CoinPostで今最も読まれています

コスモス通信規格IBCに重要な脆弱性、14日にアップグレードへ

画像はShutterstockのライセンス許諾により使用

コスモスのセキュリティ対応

異なるブロックチェーンの相互運用実現を目指すコスモス(ATOM)にて、ブロックチェーン間通信プロトコル「IBC(Inter-Blockchain Communication)」に重要な脆弱性が検出された。

出典:Map Of Zones

影響はIBC対応チェーン全てに及ぶもの。IBCエクスプローラー「Map Of Zones」によると、執筆時点にOsmosis(OSMO)、Secret Network(SCRT)、Terra(LUNA)、Cronos(CRO)などIBCプロトコルをサポートするブロックチェーンは51種類存在する。

14日にもセキュリティパッチ(問題解決に向けたプログラム)が配布されるが、その間チェーンやアプリケーションが停止する可能性があるようだ。

コスモスの共同創設者Ethan Buchman氏は12日、コミュニティフォーラムへの投稿で以下のように述べた。

我々は、IBCの全バージョンで、すべてのIBC対応コスモスチェーンに影響を与える重要なセキュリティ脆弱性を発見した。

脆弱性を修正するため、すべてのIBC対応のブロックチェーンのバリデーターは、14日の23時(日本時間)にリリース予定の「CosmosSDK v0.45.9 および v0.46.3」を統合する必要がある。

アップグレード中にバリデーターやチェーンが停止する可能性があると同氏は付け加えた。

重大性を考慮し、エコシステム全体のコア開発チームや検証者と精力的に取り組んでいる。コミュニティの各バリデーターがパッチを非公開で実装してから、パブリックに通信する必要がある。

Buchman氏によると、IBCの重要な脆弱性はCosmosSDK(開発ツール)で構築されたBSC(BNBチェーン)を調査した際に見つかった。なお、BNBチェーンはIBC対応チェーンではない。BNBチェーンでは7日、ブリッジから約110億円(8,000万ドル)の不正流出が検出された。

関連:BNBチェーン、ハードフォークを実施 不正流出受けブリッジの安全性を強化

コスモスのIBCとは

BNBチェーンなどCosmosSDKで開発されたチェーンは、独自にバリデーターネットワークを構築し、独自トークンでセキュリティを担保している。IBCはこれらのブロックチェーン間で資産やデータのやり取りを可能にする通信規格(プロトコル)であり、接続するか否かは個別に選択されている。

クロスチェーンDEX(分散型取引所)「Osmosis」は、IBCに接続したブロックチェーンのネイティブトークンの相互運用が可能。Osmosisはコスモスエコシステムで最大規模のDEXとなっており、預入資産総額を示す「Total Value Locked(TVL)」は300億円(2億ドル)に上る(執筆時点)。

関連:初心者でもわかるコスモス(ATOM)とは|注目点と将来性を解説

注目・速報 相場分析 動画解説 新着一覧
04/01 土曜日
17:20
米アマゾン、NFTサービスの開発は最終段階か
eコマース大手米アマゾンが密かに準備していると噂されるNFTマーケットプレイスについて、開発が最終段階に入ったと報じられている。アマゾンはBeepleやPudgy Penguinsといった人気NFTコレクションと提携しているという。
13:00
アービトラム財団の設立投票で反対の声
アービトラムの仮想通貨ARBのエアドロップを経て、分散型自律組織を管理する組織「アービトラム財団」設立に向けた提案の投票が開始された。予算配分や管理体制に不透明な点があると反対の声も上がる中、87%の賛成票を集めている。
12:00
ロシア下院副議長「露中印が新たな共通通貨システムを開発すべき」
ロシアのアレクサンドル・ババコフ下院副議長は、インド、ロシア、中国は、新しい共通通貨の下に新たな金融関係を構築すべきだと述べた。米ドルやユーロの覇権に対抗する格好だ。
12:00
アニモカ傘下のゲーム制作企業Darewiseとは|Life Beyondのエコシステムも紹介
Darewiseはアニモカブランズ傘下のゲーム制作会社です。「Life Beyond」はDarewiseが開発中のMMOであり、ユーザーは「Dolos」と呼ばれる惑星でエイリアンと戦い、社会生活を営むことができます。遊びながら稼ぐP2Eも可能となる予定です。
11:00
イタリア当局がChatGPTをブロック
イタリアのデータ保護当局がAI言語モデル「ChatGPT」に対し、EUの一般データ保護規則違反の疑いがあるとして一時的に制限を課したことがわかった。開発企業米OpenAI社は一部有料ユーザーのクレジットカード番号(下4桁)や住所などの個人情報が漏洩したことを認めていた。
10:15
仮想通貨取引所Bittrex、米国での事業を閉鎖へ
仮想通貨取引所Bittrexは、米国の事業を4月30日に閉鎖すると発表した。規制の不透明さを主な理由として挙げている。なお、グローバル版の事業は通常通り続ける。
09:30
米政府、計1,560億円相当のBTCを23年中に売却予定
米政府は、ダークウェブ「シルクロード」に関連する捜査で押収した仮想通貨ビットコインについて、2023年に4回に分けて合計1,560億円相当を売却する予定であることがわかった。
09:00
「GM Radio」 次回は仮想通貨送金の効率化を目指す「Superfluid」らが参加
グローバル版CoinPostによる第18回GM Radioは、4月3日の21:00からツイッタースペースで配信予定。ゲストに仮想通貨プロトコルを開発するConnextとSuperfluidを招待する。
08:20
ナスダック・AI関連株大幅上昇 米インフレ鈍化を好感
本日のNYダウは続伸し+415ドルで取引を終えた。ナスダックやS&P500もインフレ鈍化の継続を示す指標を受けて続伸した。AI関連株は大幅上昇を見せた。
03/31 金曜日
17:01
ETHGlobal Tokyo、世界的ハッカソンイベントを東京で開催へ
ETHGlobal Tokyoという世界的ハッカソンイベントが、東京で開催されます。ハッカソンとは、エンジニアやプログラマーが集結し、短期間でプロダクトを開発するイベントのこと。ETHGlobal TokyoではWeb3市場の知識を持たない開発者でも楽しめるような取り組みも充実しています。
16:34
DEA、国内電力大手の合弁会社とMOU締結
NFTゲーム開発・運用を展開するDEAは、「電力アセットNFT」を活用した社会貢献ゲームを検討する目的でGGG社とMoUを締結したことを発表した。GGGは東京電力パワーグリッドや中部電力等の合弁会社。電力アセットNFTは4月3日に発売予定。
16:32
ネクソン、「Oasys」バリデータに参画 
国内発のゲーム特化型ブロックチェーン「Oasys」のバリデータとして、大手ゲーム開発企業のネクソンが参加することが明らかになった。Oasysは第二群バリデーターとして計4社を追加予定。KDDI、ソフトバンクの参画がこれまでに発表されており、残り1社の公開が期待される。
15:04
加納裕三氏、仮想通貨取引所bitFlyerの社長復帰へ
国内有数の暗号資産(仮想通貨)取引所bitFlyer創業者の加納裕三氏が代表取締役CEOに復帰することが発表された。今後は経営改革を加速し、株式市場での新規株式公開(IPO)を目指す。
13:40
NFTゲーム「アクシーインフィニティ」開発会社、5つのゲームスタジオと提携
人気NFTゲーム「アクシーインフィニティ」を開発するSky Mavisは、「Ronin」ブロックチェーンを大幅にアップグレードし、5つのゲームスタジオと提携して、Roninエコシステムを拡大すると発表した。
12:43
AI画像生成ツールMidjourney、無料版を一時停止
AI画像生成ツールMidjourneyは、新規ユーザーの急増や無料トライアルの乱用を受け、無料トライアル版へのアクセスを一時停止した。当初、この決定は拡散されたディープフェイク画像との関連が疑われたが、新規ユーザーの流入によりサービスに支障が出たことが原因だという。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア