WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/30 火曜日
    06:35
    クラリティー法案、米上院休会の2週間が採決の分岐点
    米上院が7月13日まで休会に入る中、仮想通貨市場構造法「クラリティー法案」の採決に向けた裏交渉は続いている。倫理条項や法執行当局の懸念が残るなか、8月の夏季休会前の成立を目指す。
    05:55
    JPモルガン、ステーブルコインの「影の銀行化」警告 規制枠組みで提言
    米メガバンクJPモルガンは6月29日、仮想通貨規制の枠組みに関するレポートを公開し、利回り型ステーブルコインには従来の預金と同等の監督基準が必要だと主張。
    05:45
    トム・リー率いるビットマイン、先週2.7万イーサリアム追加取得
    米イーサリアム・トレジャリー企業のビットマインは29日、ETH保有量が570万トークンに達したと発表した。先週1週間で2.7万ETHを取得し、ETH総供給量の4.7%を保有。
    06/29 月曜日
    21:10
    ストラテジー、優先株の財務安定策を発表 ビットコイン売却枠も承認
    ビットコイントレジャリー大手ストラテジーが優先株配当の流動性強化を目的とした資本管理の枠組みを発表。米ドル準備金の運用方針策定やSTRC配当率の引き上げ、最大12.5億ドルのBTC売却枠承認などを含む5項目の施策を打ち出した。
    17:32
    クレディセゾンとコインチェック、永久不滅ポイントを仮想通貨へ交換開始
    クレディセゾンとコインチェックが2026年6月29日、永久不滅ポイントをBTC・ETH・XRPに交換できるサービスを開始した。2026年4月の業務提携に基づく第一弾施策で、対象はセゾンカード会員約1,500万人。
    16:27
    SOWAKA、日本法人設立 JPYC決済アプリ「ミセペイ」を7月トライアル開始
    SOWAKA PTE.LTD.が2026年6月1日付で株式会社Sowaka Japanを設立。第一弾事業として、JPYC対応QR決済アプリ「MisePay(ミセペイ)」の7月トライアル開始と加盟店の追加募集を発表した。決済手数料0%と返金権限の安全な分離管理が特徴。
    15:55
    グレースケール、ビットコイン底打ちの条件を提示 FRB金利とクラリティー法が焦点
    グレースケールのリサーチ責任者が仮想通貨市場の行方を左右する2つのシナリオを提示。クラリティー法の成否とFRBの利上げ判断が焦点で、底打ちの条件を分析した。ストラテジーのバランスシート動向も注目材料と指摘する。
    14:48
    ギャラクシー・リサーチ、クラリティー法が2026年成立の確率を50%に引き下げ
    ギャラクシー・リサーチのアレックス・ソーン氏が、クラリティー法の2026年成立確率を60%から50%に引き下げた。上院日程の逼迫と倫理条項をめぐる交渉停滞が主因。7月初旬の審議日程確定が分岐点になる。
    13:57
    グレースケール幹部、ストラテジーに30億ドルのビットコイン売却を提案
    グレースケールのリサーチ責任者パンドル氏が、ストラテジー社の財務悪化を受け、優先株「STRC」の配当率引き上げよりも、30億ドル超のビットコイン売却が市場の信頼回復につながると提案した。
    12:33
    シャープリンク、3日間で約100億円相当のイーサリアム買い増し
    イーサリアム・トレジャリー企業シャープリンクが3日間で39,196 ETHを買い増した。含み損が続く中、機関投資家から資金調達を行い、購入を再開している。
    10:40
    BIS年次報告、ステーブルコインは「貨幣の要件を満たさず」
    BISが2026年版年次経済報告書でステーブルコインの構造的課題を指摘。貨幣の等価交換性の欠如や金融安定リスクを分析し、中央銀行主導の統合台帳構想を次世代通貨システムの道筋として提言した。
    10:00
    ハイパーリキッド、USDH運用終了に伴い 総額16億円の移行助成金を支給
    仮想通貨ハイパーリキッドを支援するハイプ財団が、ステーブルコインUSDH運用終了とUSDCへの移行に対応するため総額約1,000万ドルの助成金を提供すると発表した。
    09:31
    ビットコイン、損切り売りが急拡大 アナリストが降参局面と指摘
    CryptoQuantのオンチェーンデータを分析するDarkfost氏が、ビットコインのUTXO損益比率が過去の弱気相場底値圏に匹敵する水準へ低下したと指摘。損切り売りの急拡大が降参局面の始まりを示すとした。
    08:39
    サムソン・モウ「ビットコインの底は付いた」、サイクル加速論 見方は割れる
    JAN3のサムソン・モウCEOが「ビットコインの底値はすでに確認された」と主張。2024年半減期の37日前にATHを更新した事実を根拠に、4年サイクルの加速を指摘。追加下落を見込むアナリストとの見方の相違を解説する。
    08:09
    キャシー・ウッド、不安定国の資本流出がビットコイン押し上げると予測 AIとの役割差異を強調
    アーク・インベストのキャシー・ウッドが27日、政治・経済的に不安定な国からの資本流出がビットコインを押し上げる次の材料になると指摘。AIは技術革命をもたらすが、資産保全の保険機能は担えないと強調した。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧