はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

中国のCERT報告書:NEM(XEM)が最も安全なプロジェクト

画像はShutterstockのライセンス許諾により使用

中国のCERT報告書
中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。
25のプロジェクトを9段階ある脆弱性にレベル分け
746もの高レベル攻撃による欠陥を探しましたが、NEMの脆弱性数値はたったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンといえるでしょう。

中国のCERT(中国の非営利サイバーセキュリティセンター)の報告書によると、NEMは他のプロジェクトと比べ、最も安全なプロジェクトと報告されました。

昨年12月、中国CERTプロジェクトは17ページにも及ぶブロックチェーンソフトウェアにおける安全保護監査報告書を発表しました。

報告書によると、監査は2016年10月から行われたもので、その後公開文書として発表されました。

監査には、25のオープンソースブロックチェーンプロジェクトについて調査結果が記載されています。

25のプロジェクトを9段階ある脆弱性(システムやセキュリティ上の欠陥を元に9段階)にレベル分けをしました。

その結果、746もの高レベル攻撃による欠陥が発見されました。

CERTとは

中国のCERTは、全国コンピューターネットワーク緊急技術対応チーム/中国共同センター(CNCERTまたはCNCERT/CCとしても知られている)として、2002年9月に設立されました。

CERTは、非政府かつ非営利のサイバーセキュリティ技術センターであり、中国のサイバーセキュリティ緊急対応コミュニティにおいて重要な共同チームです。

CERT研究は、世界規模のブロックチェーン技術の開発について高く評価している一方で、ブロックチェーンソフトウェアのセキュリティの面の重要性も指摘しています。

調査結果

調査結果によると、NEMにはめだった脆弱性が発見されませんでした。

1000における脆弱性数値は、たったの0.28で、問題視される数値ではないことから、NEMはトップレベルのブロックチェーンとも言えるでしょう。

これと比較し、イーサリアムの平均値は1.52で、リップルは、脆弱性数値も7.29と高いレベルの欠陥が含まれていると報告されました。

(リップル社は、公式ブログ上でこの結果に対する反論も行なっています。今回はNEMについてなので割愛)

調査中の25のプロジェクト

使用者、フォロワー、投資頻度 に基づき、CERT研究は、国内と国外の両方で、評判が良くかつ多くのコミュニティに知られている25のブロックチェーンを選びました。

これらのソフトウェアはCや、C++、Java、Python、 PHP、その他のプログラミング言語で書かれています。

上の図は、25のプロジェクトを通し検出された高レベルと中レベルの脆弱性の統計を表しています。

赤い線は、1000行のコードのあたりの脆弱性の数を示しています。(欠陥合計数/コード行*1000)

高品質コードが明らかにするNEMの利点

このテストでは、一般的に知られている様々な安全面の脆弱性を調べることができます。脆弱性の形成要因、悪用の可能性、被害の程度と問題の難解度、これらの基準によって、9つの脆弱性レベルに分けられます。

1. 入力検証と表示

入力検証と表示の問題は、一般的に特殊文字、エンコード、数値表示によって引き起こされます。

問題点としては、バッファーオーバーフロー(データがバッファーに入り切らなくなるエラー)、クロスサイトスクリプティング(Webアプリケーションの脆弱性またはそれを利用した攻撃)、SQLインジェクション(アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法)、コマンドインジェクション(閲覧者からのデータの入力や操作を受け付けるようなWebサイトで、プログラムに与えるパラメータに対する命令文を紛れ込ませて不正に操作する攻撃)などが考えられます。

2. API(アプリケーションプログラミングインタフェース)の悪用

APIは呼び出し元と呼び出し先の共有の場です。APIの悪用の大半は、呼び出し元が共有目的を理解していないことから生じます。

安全上の問題では、APIが適切に使用されていない場合にも起こり得ます。

3. セキュリティ機能

セキュリティ機能には、認証、アクセス管理、機密性、パスワードの使用法、権限管理が含まれています。

4. メモリ管理

メモリ管理は、メモリリーク、リリース後の使用法、同時リリースなどのメモリ操作に関連する一般的な脆弱性に分類されます。

このタイプの脆弱性は、システムパフォーマンスの低下、プログラムの機能停止、一般的なCおよびC++言語の欠陥につながります。

5. 時間と状況

分散コンピューティングは、時間と状況によって決定されます。特徴と過程の相互作用と作業順序は、変数、ファイルシステムなどの共有状態によって実行状況が決まります。

分散コンピューティングに関連する脆弱性には、競争状態、悪用の阻止などが含まれています。

6. エラーと例外時の処理

この種の脆弱性は、エラーと例外処理に関係しています。特に一般的な脆弱性は、適切な処理メカニズムが存在せず(またはエラーが処理されていない)、予期せずプログラムの終了が発生することです。

また、発生したエラーが隠れた攻撃者にあまりにも多くの情報を提供してしまうことも、その他の脆弱性の例として挙げられます。

7. コード品質

コード品質の低さは、予期できない反応につながる場合があります。

攻撃者にとって、不適切なコードは、意外な形でシステムを突くことができます。

この種の一般的な脆弱性は、到達不能コード、null ポインタ デリファレンス、リソースリークが含まれています。

8. カプセル化(外部から操作できる処理に対してオブジェクト内部で情報を紐付けることであり、外部から不要な操作や情報を遮断できる。)と隠れた欠点

カプセル化とは、検証されたデータと未検証のデータの区別や、様々な使用者のデータの区別、使用者に見せるデータと見せないデータの区別を意味します。

よくある脆弱性には、隠れた領域、情報漏洩、クロスサイトリクエストフォージェリ(Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法)などがあります。

9. コード実行時の環境の欠陥

これらの脆弱性は、製品のセキュリティにとって極めて重要なソースコードである実行時間の設定に関する問題や機密情報管理の問題の外側にあります。

NEMについて

NEMは、ピア・ツー・ピア仮想通貨界の革新的なブロックチェーン技術プロジェクトです。

ソースコードはJavaとJavaScriptで書かれています。

NEMは、広い範囲における分布形態を目標と掲げ、POIアルゴリズムでブロックチェーン技術の新機能を搭載しました。

NEMは、集約されたP2Pの安全かつ暗号化されたメッセージングシステムや、マルチサインアカウント、Eigentrust++reputation systemの機能も持ち合わせます。

NEMは、2014年6月25日からオープンアルファテストを開始し、同年10月20日からは長期間にわたる総合的なベータテストを開始しました。

NEM の公共のブロックチェーンは、翌年2015年3月31日開始し、それ以来ほぼ2年間中断することなく稼働しています。

Chinese “CERT” report puts NEM ahead of many projects in the blockchain space

Umar Jundi Alfarq January 17, 2017

参考記事はこちらから
ネムニュース一覧
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/21 金曜日
17:25
米ビットコインETF、1週間で大規模な資金流出が2回
11月20日、米ビットコイン現物ETFは9億300万ドル(約1,395億円)の純流出を記録し、史上2番目の規模となった。1週間前の記録を更新。ブラックロック、グレースケール、フィデリティの主要3ファンドで流出の大部分を占め、全ETFで純流入ゼロという異例の事態に。
16:38
予測市場が急成長 カルシ(Kalshi)が1500億円調達と報道も
予測市場カルシが2ヶ月で評価額2倍超の110億ドルで10億ドル調達。取引量は10月に過去最高の44億ドルを記録。競合ポリマーケットも120億〜150億ドルでの追加調達を協議中で、予測市場への投資が加速。
16:33
暗号資産(仮想通貨)の申告分離課税が実現したら?押さえておきたい税務のポイント|Aerial Partners寄稿
仮想通貨の申告分離課税が現実味を帯びてきた今、投資家が知っておくべき税制変更のポイントを解説。税率の一定化、損益通算、特定口座の導入可能性など、制度導入後の注意点と準備すべきことをわかりやすく紹介します。
16:10
CAICAテクノロジーズ、JPYC決済ソリューションの提供を開始
CAICAテクノロジーズが日本円ステーブルコインJPYCの決済ソリューション提供を開始。企業向けにコンサルティングサービスと決済モジュールを提供し、ステーブルコイン決済の導入を支援する。
16:03
ナッジ、ステーブルコイン決済・還元対応クレカ「HashPortカード」発行開始
HashPortとナッジが日本初となる後払い型クリプトクレジットカード「HashPortカード」を発行開始。ステーブルコインJPYCで決済・還元が可能で、利用額の0.3%をJPYCで還元。年会費無料、カード発行手数料2,500円。
15:44
金融庁が語る暗号資産規制改革の全貌──銀行参入、インサイダー規制、DEX対応の狙い|独占取材
金融庁独占取材。暗号資産規制の金商法移行について、銀行グループ子会社の参入、インサイダー取引規制導入、分散型取引所(DEX)対応の狙いを詳しく聞く。投資家保護と健全なイノベーション両立への取り組みを解説。
13:55
Bitcoin Core、史上初の公開セキュリティ監査をクリア 「重大な脆弱性なし」
ビットコインの基盤ソフトウェアBitcoin Coreが16年の歴史で初となる第三者セキュリティ監査を完了した。Quarkslabによる4ヶ月間の徹底調査で致命的な脆弱性は発見されず、300兆円規模のネットワークの安全性が裏付けられた。
13:30
金融安定理事会、ステーブルコイン監視強化を表明 G20サミット前に警告
金融安定理事会(FSB)のベイリー議長がG20首脳会議を前にステーブルコイン規制強化を表明。市場規模3000億ドル突破を受け、ECBも警戒。2026年作業計画で国際協力推進。
13:05
仮想通貨団体ら、税制改正などをトランプ大統領に要望
ソラナ政策研究所など65以上の仮想通貨団体がトランプ大統領に書簡を提出。税制の改善、規制の明確化、イノベーションや開発者保護の取り組みを求めた。
13:00
Secured Finance CEOが語るJPYC固定金利レンディングの挑戦|独占インタビュー
Secured Finance菊池氏が語るJPYC固定金利レンディングの全貌。日本円を世界の金利ベンチマークにする構想、RWA担保展開、x402対応など最新戦略を独占取材。
11:25
米SEC、今年度の仮想通貨含む執行件数が3割減 アトキンス委員長就任後は記録的低水準に=報告
米SECの2025年度執行件数が30%減の56件、金銭的和解額も45%減の8億ドルと記録的低水準に。トランプ政権下でアトキンス委員長が就任し、仮想通貨規制を大幅緩和。前政権の「執行による規制」から明確なルール作りへ方針転換。
11:02
アバランチ財務企業「AVAX One」、最大63億円規模の自社株買いを承認
仮想通貨アバランチの財務企業AVAX Oneは、取締役会が最大で約63億円規模の自社株買いを承認したと発表。また、購入規模を増やしたり、購入期間を延長したりしていく可能性があるとも説明している。
10:30
バイナンスジャパン、PayPayで暗号資産購入が可能に
Binance JapanとPayPayが連携サービスを開始。PayPayマネーから1,000円で暗号資産を購入可能に。入金手数料無料、24時間365日利用可能、PayPayポイントも使える新サービス。
10:20
ビットコイン続落、トレジャリー企業の売り懸念とFOMC利下げ不透明感で市場心理最悪に|仮想NISHI
仮想通貨ビットコインは続落基調が止まらず、一時は7か月ぶりとなる8万5000ドル台まで下落。背景には、世界最大のビットコイントレジャリー企業であるストラテジー社が、MSCIやナスダック100といった主要株価指数から除外される可能性がある。
10:05
コインベース、イーサリアム担保ローンを開始 最大約1.57億円まで借入可能
大手仮想通貨取引所コインベースがイーサリアム担保ローンサービスを開始。最大100万ドルのUSDC借入が可能に。Morphoプロトコル活用でBase上で運用。ニューヨーク州を除く米国ユーザーが利用可能。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧