CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    『超早割』終了まで
    0
    0時間
    0
    0
    さらに!! CoinPost読者限定割引コード提供中!
    クリックしてコードをコピー
    CoinPost App DL
    注目・速報 相場分析 動画解説 新着一覧
    05/24 金曜日
    17:59
    コインチェック IEO「BRIL」が注目される3つの理由
    暗号資産(仮想通貨)のコインチェックIEO第3弾として注目されるブリリアンクリプトトークン(BRIL)。投資家が期待する3つの理由について、過去の国内IEOとの比較や親会社コロプラの強み、需給面やロードマップなどから期待度を解説した。
    17:49
    深刻化する仮想通貨の盗難被害を専門家が分析、リスクと対策を解説|KEKKAI共同企画
    仮想通貨投資家のGrypto氏がマルウェア被害でデジタルウォレットの資金を抜かれ大きな損失を被った事例が発生しました。さらなるハッキング被害を抑止するため、Web3セキュリティアプリ開発KEKKAIとCoinPostの共同企画で、ハッキングの手法や対策について解説します。
    17:40
    Omakase、野村ホールディングスから資金調達でWeb3インフラ強化へ
    Kudasaiの関連会社Omakaseが、野村ホールディングスからの出資を受け、Web3インフラ・エンジニアリング需要に対応する体制を強化。Avalanche、Eigenlayerなどのノード運営で400億円相当の暗号資産(仮想通貨)の委託を受けており、将来的なステーキング事業の開発も目指す。
    14:53
    トヨタのサブスク「KINTO」がNFTを用いた安全運転証明の実証実験を開始へ
    KINTOは2024年6月から、NFTを用いた安全運転証明の実証実験を開始。トヨタ自動車株式会社のコネクティッドサービス「T-Connect」と連携。安全運転ドライバーの評価証明をSBTとして付与、将来的にリーズナブルな各種モビリティサービス提供につなげる狙い。
    13:00
    仮想通貨コミュニティのトレンドから見る韓国市場=レポート
    韓国のWeb3戦略コンサル企業「DeSpread」は、同国の仮想通貨市場の特性をまとめたレポートを発表。仮想通貨に対するコミュニティの強い関心に支えられ、世界市場で存在感を増していることが明らかになった。
    12:16
    イーサリアムETFが米国初承認、PMIインフレ懸念で仮想通貨相場は乱高下
    暗号資産(仮想通貨)市場ではイーサリアム現物ETFの歴史的なSEC初承認を巡り、期待先行で高騰していたETHが乱高下した。米PMI発表時のインフレ懸念で米株指数が急落したほか、MEV会社Symbolic Capital Partnersの大量売りが影響を及ぼしたと見る向きも。
    11:15
    米シンシア・ルミス上院議員「仮想通貨推進軍」結成を宣言
    米国のシンシア・ルミス上院議員は、議会に「仮想通貨推進軍」を構築すると発言した。これはトランプ前大統領の声明にも呼応するものだ。
    10:50
    JPYCら3社、ステーブルコインの共同検討開始
    国内ステーブルコインの利用拡大を目指し、JPYC・北國銀行・Digital Platformerが共同検討を開始。協業の背景や今後の計画が明らかになった。
    09:50
    米下院、CBDCによる監視国家に反対する法案を可決
    米下院は、中央銀行デジタル通貨による国民監視に反対する法案を216対192で可決した。共和党と民主党で票が分かれている。
    08:15
    「STEPN GO」、STEPN運営FSLが続編を発表
    フィットネスアプリSTEPNにソーシャル機能を追加した新たなソーシャルライフスタイルアプリSTEPN GOが発表された。アプリの特徴や今後の予定が明らかになっている。
    07:45
    グレースケール、StacksとNearの仮想通貨投資信託を提供開始
    グレースケールは、投資信託から様々な銘柄を機関投資家に提供するで流動性を高めて今後ETF(上場投資信託)への転換の基礎を確立していく。
    06:15
    イーサリアム現物ETF、米SECが承認 ブラックロックなど8銘柄
    米SECは24日、暗号資産(仮想通貨)イーサリアムの現物ETFの上場申請を初めて承認した。
    06:10
    米SECがイーサリアム現物ETF発行企業と対話開始、S-1フォームめぐり
    Galaxy Digitalのレポートによると、仮に承認されれば、7月か8月に取引所に上場され取引を開始する可能性が高い。
    05:30
    コインベース、仮想通貨XRPの取扱いをニューヨーク州で再開
    2023年7月に裁判におけるRipple Labsの部分的勝利を受けニューヨーク州を除く他の州でXRP-USD・XRP-USDT ・XRP-EURの3通貨ペアで取り扱いを再開した経緯がある。今回は、これまで対応できなかったニューヨーク州での再開を実現した格好だ。
    05/23 木曜日
    14:45
    ブリリアンクリプト、Coincheckで「つるはしNFT」のINOを29日から開催
    BrilliantcryptoがCoincheck INOでつるはしNFTの販売を開始へ。IEO参加者には優先購入権が付与されるなど、販売詳細が明らかに。暗号資産(仮想通貨)交換業者を通じて、新たなブロックチェーン資産にアクセスする機会。

    通貨データ

    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア