はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    03/24 火曜日
    16:52
    売れるネット広告社グループ、長年アクセス不能だった堀江貴文氏の400ETHを復旧成功
    売れるネット広告社グループの子会社・ビットコイン・セイヴァーが、実業家・堀江貴文氏が2014年のイーサリアム・クラウドセール以来アクセス不能となっていた約400ETHの復旧に成功したと発表した。国内外の複数の専門事業者が対応を断念していた案件だった。
    16:20
    米クラリティー法案、ステーブルコイン保有への報酬を禁止へ 業界は条文に懸念=報道
    米仮想通貨市場構造法案「クラリティ法」の最新条文で、ステーブルコイン保有残高への報酬が禁止される方向であることが判明。活動ベースの報酬は条件付きで容認される見通しだが、業界からは基準の曖昧さへの懸念が出ている。
    15:45
    国内初USDC決済の成果と展望を語る、ネットスターズ×羽田空港|StarPay Business Conference 2026
    ネットスターズと日本空港ビルデングが、羽田空港第3ターミナルで実施した国内初のUSDC決済POCの詳細を公開。MetaMask+Solana採用の背景、既存QRと同一の決済体験、免税店や生体認証決済への展開計画を両社が語った。
    15:40
    イーサリアム財団、L1とL2の関係性を再定義 スケーリングから差別化へ転換
    イーサリアム財団がL1とL2の役割を再定義。L2の主目的を差別化・機能拡張へと転換し、ネイティブロールアップやセキュリティ透明性など具体的な推進策を公表した。
    15:20
    コモディティトークン化とRWAの未来、有識者が語る2026年の注目トレンド
    2026年のRWAトークン化の最大トレンドと投資家が注目すべきポイントを、Progmat齊藤CEOとYO Labs Lebbar氏に聞いた。証券トークン化とコモディティトークン化、それぞれの展望と課題を解説。
    14:29
    バックパック、独自トークン「BP」を発行 IPO株式との交換・優先配分も
    バックパックが独自トークン「$BP」を発行。総供給量10億枚のうち25%をユーザーへ即時配布し、インサイダーへの直接配布はゼロ。保有者には将来的な株式転換やIPO株式の優先配分も付与される。
    13:45
    オープンエージェント型コマースはウェブ広告の終焉となるか、AI起業家が示す新収益モデル=a16zが考察
    AIエージェントが広告を無視して自律的に購買する「エージェント型コマース」が、3000億ドル規模のオンライン広告市場を根底から変えようとしている。ChatGPTやGeminiなどの大手がチャット型コマースを展開する一方で、オープンなエージェント型コマースを重視する動きもある。
    13:00
    コア・サイエンティフィック、JPモルガンらから10億ドル融資枠確保 AIインフラ拡大へ
    米上場ビットコイン採掘企業コア・サイエンティフィックが計10億ドルの融資枠を確保した。AI向けデータセンター事業への転換を加速させる。
    11:25
    “2008年の再来”ではない? プライベート・クレジット市場の亀裂と仮想通貨への影響を解説
    この記事のポイント 大手ファンドが相次いで解約制限、AIによる信用劣化が拍車 短期はBTC下落圧力、中長期は当局介入で上昇シナリオも 大手ファンドが相次いで解約制限、市場全体に…
    11:02
    運用資産16兆円の豪大手年金ホストプラス、仮想通貨投資オプションの導入を検討
    オーストラリアの大手年金基金ホストプラスが、会員向けにビットコインなどの仮想通貨投資オプション導入を検討していることが報じられた。規制当局の承認を条件に、早ければ次年度の開始を目指している。
    10:34
    スウェーデンH100、2社買収でビットコイン保有量3倍へ 欧州上場企業2位に浮上
    スウェーデンのビットコイン財務企業H100がMoonshot ASなど2社を株式交換で買収し、保有BTCを3倍に拡大する計画だ。欧州上場企業で2位に浮上する。
    10:20
    ビットコイン急反発、中東情勢緊迫でも崩れず 市場が見た「異様な強さ」|仮想NISHI
    仮想通貨ビットコインは23日、米軍によるイラン発電所への攻撃や、イラン軍によるホルムズ海峡封鎖が報じられるなど、中東情勢を巡る地政学リスクが急速に高まる局面においても、株式市場や貴金属市場が大幅安となる中で、小幅な下落にとどまった。
    09:50
    仮想通貨投資商品、先週は資金が純流入するも後半に失速
    コインシェアーズのリサーチ部門のトップは、仮想通貨投資商品全体の先週における資金フローは約364億円の純流入だったと報告。一方で後半は資金フローが失速したと述べ、その要因を分析している。
    09:25
    サークル、EU規制整備を要請 ステーブルコイン決済の明確化へ
    サークルが23日、欧州委員会の市場統合パッケージに対する意見書を提出。DLTパイロット制度の拡充やステーブルコインの決済・担保利用に向けた規制整備を求めている。
    08:25
    予測市場大手2社がインサイダー取引を禁止、米議員の規制強化圧力に対抗
    ポリマーケットとカルシは、政治家やアスリートによるインサイダー取引を禁止する新ルールを発表した。背景には米上院議会によるスポーツ賭博禁止法案の提出があり、両社は監視網の強化で対応加速。
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧