はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Lisk、メインネット実装に向け外部監査を完了

画像はShutterstockのライセンス許諾により使用

Liskが外部監査を完了

仮想通貨プロジェクトLiskが、Liskプロトコル設計、Lisk SDK 5.0.0およびLisk Core(ノード参加に必要なプログラム)3.0.0を対象とした外部監査を完了したことを発表した。今回の監査は、これまでにETH2.0、MetamaskおよびTezosなどの監査を行った実績を持つ「Least Authority」が担当。

Least Authorityが公開した監査レポートによると、重大な問題や障害は見つからず、「Liskチームは、監査以前から起こりうる攻撃を想定し、リスク緩和策をコードベースに適用しており、概してセキュリティ意識が高いと言える」と結論づけられた。

監査の詳細

今回の監査結果では、Lisk SDK 5.0.0およびLisk Core3.0.0に書かれているコードのクオリティに関して、「モジュール式および構成可能な方法で書かれているため、論理的かつ系統的によくまとめられている」と報告されている。

Liskプロトコルが採用しているコンセンサスアルゴリズム、DPoS(Delegated Proof-of-Stake)については、コンセンサスに必要な投票がアイデンティティと結びつけられているため、アイデンティティ関連の攻撃リスクが高いことが指摘されている。Liskチームはこの潜在的リスクに対して、既にビットコインなどでも利用されている緩和策を取り入れるなどして対策を講じている。報告書では、このような対応に効果があるかどうかを見極めるために、長期での監視が助言された。

また、同監査報告書では、改善が推奨される問題点として、Liskコーデック(データの符号化および復号を行うソフトウェア)のエラー、Liskアカウント鍵の導出に利用されているアルゴリズムPBKDF2の並列計算が可能なことによるパスワード特定のリスク、およびアカウント鍵導出にSHA-256を抽出器(ランダムなアウトプットを作成するための関数)として利用することの脆弱性が指摘された。コーデックエラーは既に修正済みである一方、残りの二つに関してLiskチームは、一定のリスクは認識しているものの、現在のアルゴリズムは多くのプロジェクトで採用されていることを理由に、改善策を導入する意図はないことを表明した。

これらに加え、セキュリティ強化の観点から、アドレス鍵および署名鍵を分離し、それぞれに別の鍵を使用することが推奨された。Liskチームは、ユーザー視点での利用しやすさも考慮しながら、改善策導入を検討していくという。

今回の監査に関して、LiskのCTO、Oliver Beddows氏は、コミュニティに向けて以下のコメントを出した。

このような監査を通過することは、簡単ではなかった。非常に光栄に思う。これ(監査を通過したこと)は、Lightcurveチームが、20年にLiskプロジェクトで行なった素晴らしい業績の証だ。

今後の展開

Liskは、20年12月にBetanet v5をローンチし、メインネットリリースに向けて開発を進めている。

外部監査完了後は、QA(品質保証)テストが引き続き実施され、21年には、Lisk Core 3.0.0のメインネットリリースが予定されている。このリリースでは、アドレス形式の変更や動的手数料導入が計画されており、これによりLiskプロトコルに大幅な変更がもたらされる。

Lisk Core 3.0.0リリースの完了と共に、Liskは、テストネットが移行されるRelease Candidate段階へと進んでいく。この段階では、Liskプロトコルに関するロードマップの全ての段階が実装され、最終調整が行われる。最終的なメインネットリリースは、このRelease Candidate段階完了後に実施される。テストネットおよびメインネットリリースの両方とも、21年中に行われる計画だ。

関連:Lisk、Betanet v5をローンチ メインネットリリースへの計画を発表

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/06 月曜日
13:43
Drift Protocolハック、北朝鮮系ハッカーが関与か 半年にわたる潜入工作が判明=公式最新報告
ソラナ基盤のDrift Protocolが被害を受けた大規模ハッキングの調査報告が公開された。調査により6ヶ月以上かけてビジネスパートナーを装い内部の信頼を獲得する巧妙な潜入工作が明らかになり、北朝鮮系ハッカー集団「UNC4736」の関与の可能性も示唆されている。
13:26
マイケル・セイラー「ビットコインは勝利を収めた」と発言 ゴールド派シフ氏にも反論
ストラテジー社のセイラー会長が仮想通貨ビットコインの勝利を宣言し近日中の買い増しを示唆した。BTCパフォーマンスをめぐるピーター・シフ氏との論争も解説する。
11:46
マスク氏、量子暗号リスクの2029年タイムラインに言及 「パスワード忘れても将来開ける」と皮肉で警鐘
イーロン・マスク氏がグロックの量子リスク分析とともにXへ投稿。グーグルは移行期限を2029年に前倒し、50万個未満の量子ビットでビットコイン暗号を解読できる可能性を示した。
10:33
サムソン・モウ、ビットコイン量子耐性化の拙速な推進に警鐘 「段階的アプローチが重要」
サムソン・モウがビットコインの量子耐性化を巡り警鐘。PQ署名への急速な移行はスループット低下や新たな脆弱性のリスクがあるとして、段階的な対応の重要性を訴えた。
09:47
ポリマーケット、イランにおける米軍パイロット救出の賭け削除 「非倫理的」と議員が批判
ポリマーケットがイランで撃墜された米軍パイロットの救出に関する賭けを削除した。モールトン議員による批判を受けたものであり、予測市場の倫理性に関する議論が浮上している。
09:18
メタプラネット、JPXのTOPIX新規組み入れ見送り方針に「建設的な対話継続」
JPXが仮想通貨を主たる資産とする企業のTOPIX新規組み入れ除外方針を発表。メタプラネットCEOがパブリックコメントへの参加意向と対話継続姿勢を表明した。
08:27
キヨサキ氏、金・銀・ビットコイン保有を推奨 「1974年の転換点が2026年に到来」
ロバート・キヨサキ氏が1974年の制度転換を引き合いに、現在のインフレと年金危機を警告。金・銀・ビットコインへの分散投資を推奨した。
04/05 日曜日
11:30
ビットコイン中東緊張で上値重く、対イラン攻撃期限と雇用統計が焦点|bitbankアナリスト寄稿
BTC対円相場は1050〜1090万円台でのレンジ推移。対イラン攻撃期限や米雇用統計・CPIの結果次第では、6万ドル台への下落も視野に。
09:30
今週の主要仮想通貨材料まとめ、リップルとコンベラの提携やソラナ基盤ドリフトの大規模ハック被害など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|サトシ・ナカモトの耐量子対策やBCT・ETHの初期保有者の売却加速に高い関心
今週は、仮想通貨ビットコインとイーサリアムの初期保有者による売却、ナカモト社のビットコイン売却、ビットコイン創設者サトシ・ナカモトの量子コンピュータ脅威に対する想定に関する記事が関心を集めた。
04/04 土曜日
15:00
ジャック・ドーシーのブロック社、「ビットコイン蛇口」を復活予定 普及拡大へ歴史的ツールを現代に再現
ジャック・ドーシー率いるブロック社が、4月6日にビットコインを無料で配布する「フォーセット」を復活させると発表した。2010年に誕生した普及促進ツールの現代版復活は、仮想通貨の新規ユーザー獲得戦略として注目を集めている。
14:15
「670億円超の不正USDCを凍結できなかった可能性」ZachXBT氏がサークル社批判
ZachXBT氏が、ステーブルコインUSDCを提供するサークル社を批判。2022年以降670億円超の不正資金を凍結できなかった可能性があるとして改善を呼びかけている。
13:30
量子コンピュータ時代の仮想通貨、グーグルがBTC等主要チェーンの「現在の対応度」を分析
グーグルによる主要仮想通貨の耐量子計算機暗号(PQC)への移行ステータスおよび脆弱性評価を解明。ブロック生成時間が長いビットコイン特有のリスクや、1500億ドル規模に及び現実資産市場に対する潜在的な被害が、同社の最新研究データとともに定量化されている。
11:20
「AIエージェントを狙う6つの罠」、グーグルが敵対的コンテンツの脅威を分析
グーグルの人工知能研究チームが、自律型AIエージェントを不正操作する「敵対的コンテンツ」の脅威を6種類に分類した。攻撃手法と防御策を解説している。
10:15
MARAが従業員15%削減を実施か、AI・インフラ企業への戦略転換へ
米ナスダック上場の大手ビットコインマイナーMARAが従業員の約15%を削減したと報じられた。11億ドル規模のビットコイン売却と転換社債の圧縮に続く今回の決断は、純粋なマイニング事業からAI・デジタルインフラ企業への転換を加速させるものだ。
今から始める仮想通貨特集
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧