの終了が発生することです。

また、発生したエラーが隠れた攻撃者にあまりにも多くの情報を提供してしまうことも、その他の脆弱性の例として挙げられます。

7. コード品質

コード品質の低さは、予期できない反応につながる場合があります。

攻撃者にとって、不適切なコードは、意外な形でシステムを突くことができます。

この種の一般的な脆弱性は、到達不能コード、null ポインタ デリファレンス、リソースリークが含まれています。

8. カプセル化(外部から操作できる処理に対してオブジェクト内部で情報を紐付けることであり、外部から不要な操作や情報を遮断できる。)と隠れた欠点

カプセル化とは、検証されたデータと未検証のデータの区別や、様々な使用者のデータの区別、使用者に見せるデータと見せないデータの区別を意味します。

よくある脆弱性には、隠れた領域、情報漏洩、クロスサイトリクエストフォージェリ(Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法)などがあります。

9. コード実行時の環境の欠陥

これらの脆弱性は、製品のセキュリティにとって極めて重要なソースコードである実行時間の設定に関する問題や機密情報管理の問題の外側にあります。

NEMについて

NEMは、ピア・ツー・ピア仮想通貨界の革新的なブロックチェーン技術プロジェクトです。

ソースコードはJavaとJavaScriptで書かれています。

NEMは、広い範囲における分布形態を目標と掲げ、POIアルゴリズムでブロックチェーン技術の新機能を搭載しました。

NEMは、集約されたP2Pの安全かつ暗号化されたメッセージングシステムや、マルチサインアカウント、Eigentrust++reputation systemの機能も持ち合わせます。

NEMは、2014年6月25日からオープンアルファテストを開始し、同年10月20日からは長期間にわたる総合的なベータテストを開始しました。

NEM の公共のブロックチェーンは、翌年2015年3月31日開始し、それ以来ほぼ2年間中断することなく稼働しています。

Chinese “CERT” report puts NEM ahead of many projects in the blockchain space

Umar Jundi Alfarq January 17, 2017

参考記事はこちらから
ネムニュース一覧
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/16 土曜日
05:00
ストラテジー、転換社債を約2200億円で買い戻し 負債圧縮へ
ストラテジーが2029年満期の無利息転換社債15億ドル分を約13.8億ドルで買い戻すことを米SECへのForm 8-Kで公表した。決済は5月19日を予定し、買い戻し後も同シリーズの残高は約15億ドルが残る。
05/15 金曜日
19:33
金融庁、仮想通貨仲介業の登録説明会を開催 6月上旬施行に向け解釈明確化へ
金融庁は15日、改正資金決済法で新設される仮想通貨・ステーブルコイン仲介業の登録事前説明会を開催。施行は2026年6月上旬の見込みで、「画面遷移の有無」は媒介判定の決定要素でないとの解釈も示された。
17:25
スペースX、5月中にもIPO目論見書を公開へ ビットコイン保有が初開示か=報道
スペースXが来週にもIPO目論見書を公開する見通し。8,285BTCのビットコイン保有が初めて公式開示される見込みで、仮想通貨市場への影響も注目される。
16:13
バイナンスリサーチ、2030年に仮想通貨ユーザー30億人到達を予測 
バイナンス・リサーチが2030年に仮想通貨ユーザー30億人到達の可能性を予測。オンボーディングやAI・ソーシャル層の統合が普及拡大の鍵と分析した。
14:00
AI悪用で深刻化する北朝鮮の金融業界サイバー攻撃、2025年被害額が前年比51%増に=レポート
クラウドストライクの最新レポートで、北朝鮮関連ハッカーが2025年に約20億ドル相当の仮想通貨を金融業界から窃取と判明した。AI活用やIT工作員潜入など手口も巧妙化している。
13:25
韓国最大手銀Hana、仮想通貨取引所Upbit運営会社に1000億円超出資 持分比率6.55%に
韓国大手のハナ銀行が、Upbit運営会社Dunamuの株式228万株を6億7000万ドルで取得した。ウォン建てステーブルコインのインフラ構築でも協力する方針で、韓国伝統金融の仮想通貨分野への関与が加速。
11:39
ファセット、ステーブルコイン決済基盤の強化に向け約80億円を調達 SBIグループら出資参加
ファセットがSBIグループらから約80億円のシリーズBを調達。ステーブルコイン決済インフラ「Fasset's Own Network」を軸に、125カ国の新興国市場での中小企業向け金融サービス拡大を加速する。
11:20
テザー社・トロン・TRM Labs、計700億円超の不法資産を凍結
テザー社は、同社とトロンとTRM Labsの共同イニシアチブが計700億円超の違法な資産を凍結したと発表。仮想通貨に関連する金融犯罪をターゲットにして規制上の協調を強化していると説明した。
10:58
日本発のNyx Foundation、AIエージェント専用イーサリアムレイヤー2「Eris」開発を開始
一般社団法人Nyx Foundationが、AIエージェント専用Ethereum Layer 2「Eris」の開発とAIコンペ「ASCON」のスポンサー募集を開始。DeFiセキュリティの公共財化を目指す。
10:05
DeFiデベロップメント2026年1~3月期決算、ソラナ保有拡大と転換社債買い戻しを報告
仮想通貨ソラナのトレジャリー企業DeFiデベロップメントが1~3月期決算を発表。1株当たりSOLが前年比で増加した。独自バリデータで高利回りを実現している。
09:44
JPモルガン、イーサリアムとアルトコインのビットコイン劣後「当面続く」と警告=報道
JPモルガンが5月14日のレポートでETH・アルトコインのビットコイン比較劣後を指摘。イーサリアムのDeFi TVLシェアは2025年初から63.5%→53%へ低下し、Glamsterdamアップグレードの効果を市場はまだ織り込んでいない。
09:25
コインベース、ハイパーリキッドでUSDCの利用促進へ
仮想通貨取引所コインベースは、ハイパーリキッドのステーブルコインUSDCの正式なトレジャリー・デプロイヤーになったことを発表。主要ステーブルコインとしてUSDCの利用を促進する。
09:05
ビットコイン上昇、米クラリティー法案の進展を好感 焦点は上院60票の壁|仮想NISHI
仮想通貨ビットコインは、15日朝にかけて上昇し、一時、前日比で約50万円高となった。背景には、米国のクラリティー法案が上院銀行委員会で可決され、法案成立に向けた進展が確認されたことがある。
08:40
ジェミナイQ1決算、売上高42%増 予測市場に本格参入
米上場の仮想通貨取引所ジェミナイが2026年Q1決算を発表。総売上高は前年比42%増の5030万ドル。予測市場・デリバティブへの本格参入とウィンクルボス兄弟による1億ドルの戦略的出資も明らかになった。
07:20
米ビットワイズ、HYPE現物ETFをNYSE上場へ ステーキング報酬提供
米ビットワイズがハイパーリキッド(HYPE)の現物ETFのNYSE上場を発表。米国初の内製ステーキング機能を搭載し、高成長を続ける分散型取引所エコシステムへの投資機会を提供。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧