WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/11 木曜日
    07:40
    Pythが年中無休の価格指数発表、米国株・原油・金属を対象
    オラクルプロトコルのパイスが独自の24時間365日対応価格インデックス「Pyth Indices」を発表した。米国株・原油・貴金属などを対象に、コインベース、クラーケン、dYdX、ナドが初期パートナーとして採用する。
    07:20
    予測市場Myriad、チェーンリンクをワールドカップオラクルに独占採用
    予測市場プラットフォームのMyriadは、2026FIFAワールドカップの全試合市場においてChainlinkを独占オラクルインフラとして採用。試合結果の自動決済・即時払い出しを実現し、10万ドルのトレーディングコンペも実施。
    06:50
    ビットコイン供給量の5割超が含み損、底値シグナル点灯か=K33分析
    仮想通貨調査会社K33によると、ビットコイン流通供給量の50%超が含み損状態となり、過去の弱気相場底値と一致するシグナルが出現。ただし最終的な下落局面を挟む可能性もあるとしている。
    06:05
    ビットコイン売却で財務強化、フォールドが32億円の担保付き債務を完済
    ビットコイン金融サービス企業FOLDは10日、約4,500万ドル分のビットコインを売却し、2,000万ドルの担保付き債務をすべて返済したと発表した。残余2,500万ドルは成長投資に充てる方針だ。
    05:40
    米CFTC、予測市場の新規制案を公表 スポーツ賭けは容認
    米CFTCが10日、予測市場向けの規制改正案を公表した。スポーツ関連の賭けは原則容認とし、テロや暗殺に関連するイベント契約は公共の利益に反するとして制限対象とする枠組みを提示。
    05:00
    仮想通貨税制7法案、米下院公聴会で民主党が慎重姿勢
    米下院歳入委員会は9日、仮想通貨課税に関する立法公聴会を開催し、小口取引の非課税枠やマイニング報酬の課税繰り延べなど7本の法案を審議した。民主党からは慎重論も出ており、超党派合意に向けた課題が浮き彫りに。
    06/10 水曜日
    18:19
    英国当局、認可ファンドの仮想通貨ETN投資解禁を提案
    英国FCAが認可ファンドによる仮想通貨ETNへの投資を認める提案を公開した。規制の一貫性確保とイノベーション促進が目的で、5週間の意見募集期間が設けられた。
    17:45
    グレースケール「ビットコインは割安圏」 クラリティー法が反発の焦点
    この記事のポイント オンチェーン複合指標、長期平均を下回り割安示唆 CLARITY法成立はポリマーケットで約5割の確率 オンチェーン指標が示す「割安だが底ではない」 グレースケ…
    17:04
    CME・ナスダック、仮想通貨インデックス先物を開始 ビットコイン・イーサリアムなど8銘柄構成
    CMEグループとナスダックは9日、仮想通貨インデックス先物「Nasdaq CME Crypto Index Futures」の取引を開始。ビットコインやイーサリアム、XRP、SOLなど8銘柄で構成する指数に連動し、規制された市場でポートフォリオのヘッジや分散投資が可能になる。
    16:09
    カルシ、インサイダー対策を強化 雇用確認・内部告発機能を導入
    予測市場プラットフォームのカルシ(Kalshi)が市場健全性の強化策を即日実施。リスクスコア制度の導入、高リスク市場での雇用情報収集、内部告発ツールの拡充の3施策を発表。Q1では100件超のインサイダー疑い取引を阻止したと報告した。
    14:10
    バイナンス、株式取引ローンチ初週データを公開  投資資金の44%がAIインフラ関連に集中 
    バイナンスの株式取引サービス初週データをバイナンス・リサーチが公開した。総流入額の57%をITセクターが占め、そのうち半導体・ハードウェアは44%に達した。
    13:41
    ポリマーケットでインサイダー取引容疑の米軍兵士、12月に公判予定
    ポリマーケットでインサイダー取引を行ったとして告発された米陸軍兵士の公判日が設定された。予測市場における詐欺・不正取引の初期判例となる点も注目されている。
    10:26
    ビットコインは炭鉱のカナリアか、ビットワイズが市況レポート公開
    ビットワイズは、プロ投資家向けのマーケットレポートで、仮想通貨ビットコインが持つ、マクロ経済の炭鉱のカナリアの役割を取り上げた。この役割について解説している。
    09:59
    ビットコイン需給悪化、ストラテジー売却前から進行 回復の兆候は見られず=Wintermute
    仮想通貨取引会社ウィンターミュートが6月9日付レポートで分析。ストラテジーの32BTC売却が注目を集めるが、需給悪化はETFとOTCデスクのデータが示す通り売却前から進行していたと指摘。資金流入再開の兆候はなく、6月12日のスペースXのIPOが次の試金石となると述べた。
    08:00
    バックパック、トークン化株式と仮想通貨を統合した証券プラットフォームをベータ版開始
    仮想通貨取引所バックパックは9日、米国株・ETFと仮想通貨・無期限先物・利回りを単一口座で扱える「バックパック・セキュリティーズ」の公開ベータを開始した。株式の保有権はニューヨーク州法に基づき確立される。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧