はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

『求む、ホワイトハッカー』イーサリアムが次世代ETH2.0の脆弱性発見に報奨金

画像はShutterstockのライセンス許諾により使用

イーサリアムがETH2.0ローンチに向けアタックネット立ち上げ

イーサリアム財団が二つのアタックネットを立ち上げ、ETH2.0のテストネットへ攻撃を試みるよう世界のホワイトハッカーに呼びかけた。脆弱性の発見に対し報奨金を支払う。

「報酬と名声獲得を目指し、ホワイトハットが2つの”ベータ0”アタックネットをダウンさせることを歓迎」

報奨金は5000ドル

GitHubで公開されたアタックネットの詳細によると、ハッカーは用意された2つのアタックネットで、最大5000ドル(約53万6000円)の報奨金を得るチャンスがあると言う。(ETHまたはDAIで支払い)アタックネットは、ETH2.0のクライアントであるLighthouseの「Lighthouse-attack-0」とPrysmの「prysm-attack-0」。

これらは実際のネットワークだが、素早く学習して反復させるためのベータ版で、規模は非常に小さく、それぞれ4つのノードが運営する。そのため「ダウンさせるのはかなり簡単だろう」とのことだ。ただし、ベータ0テストネットでは、ステーキングのためのデポジットが有効化されていないため、今回は「バリデーターベース以外の攻撃」つまりクライアントベースでの攻撃を狙いとしているようだ。

アタックネットはコントロールされた環境下で意図的なネットワーク攻撃を実行できるように設計されている。特にベータ0では、より多くのハッカーの参加と「実験」を促すため、「いかなる手段を使っても」良いという。ハッキングのゴールは、「1つのネットワーク上で、連続した16エポックでファイナリティを阻止すること」。

イーサリアム財団のDanny Ryanは、このアタックネット以降は、規模を拡大し「より具体的かつ難しいチャレンジ」を提示していき、ETH2.0クライアント「Teku」のテストネットを次に予定しているという。

イーサリアム2.0のローンチに向けて

年内のローンチを目指すイーサリアム2.0だが、イーサリアム財団のJustin Drakeは次の4点を前提条件として示していた。

  1. 3クライアント以上でのテストネットの運用が問題なく行われること(2~3か月間)
  2. セキュリティ上の脆弱性を発見するためのアタックネットの実行(2~3か月間)
  3. バグ報奨金プログラムの実行(2~3か月間)
  4. 各クライアント間での厳密なファジング(ソフトの脆弱性テスト)

この条件の第1項は、6月29日にマルチクライアントテストネット「Altona」がローンチしたことで、大きく前進したと考えられている。そして、今回、アタックネットがローンチしたことで、もう一つの条件を満たすためプログラムが開始されたことになる。ソフトの脆弱性を発見するためのファジングは、並行して進められているため、残すところは、第3項のバグを発見する報奨金プログラムのみとなる。

さらに、当初の予定よりローンチが遅延した理由の一つとして挙げられた、マルチクライアントシステムについては、イーサリアム2.0の主力クライアントであるPrysmが、今月半ばにスマートコントラクトのセキュリティ監査を行うQuantstamp社により、コードの完成度が高いとして「合格評価」を獲得。ローンチ準備は完了していると伝えられた。

一つのクライアントに過大に依存することのないマルチクライアントシステムは、セキュリティ維持のため重要な要素だとされているため、Prysmの監査合格は喜ばしいニュースとしてコミュニティから歓迎された。なお、AltonaテストネットのクライアントにはPrysmに加え、Liththouse、 Nimbus、 Tekuがある。

クライアントの動作確認や意図的脆弱性の検出など、新しいネットワークの安全性確認に多大な時間がかかることが予想されるとして、一時は年内のローンチを危ぶむ声もあったが、ヴィタリック・ブテリンがETH1の起動時と比較して具体例を上げ道筋を示したことがきっかけとなり、コミュニティは「2020年内にフェーズ0の実現」を目指し、「実行あるのみ」と結束を強めているようだ。

参考:GitHub

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
13:40
トランプ一族の「World Liberty Financial」、WLFIトークンの取引開始を提案
World Liberty Financialが仮想通貨WLFIトークンの譲渡可能化を提案。早期支援者のトークンがアンロックされる見込み。
13:00
リップル社、シンガポールでXRPLの起業家育成プログラム開催へ 最大20万ドル資金提供
リップル社がシンガポールでXRP台帳基盤の起業家育成プログラムを開始する。RWAトークン化・DeFi・AI分野などに焦点を置き、最大20万ドルの資金提供を予定している。
10:20
1兆円相当ビットコインが移動も、構造的売り圧力は限定的か=Bitcoin Vector分析
14年以上動かなかった8万ビットコイン(約1.2兆円)が8個のアドレスから移動。仮想通貨取引所への売却ではなくOTC取引との見方も。
09:45
ロシア国営ロステック、トロンでステーブルコインRUBx発行へ 制裁回避狙いも
ロシア国営企業ロステックがルーブル建てステーブルコインRUBxを年内に発行する予定だ。決済プラットフォームRT-Payも立ち上げる。経済制裁回避の意図もあるとみられる。
08:20
Mercado Bitcoin、XRPレジャーで約300億円の資産トークン化計画
ブラジルの仮想通貨取引所Mercado BitcoinがXRPLで実世界資産トークン化を拡大。南米機関による最大規模の取り組み。
07:10
英上場ゴールド探査会社Hamak Gold、ビットコイン財務戦略導入で247万ポンド調達
ロンドン上場のHamak Goldが仮想通貨戦略転換を発表。カタール王族系投資ファンドも参加し株価6%上昇。
06:55
14年以上動かなかったビットコイン、合計1兆円相当が移動 警戒感高まる
14年以上動かなかった合計1兆円相当の仮想通貨ビットコインが、8個のアドレスから移動したことがわかった。当時からどのくらい価値が増えているのかも明らかになっている。
06:30
Ondo Finance、米SEC登録のOasis Pro社買収でトークン化証券市場に本格参入
RWAトークン化プラットフォームOndoが規制準拠のOasis Proを買収。米国投資家向けトークン化証券サービス拡大へ。
06:10
スウェーデン、違法収益による仮想通貨の押収を強化
スウェーデンのストレマー司法相が警察や税務当局に仮想通貨を含む犯罪収益の押収強化を指示。昨年11月導入の欧州最厳格な没収法により840万ドル相当を押収済み。
05:40
2800分の1の確率を突破 個人マイナーがビットコイン採掘に成功、5000万円獲得
個人ビットコインマイナーが7月4日にブロック903,883を単独採掘し、3.173BTC(約5000万円)の報酬を獲得。ネットワーク全体の0.00026%のハッシュレートで成功。
07/04 金曜日
17:43
マックハウス、仮想通貨事業でゼロフィールドと基本契約
アパレル大手マックハウスが暗号資産事業に参入。国内マイニングシェア1位のゼロフィールドと基本契約を締結し、ビットコイン購入とマイニングの両輪戦略で収益多様化を目指す。
17:11
SMBCグループ、事業共創施設「HOOPSLINK」を丸の内に開設 Web3や生成AIの活用を目指す
SMBCグループが事業共創施設「HOOPSLINK」を丸の内に開設。Web3などを活用し、スタートアップから大企業まで多様なパートナーと新事業を創出。
15:08
みんなの銀行、ソラナ基盤のステーブルコイン事業化に向け共同検討を開始
みんなの銀行がソラナ(SOL)基盤のステーブルコインとweb3ウォレットの事業化に向け共同検討を開始。Solana Japan、Fireblocks、TISの3社と協業し、新たな金融体験の創出を目指す。
13:50
米上場アンバー・インターナショナル、約37億円調達で仮想通貨準備金戦略を加速
米上場のアンバー・インターナショナルが機関投資家から2550万ドルを調達し、1億ドルの仮想通貨リザーブ戦略を強化。パンテラ・キャピタルなど著名投資家が参加。
13:00
米ストラテジー社に集団訴訟 ビットコイン保有リスクを軽視と主張
米国でストラテジー社に対する集団訴訟が提起された。ビットコイン投資戦略を過大評価しリスクを軽視したと主張している。新会計規則適用後の損失計上が争点の一つになっている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧