はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    15:19
    米トップ大学の研究者25名が分析、AIと仮想通貨の融合に広がる「5つの誤解」
    ブロックチェーン研究の権威であるIC3が、25名の研究者によるAI×仮想通貨の大規模な調査論文を公開した。生成AI時代におけるAIと仮想通貨の相互関係を体系的に整理した包括的な分析で、学術界と実業界の双方が取り組むべき課題を明示した。また業界で広まる5つの誤解を指摘し、今後の研究課題も解説している。
    14:48
    SBI新生銀行、預金利息の2割相当を仮想通貨で付与 今秋に常設化=日経
    SBI新生銀行がSBI VCトレードと連携し、預金残高に応じて仮想通貨を付与する常設サービスを今秋に開始する方針を明らかにした。利払い額の2割相当をBTC・ETH・XRP交換券で受け取れる仕組みで、6月10日から3カ月間の先行キャンペーンで効果を検証する。
    13:10
    バイナンスジャパン、BNB還元カードの利用動向を公開 月平均利用回数が業界平均を上回る
    バイナンスジャパンが仮想通貨BNBを還元する『Binance Japan Card』の利用動向を発表した。アクティブユーザーの月平均利用回数は業界平均を上回り、日常使いが浸透していた。
    11:27
    アーサー・ヘイズ、AIバブルの崩壊シナリオを分析 HYPEなど4銘柄売却しBTC・ETHは保有継続
    ビットコインファンドMaelstromのアーサー・ヘイズ氏が6月8日付レポートで相場観を公開。AIバブル崩壊がBTCを道連れにする短期シナリオを提示し、HYPEやNEARなどアルトを売却済みと明かした。油価上昇・AI課税リスク・3大AI IPOを「3つの針」と位置付ける分析を読む。
    11:25
    メタマスク、AIエージェント向けウォレットをローンチ
    仮想通貨ウォレットのメタマスクは、AIエージェント向けのウォレッをローンチ。イーサリアムやハイパーリキッドなど25超のチェーンに対応し、早期アクセスプログラムを開始した。
    11:00
    FTX前CEOサム氏、トランプ大統領に恩赦嘆願書を提出
    FTX前CEOサム・バンクマン=フリード氏がトランプ大統領への恩赦嘆願書を提出した。即時釈放ではなく刑期満了後の公民権回復を求める内容だ。同氏は再審請求も行っている。
    10:45
    10:10
    米投資銀行、ビットコインの「退屈サイクル」は価値保存論を損なわず
    米投資銀行バーンスタインは、2026年にビットコイン現物ETFが26億ドルの純流出を記録した一方、企業財務による購入が流出を補い、長期的な価値保存論は維持されているとの見方を示した。
    09:47
    ヒューマニティプロトコル関連ウォレット、約30億円流出 Hトークン85%下落
    オンチェーン分析家のスペクターが報告。ヒューマニティプロトコルに関連する17以上のウォレットから合計1,900万ドル超が流出し、Hトークンは24時間で85.6%急落。原因は不明で調査中。
    08:30
    ストラテジー、優先株配当を月2回払いに変更 配当支払い圧力も浮上
    ストラテジーは8日の年次株主総会で、優先株STRCの配当を月1回から半月ごとの月2回に変更する定款修正案を可決した。年率11.5%は据え置き、6月末から新方式に移行する。
    08:20
    ビットコインは6万ドルの水準を維持できるか、コインシェアーズが分析レポート公開
    コインシェアーズは、最近の仮想通貨の弱気相場の原因は構造的な変化ではなく、センチメントの悪化であるとの見方を示した。レポートで相場に影響している材料を分析している。
    07:20
    シトリーニ・リサーチがHYPEを強気評価、買い戻し累計20億ドル超を根拠に
    AIバブル警告で市場を揺るがしたシトリーニ・リサーチが、ハイパーリキッドのHYPEトークンを有望投資先と評価。年換算10億ドル超の手数料収益と大規模な自社買い戻しプログラムを根拠に挙げた。
    06:30
    コインベース幹部「機関投資家はビットコイン6.5万ドルの安値を歓迎」
    コインベースの機関投資家戦略責任者がCNBCで、ファミリーオフィスや政府系ファンドがビットコインの下落局面を積み増し機会と捉えていると述べた。
    05:55
    コインベースやリップル含む200超の業界団体、クラリティー法案の上院本会議採決を催促
    コインベースやリップルなど200超の仮想通貨企業・団体が連名書簡を米上院指導部に送付し、クラリティー法案の本会議採決を促した。一方、JPモルガンは年内成立を阻む複数の障害を指摘。
    05:35
    ビットマイン、342億円相当イーサリアムを追加取得
    米イーサリアム・トレジャリー企業ビットマインは8日、先週126,971ETHを追加取得したと発表した。ETH総保有量は554万ETH超・総供給量の4.59%に達し、5%到達目標の達成率は92%まで進んだ。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧