WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/10 水曜日
    18:19
    英国当局、認可ファンドの仮想通貨ETN投資解禁を提案
    英国FCAが認可ファンドによる仮想通貨ETNへの投資を認める提案を公開した。規制の一貫性確保とイノベーション促進が目的で、5週間の意見募集期間が設けられた。
    17:45
    グレースケール「ビットコインは割安圏」 クラリティー法が反発の焦点
    この記事のポイント オンチェーン複合指標、長期平均を下回り割安示唆 CLARITY法成立はポリマーケットで約5割の確率 オンチェーン指標が示す「割安だが底ではない」 グレースケ…
    17:04
    CME・ナスダック、仮想通貨インデックス先物を開始 ビットコイン・イーサリアムなど8銘柄構成
    CMEグループとナスダックは9日、仮想通貨インデックス先物「Nasdaq CME Crypto Index Futures」の取引を開始。ビットコインやイーサリアム、XRP、SOLなど8銘柄で構成する指数に連動し、規制された市場でポートフォリオのヘッジや分散投資が可能になる。
    16:09
    カルシ、インサイダー対策を強化 雇用確認・内部告発機能を導入
    予測市場プラットフォームのカルシ(Kalshi)が市場健全性の強化策を即日実施。リスクスコア制度の導入、高リスク市場での雇用情報収集、内部告発ツールの拡充の3施策を発表。Q1では100件超のインサイダー疑い取引を阻止したと報告した。
    14:52
    ICHIZEN、HYPE対応レンディング国内初 7月サービス開始へ
    ICHIZEN HOLDINGSが10日、HYPEを国内初対応とする仮想通貨レンディング「HyperLending」の事前登録を開始。BTCとETHの最大年率10%、HYPEは最大4%。先着1,000名に年率12%ブーストキャンペーンも実施。正式サービスは7月1日開始予定。
    14:10
    バイナンス、株式取引ローンチ初週データを公開  投資資金の44%がAIインフラ関連に集中 
    バイナンスの株式取引サービス初週データをバイナンス・リサーチが公開した。総流入額の57%をITセクターが占め、そのうち半導体・ハードウェアは44%に達した。
    13:41
    ポリマーケットでインサイダー取引容疑の米軍兵士、12月に公判予定
    ポリマーケットでインサイダー取引を行ったとして告発された米陸軍兵士の公判日が設定された。予測市場における詐欺・不正取引の初期判例となる点も注目されている。
    10:26
    ビットコインは炭鉱のカナリアか、ビットワイズが市況レポート公開
    ビットワイズは、プロ投資家向けのマーケットレポートで、仮想通貨ビットコインが持つ、マクロ経済の炭鉱のカナリアの役割を取り上げた。この役割について解説している。
    09:59
    ビットコイン需給悪化、ストラテジー売却前から進行 回復の兆候は見られず=Wintermute
    仮想通貨取引会社ウィンターミュートが6月9日付レポートで分析。ストラテジーの32BTC売却が注目を集めるが、需給悪化はETFとOTCデスクのデータが示す通り売却前から進行していたと指摘。資金流入再開の兆候はなく、6月12日のスペースXのIPOが次の試金石となると述べた。
    08:00
    バックパック、トークン化株式と仮想通貨を統合した証券プラットフォームをベータ版開始
    仮想通貨取引所バックパックは9日、米国株・ETFと仮想通貨・無期限先物・利回りを単一口座で扱える「バックパック・セキュリティーズ」の公開ベータを開始した。株式の保有権はニューヨーク州法に基づき確立される。
    07:30
    3メガ銀、2026年度中に共同でステーブルコイン発行の方針
    三菱UFJ銀行、三井住友銀行、みずほ銀行の3メガバンクは、2026年度中にステーブルコインを共同発行する方針であることがわかった。他の金融機関との連携拡大も視野に入れている。
    06:55
    米国ビットコイン現物ETF、6月8日に146億円の純流出 流出続くも複数ファンドで流入分散
    米国のビットコイン現物ETFは6月8日、9,137万ドルの純流出を記録した。ブラックロックのIBITが2億3,300万ドルの流出を主導した一方、アーク・インベストメントとフィデリティの各ファンドは流入を確保した。
    06:20
    ウォーレン米議員がCFTC議長に書簡、仮想通貨規制後退と政治介入を追及
    ウォーレン上院議員は6月5日、CFTC議長セリグ氏に書簡を送付し、人員削減や執行件数の急減、トランプ一族と規制対象企業の利益相反について詳細な説明を求めた。
    05:40
    米下院歳入委が仮想通貨課税公聴会を開催中、6本の税制法案を審議
    米下院歳入委員会が9日、仮想通貨課税に関する立法公聴会を開催し、マイニング・ステーキングの課税繰延やウォッシュセール規制の適用など6本の法案草案を審議。クラリティー法の上院協議と並行して、米国の仮想通貨税制の枠組みが本格的に議論されている。
    05:00
    enishがビットコイン全量売却、ソラナ戦略強化でSOLプラネットと協議開始
    東証上場のゲーム会社enishは9日、保有する8.063BTCを全量売却したと発表した。得た資金をソラナを活用したアクティブ・トレジャリー事業に充て、国内ソラナ支援企業のSOLプラネットとの協議も開始。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧