はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

中国のCERT報告書:NEM(XEM)が最も安全なプロジェクト

画像はShutterstockのライセンス許諾により使用

中国のCERT報告書
中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。
25のプロジェクトを9段階ある脆弱性にレベル分け
746もの高レベル攻撃による欠陥を探しましたが、NEMの脆弱性数値はたったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンといえるでしょう。

中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。

昨年12月、中国CERTプロジェクトは17ページにも及ぶブロックチェーンソフトウェアにおける安全保護監査報告書を発表しました。

報告書によると、監査は2016年10月から行われたもので、その後公開文書として発表されました。

監査には、25のオープンソースブロックチェーンプロジェクトについて調査結果が記載されています。

25のプロジェクトを9段階ある脆弱性(システムやセキュリティ上の欠陥を元に9段階)にレベル分けをしました。

その結果、746もの高レベル攻撃による欠陥が発見されました。

CERTとは

中国のCERTは、全国コンピューターネットワーク緊急技術対応チーム/中国共同センター(CNCERTまたはCNCERT/CCとしても知られている)として、2002年9月に設立されました。

CERTは、非政府かつ非営利のサイバーセキュリティ技術センターであり、中国のサイバーセキュリティ緊急対応コミュニティにおいて重要な共同チームです。

CERT研究は、世界規模のブロックチェーン技術の開発について高く評価している一方で、ブロックチェーンソフトウェアのセキュリティの面の重要性も指摘しています。

調査結果

調査結果によると、NEMにはめだった脆弱性が発見されませんでした。

1000における脆弱性数値は、たったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンとも言えるでしょう。

これと比較し、イーサリアムの平均値は1.52で、リップルは、脆弱性数値も7.29と高いレベルの欠陥が含まれていると報告されました。

(リップル社は、公式ブログ上でこの結果に対する反論も行なっています。今回はNEMについてなので割愛)

調査中の25のプロジェクト

使用者、フォロワー、投資頻度 に基づき、CERT研究は、国内と国外の両方で、評判が良くかつ多くのコミュニティに知られている25のブロックチェーンを選びました。

これらのソフトウェアはCや、C++、Java、Python、 PHP、その他のプログラミング言語で書かれています。

上の図は、25のプロジェクトを通し検出された高レベルと中レベルの脆弱性の統計を表しています。

赤い線は、1000行のコードのあたりの脆弱性の数を示しています。(欠陥合計数/コード行*1000)

高品質コードが明らかにするNEMの利点

このテストでは、一般的に知られている様々な安全面の脆弱性を調べることができます。脆弱性の形成要因、悪用の可能性、被害の程度と問題の難解度、これらの基準によって、9つの脆弱性レベルに分けられます。

1. 入力検証と表示

入力検証と表示の問題は、一般的に特殊文字、エンコード、数値表示によって引き起こされます。

問題点としては、バッファーオーバーフロー(データがバッファーに入り切らなくなるエラー)、クロスサイトスクリプティング(Webアプリケーションの脆弱性またはそれを利用した攻撃)、SQLインジェクション(アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法)、コマンドインジェクション(閲覧者からのデータの入力や操作を受け付けるようなWebサイトで、プログラムに与えるパラメータに対する命令文を紛れ込ませて不正に操作する攻撃)などが考えられます。

2. API(アプリケーションプログラミングインタフェース)の悪用

APIは呼び出し元と呼び出し先の共有の場です。APIの悪用の大半は、呼び出し元が共有目的を理解していないことから生じます。

安全上の問題では、APIが適切に使用されていない場合にも起こり得ます。

3. セキュリティ機能

セキュリティ機能には、認証、アクセス管理、機密性、パスワードの使用法、権限管理が含まれています。

4. メモリ管理

メモリ管理は、メモリリーク、リリース後の使用法、同時リリースなどのメモリ操作に関連する一般的な脆弱性に分類されます。

このタイプの脆弱性は、システムパフォーマンスの低下、プログラムの機能停止、一般的なCおよびC++言語の欠陥につながります。

5. 時間と状況

分散コンピューティングは、時間と状況によって決定されます。特徴と過程の相互作用と作業順序は、変数、ファイルシステムなどの共有状態によって実行状況が決まります。

分散コンピューティングに関連する脆弱性には、競争状態、悪用の阻止などが含まれています。

6. エラーと例外時の処理

この種の脆弱性は、エラーと例外処理に関係しています。特に一般的な脆弱性は、適切な処理メカニズムが存在せず(またはエラーが処理されていない)、予期せずプログラムの終了が発生することです。

また、発生したエラーが隠れた攻撃者にあまりにも多くの情報を提供してしまうことも、その他の脆弱性の例として挙げられます。

7. コード品質

コード品質の低さは、予期できない反応につながる場合があります。

攻撃者にとって、不適切なコードは、意外な形でシステムを突くことができます。

この種の一般的な脆弱性は、到達不能コード、null ポインタ デリファレンス、リソースリークが含まれています。

8. カプセル化(外部から操作できる処理に対してオブジェクト内部で情報を紐付けることであり、外部から不要な操作や情報を遮断できる。)と隠れた欠点

カプセル化とは、検証されたデータと未検証のデータの区別や、様々な使用者のデータの区別、使用者に見せるデータと見せないデータの区別を意味します。

よくある脆弱性には、隠れた領域、情報漏洩、クロスサイトリクエストフォージェリ(Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法)などがあります。

9. コード実行時の環境の欠陥

これらの脆弱性は、製品のセキュリティにとって極めて重要なソースコードである実行時間の設定に関する問題や機密情報管理の問題の外側にあります。

NEMについて

NEMは、ピア・ツー・ピア仮想通貨界の革新的なブロックチェーン技術プロジェクトです。

ソースコードはJavaとJavaScriptで書かれています。

NEMは、広い範囲における分布形態を目標と掲げ、POIアルゴリズムでブロックチェーン技術の新機能を搭載しました。

NEMは、集約されたP2Pの安全かつ暗号化されたメッセージングシステムや、マルチサインアカウント、Eigentrust++reputation systemの機能も持ち合わせます。

NEMは、2014年6月25日からオープンアルファテストを開始し、同年10月20日からは長期間にわたる総合的なベータテストを開始しました。

NEM の公共のブロックチェーンは、翌年2015年3月31日開始し、それ以来ほぼ2年間中断することなく稼働しています。

Chinese “CERT” report puts NEM ahead of many projects in the blockchain space

Umar Jundi Alfarq January 17, 2017

参考記事はこちらから
ネムニュース一覧
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/21 土曜日
13:55
イーサリアムETF純流出に転じるも、ビットコインETFは9日連続流入 地政学リスク下でも需要堅調
6月20日、イーサリアム現物ETFが1134万ドル純流出で連続流入が途切れる。ビットコイン現物ETFはわずか636万ドル流入で9日連続流入を継続。地政学リスク下でも仮想通貨投資商品需要は堅調か。
13:05
ソラナ基盤Jupiter、DAO内部対立でガバナンス投票を2026年まで停止へ トークン価格に影響か
仮想通貨ソラナのDEXアグリゲーターJupiterのチームがDAO投票を2025年末まで停止すると述べた。投票権集中化などをめぐる内部対立が起きていたところだ。
11:05
テキサス州知事、ビットコインの「準備金保護法案」に署名 
米テキサスのアボット知事は300法案に署名したが、SB21には署名せず。準備金保護法案HB4488は署名済み。最重要なSB21が6月22日に自動成立見込みだ。
10:00
USDC発行サークル社の株価が大幅続伸 投資銀行シーポート「買い推奨」などで
ステーブルコインUSDC発行のサークル社株価が20%上昇した。投資銀行シーポートが買い推奨したことを受けたものだ。金利収益や規制法案の進捗により投資家に注目されている。
09:05
ソラナやXRP現物ETFの承認確率90%超か、ETF専門家がSEC前向き姿勢を評価
ブルームバーグのETF専門家が仮想通貨ETF承認確率を90%超に引き上げ。SECの積極的な関与を好材料と評価し、ソラナ現物ETFは2-4カ月以内承認の可能性。
08:45
メキシコの大富豪、ビットコイン価格の最低8倍上昇を予測
メキシコの大富豪リカルド・サリナス・プリエゴ氏は、仮想通貨ビットコインは近くゴールドよりも価値を高めるとの見方を示した。ビットコインの価格は最低8倍上昇すると概算している。
07:35
11万ドル突破後需要鈍化、ビットコイン現物購入が減速=CryptoQuant
クリプトクアントが6月19日にビットコイン需要分析を発表。現物需要は成長継続も拡大ペースが減速し、クジラとETFの購入が半減。サポートラインは9万2000ドルと分析。
06:40
米ワイオミング州のステーブルコインWYST、パイロットプログラムでAptosとSeiを選定
ワイオミング州ステーブルコイン委員会が政府発行ステーブルコインWYSTのパイロットプログラムでアプトスなどを選定。32点の最高評価でソラナと並ぶ。
06:00
ノルウェー政府、仮想通貨採掘の新規設立を一時禁止へ=報道
ノルウェー政府が電力集約的な仮想通貨マイニング新設を一時禁止すると発表。電力を他産業に優先配分し、雇用創出効果の低いマイニング事業を制限する方針。
05:40
ナカモトとカインドリーMD、ビットコイン戦略強化で75億円追加調達完了
ナスダック上場のカインドリーMDが72時間以内に75億円の追加資金調達を完了。ナカモトホールディングスとの合併に向けビットコイン購入資金を確保。
06/20 金曜日
18:58
ビットコインは"国の富"となり得るか? 通貨を超えた「戦略資産」として注目される理由
ビットコインはもはや単なる通貨ではない。米国の戦略的準備構想、ブータンの国家収益源活用、中国シンクタンクの準備資産検討など、各国がビットコインを戦略資産として位置づけ始めている。金とドルの特性を併せ持つデジタル資産として、秩序なき時代の新たな価値基準となりつつあるビットコインと日本はどう向き合うべきか。
13:55
ビットコイン、オンチェーン取引が空洞化=Glassnode
Glassnodeの最新レポートによると、ビットコイン市場の構造が大きく変化。オンチェーン取引が減少する一方で、中央集権型取引所での現物・先物・オプション取引が急拡大しており、オフチェーンでの活動が主流になりつつある。
13:30
世界最小島国ナウル、太平洋初の仮想通貨規制当局を設立
太平洋の島国ナウル共和国が仮想通貨規制当局「CRVAA」を設立する法案を可決。気候変動リスクに対する経済的回復力強化と新たな収益源確保が狙い。
13:00
DeFiレンディングのTVLが過去最高8兆円を記録、AAVE・Morpho・Mapleがけん引
DeFiレンディングプロトコルの預かり資産総額が過去最高の8兆円を記録した。AAVE、Morpho、Mapleが牽引しており、SEC委員長のDeFi支持発言も追い風となっている。
11:54
ビットコイン10万4000ドル台で推移、現物市場の需要後退も機関投資家は資金流入継続
ビットコインは前日比+0.2%の104,560ドルで推移。中東情勢の緊迫化とFRBの高金利継続姿勢が重石となる中、現物市場では売り圧力が優勢に。一方でビットコインETFには5日連続で13.9億ドルが流入し、機関投資家の中・長期的な買い姿勢は堅調だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧