WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/23 火曜日
    08:30
    ICEとOKX、トークン化株式取引拡大などを計画
    NYSE親会社のICEは、仮想通貨取引所OKXと新たな共同事業を行う計画を発表。トークン化した金融商品やデジタルネイティブの金融商品のための次世代のインフラを構築する。
    08:10
    フランクリン・テンプルトン、仮想通貨専門部門を正式設立
    フランクリン・テンプルトンは22日、『250デジタル』の買収を完了し、機関投資家向け仮想通貨アクティブ運用部門フランクリン・クリプトを正式に設立した。
    07:05
    21シェアーズのHYPE現物ETF、ナスダックでオプション取引開始
    21シェアーズのハイパーリキッド現物ETF「THYP」のオプション取引が6月18日にナスダックで開始した。月次・週次の両オプションを提供する設計で、競合のHYPE現物ETF3銘柄の中で唯一の対応となる。
    06:50
    マネーグラムがソラナのバリデーターに参加、韓国トスバンクも海外送金の実証実験へ
    米送金大手のマネーグラムが22日、ソラナのバリデーターとして稼働を開始した。韓国のトスバンクも同日、ソラナ財団とブロックチェーン基盤の海外送金インフラ構築に向けた覚書を締結したと発表した。
    06:20
    イーサリアム財団元研究者5名が『エスラボ』設立、ビットマインらが出資し機関対応研究を推進
    元イーサリアム財団の上級研究者5名が非営利研究開発組織「エスラボ」を設立した。ビットマインやシャープリンクなどETH大口保有企業の支援を受け、機関投資家のオンチェーン移行に向けたプロトコル研究を推進する方針だ。
    05:55
    米仮想通貨業界3団体、マイニング・ステーキング課税法案の無修正成立を要求
    米仮想通貨業界3団体が6月21日、マイニング・ステーキング報酬の課税を売却時まで繰り延べる法案について、修正なしで通過させるよう下院歳入委員会に要求した。民主党が提案する5年間の課税猶予上限には反対している。
    05:30
    ビットマイン、1週間で約5.2万ETHを追加取得 総保有量567万ETHに
    米イーサリアム・トレジャリー企業ビットマインは21日、ETH保有量が567万2,956トークンに達したと発表した。前週比で約5万2,202ETHを追加取得し、総供給量に占める保有比率は4.7%に拡大した。
    06/22 月曜日
    21:15
    ストラテジーが3週連続でビットコイン買い増し実施、BTC累計保有額8.8兆円相当
    ビットコイントレジャリー企業最大手のストラテジーが22日、3週連続となるビットコインの買い増しを発表した。今週は520BTCを約3,490万ドルで取得し、累計保有量は847,363BTCに達した。
    15:46
    コインベース・プレミアム指数がマイナス圏 機関需要の不在続く=アナリスト
    オンチェーン分析者のDarkfost氏がコインベース・プレミアム指数を解説。同指数は2025年12月の高値圏以降マイナス推移が続き、機関投資家の買い需要が不在の状態を示す。機関がリテールと異なる行動原理をとる理由を読む。
    15:17
    イーサリアムL2タイコ、ブリッジ侵害 ブロック生成停止し出金勧告
    イーサリアムL2のタイコが、チェーン状態検証機構の侵害を確認。全ブリッジの安全性前提が崩れたとして資金引き出しを緊急勧告。PeckShieldは被害額を約170万ドルと推計、事態は収束へ。
    14:42
    ビットコイン価格低迷でストラテジーの資金調達モデルに軋み、市場の追加リスク要因に=アナリスト
    オンチェーンアナリストのアドラー氏が、ストラテジー社の資金調達モデルに軋みが生じていると指摘。BTC価格が平均取得価格を下回る中、優先株STRCの額面割れや資金調達コスト上昇が追い打ちをかけ、市場を支えてきた同社の買い手としての力が弱まるリスクが浮上している。
    14:24
    ビットワイズCEO「仮想通貨はネットバブル崩壊後に類似」、実績銘柄が次サイクルを主導
    ビットワイズCEOのホーズリー氏がXに投稿。90年代ネットバブル後との比較を示し、実績を証明した仮想通貨銘柄が次のサイクルでより大きく成長すると見解を述べた。
    13:30
    韓国議会、仮想通貨課税の撤廃求める国民請願を議論へ
    韓国の国会が5万人超えの署名を受けて仮想通貨課税撤廃の国民請願を近く審議する計画だ。与党は2027年1月の課税実施方針を維持する一方、野党からは廃止法案も上がっている。
    12:51
    ポリマーケット、偽サイトで架空取引・勝利を演出か=WSJ調査
    予測市場大手ポリマーケットが、架空の取引動画をSNSで大量拡散していたとWSJが報道。偽サイト「poiymarket.com」を構築し、総額190万ドル相当の取引を演出。CFTC・FTCの規制動向にも注目が集まっている。
    10:24
    香港の仮想通貨投資家、「追随・塩漬け型」が最多 女性比率も高
    香港投委会と香港理工大学の追跡研究で、仮想通貨投資家の行動類型4種が判明。最多は「追随・塩漬け型」(33.9%)で18〜29歳と女性比率が高く、市場ムードに流されやすい特徴を持つ。2023年の規制導入後、非合理的行動は全体的に改善傾向。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧