はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨ビットコインへのフィッシング攻撃を防止、開発者が提案

画像はShutterstockのライセンス許諾により使用

BTCへのサードパーティ攻撃リスクを軽減

仮想通貨ビットコイン開発者のカール・ドン氏が、フィッシング攻撃を防ぐため、ビットコインネットワークの改善に取り組んでいる。

特に、フィッシングはユーザーがソースコードをダウンロードする際に起こるため、ドンの提案する変更は、サードパーティ攻撃のリスクを軽減するものだ。

ビットコインはオープンソースであることに伴い課題もある。エンドユーザーが、実際のソースコードを反映していない間違ったソフトウェアをダウンロードしてしまうこともその一つと指摘。この問題を軽減するために、BTCネットワークは2016年にGitian Buildingを導入してビルド環境を標準化、再現可能なビルドを可能にした。

つまり、ビットコインが新しいアップデートをリリースするときはいつでも、ユーザーが同一のファイルでGitianの構築プロセスを実行。出力を互いに比較し、ハッキングされたコンピューターがないことを確認するとの流れだ。

「Ubuntu」への依存が問題

しかしドン氏によると、一部のユーザーはサーバーからブラインドダウンロードするツールを使用しているため、悪意のある攻撃を完全に排除できるわけではない。

ドン氏は、ビットコインビルドシステムの現在の標準化環境は、デスクトップLinuxオペレーティングシステムであるUbuntuに大きく依存しているため、サードパーティ攻撃のリスクは依然として存在すると語った。

環境構築のためには、Ubuntuから監査不能なバイナリをダウンロードしなければならない。そこで、誰かがUbuntuのインフラを攻撃しようとする場合、バイナリに脆弱性を挿入し、すべてのビットコインコアを汚染する可能性もあると警鐘を鳴らしている。

バイナリシードを分析して監査可能に

この問題に対処するため、ドン氏のプロジェクトは、ビルドを再現可能にするだけでなく、自動実行する機能(ブートストラップ)も可能にすることで脆弱性に対処できると主張。つまり、開発者はサードパーティからダウンロードするのではなく、より軽量なツールを使用してコンパイラを構築することになる。

現在広く使われているバイナリシードは大きすぎて情報を監査できないが、ドン氏が提案した変更により、そのサイズを200メガバイト以上から約500バイトに削減できる。

大幅にサイズを縮小することにより、開発者はバイナリシードを分析しながら、ビルドを再現することが可能。ドン氏のプロジェクト進捗はGitHubに公開されており、来年中にはプロジェクト全体を完了する予定だという。

フィッシング詐欺とは

フィッシング詐欺とは、送信者を詐称したEメールを送りつけたり、偽のEメールから偽のホームページに接続させたりするなどの手法で、クレジットカード番号、口座情報(ユーザID、パスワード等)といった重要な個人情報を盗み出す行為のことを言う。

CoinPostの注目記事

CoinPost、仮想通貨の経済指標搭載アプリをリリース
仮想通貨メディアCoinPostは26日、仮想通貨の経済指標搭載アプリをリリースした。仮想通貨の投資判断に役立つ、国内外の注目ニュース・チャート・今後の重要ファンダ情報一覧を、スマホアプリのプッシュ通知を利用して最速でチェックできる。
仮想通貨ビットコイン×機関投資家 機関マネー流入の見通しは【実態調査:CME協力】
デリバティブ市場の分析を行うAcuiti社がCMEとBitstamp協力のもと、仮想通貨取引に関する機関投資家の最新実態調査を行なった。人気ペアや銘柄選択、機関マネー再流入のポイントなどが明らかになった。
CoinPost App DL
記事提供:THE BLOCK
THE BLOCKとは

Cryptoにおける”最初で最後の言葉”であること。
The BlockはCryptoにおける最高クオリティで最重要のシグナルをお届けします。日々、Website、Newsletter、Podcast、イベントを通じて、業界で最も影響力のある人々にリーチしています。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09:45
ビットコインとイーサリアムの現物ETF、資金流出が継続
仮想通貨ビットコインとイーサリアムの現物ETFは、資金が純流出する日が継続している。この点について、ソラナやXRPなどのETFに資金が循環している可能性が指摘された。
08:50
テザー、ビットコイン担保融資企業レドンに戦略投資
テザーがビットコイン担保融資のリード企業Lednに戦略的投資を実施した。Lednは設立以来28億ドル超の融資を実行し、2025年だけで10億ドル超と見込まれている。
08:00
GMOトラスト、Japan Smart Chainと提携し日本法準拠ステーブルコイン発行を検討
GMOトラストがJapan Smart Chainと提携 AltXリサーチは18日、日本向けレイヤー1ブロックチェーン「Japan Smart Chain(JSC)」において、…
07:15
資産運用大手6社、日本での仮想通貨投資信託の提供を検討
資産運用大手6社が、日本での仮想通貨投資信託の開発を検討していることがわかった。米国でビットコインの現物ETFが認可されたこともあり、日本でも仮想通貨投資信託の誕生に期待する声は多い。
07:05
クラーケンがシタデルから2億ドル調達し企業価値200億ドルに、IPO前に資金基盤強化か=報道
クラーケンがシタデル・セキュリティーズから2億ドルの戦略的投資を確保し企業価値200億ドルと評価された。9月の6億ドル調達に続きIPO前に資金基盤を強化している。
06:35
米通貨監督庁が銀行による仮想通貨保有を正式承認、オンチェーン手数料支払い目的で
米財務省通貨監督庁が国法銀行によるブロックチェーンネットワーク手数料支払いのための仮想通貨保有を正式承認した。トランプ政権下で仮想通貨に対する規制姿勢が転換している。
06:20
サイファーパンクが28億円相当のジーキャッシュを追加購入、保有量は総供給量の約1.43%に
ウィンクルボス兄弟率いるサイファーパンクが2万9869ZECを追加購入。保有総額は23万3644ZECとなり、総供給量の1.43%を保有している。
06:05
ビットコインの調整終了を予測、年末に向けた上昇がベースシナリオ=スタンダードチャータード銀
スタンダードチャータード銀行のアナリストが仮想通貨ビットコインの調整終了を予測した。複数の市場指標が極端な水準にリセットされ、年末に向けた上昇がベースシナリオだと話した。
05:35
フィデリティ、ステーキング機能付きソラナ現物ETFを提供開始
フィデリティが11月19日にステーキング機能を備えた仮想通貨ソラナETFを開始した。ティッカーシンボルはFSOLで、同社初のステーキング機能付きETFとなる。
11/18 火曜日
18:06
トランプ一族、世界初のトークン化ホテル開発プロジェクト参画を発表
トランプ・オーガニゼーションとDAR Globalが世界初のトークン化ホテル開発をモルディブで発表。ブロックチェーン技術を活用した新たな不動産投資モデルとして注目される。
18:03
Aave、米国で高利回り貯蓄アプリ「Aave App」開始へ 銀行入金・残高保護に対応
DeFi大手Aaveが一般ユーザー向け貯蓄アプリ「Aave App」を米国で提供開始予定。最大100万ドルの残高保護、自動積立機能など、従来の銀行預金(平均0.4%)を上回る利便性を提供する。
17:00
金商法移行で暗号資産市場はどう変わる? JVCEA小田会長が業界の懸念に回答|独自取材
暗号資産の金商法移行が最終局面を迎える中、日本暗号資産取引業協会(JVCEA)の小田玄紀代表理事がCoinPostの独自取材に応じた。開示規制は分散性の高い銘柄を対象外とし、取扱銘柄の大幅減少は想定されていないと明言。規制の枠組みを理解した上での革新を呼びかけた。分離課税実現には金商法移行が必要条件の一つであり、多くの政党が前向きに検討していると認識を示した。
16:23
マウントゴックス、ビットコイン1万BTCを動かす 弁済に進展か
破綻した暗号資産取引所マウントゴックスが11月18日、約1万608BTC(約1,470億円相当)を移動した。過去の大規模移動が債権者返済に先立って実施されてきた経緯から、今回も返済準備の可能性が指摘されている。同社は2024年7月から返済を開始しており、現在も約3万4,689BTCが未配布となっている。
14:54
暗号学者アダム・バック、ビットコインの現実的な量子リスクは最短でも20年後 「備えは十分可能」
暗号学者アダム・バック氏が量子コンピュータによる脅威について「20-40年は安全」との見解を示した。一方、専門家の間では5-10年以内のリスクを指摘する声もある。
13:40
エルサルバドル、下落局面で約155億円相当のビットコイン押し目買い 保有高は7474BTC
エルサルバドル政府が市場下落局面で約155億円相当のビットコインを追加購入し、保有高は7474BTCに達した。2025年1月に法定通貨地位を撤廃したものの、ブケレ政権は戦略的準備資産としての蓄積を継続している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧