はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    12/13 土曜日
    14:05
    米インタラクティブ・ブローカーズ、ステーブルコインでの口座入金を開始
    ステーブルコイン入金を導入 ブルームバーグが報じたところによると、オンライン証券大手インタラクティブ・ブローカーズ・グループが、個人証券口座へのステーブルコインによる入金を可能…
    13:35
    仮想通貨業界団体ら、シタデルに反論 「DeFiは仲介事業者ではない」
    DeFi教育基金など仮想通貨業界団体らが米SECに書簡を提出した。シタデル・セキュリティーズによるDeFi規制要求に反論し、自律的ソフトウェアは仲介者に該当しないと主張している。
    11:55
    ブラジル金融大手イタウ、3%のビットコイン配分を推奨
    ブラジルの金融機関イタウがポートフォリオの1%から3%をビットコインに配分するよう推奨した。米国のバンク・オブ・アメリカやモルガン・スタンレーも最大4%の配分を提案している。
    11:20
    ファントムウォレットが予測市場機能を導入、カルシと提携
    主要仮想通貨ウォレットのファントムが予測市場プラットフォームのカルシと提携し、ウォレット内で政治、スポーツ、文化イベントの契約を可能にする新機能を発表した。
    10:25
    Pyth Network、トークンの買い戻しメカニズム「PYTH Reserve」を導入
    分散型オラクルPyth Networkが、収益の一部で仮想通貨PYTHを毎月買い戻す新メカニズムを導入する。DAOの資金残高の3分の1程度を購入に充てる予定だ。
    09:20
    テザー、イタリアサッカー名門ユベントス買収を提案
    ステーブルコイン発行企業テザーがサッカークラブのユベントス買収を提案した。エクソール保有の65.4%株式を現金取得後、残る株式も公開買付けし、10億ユーロの投資を準備している。
    08:30
    テザー、自社株のトークン化や買い戻しを検討か
    仮想通貨ステーブルコインUSDTなどを発行するテザー社は、自社の株式の流動性を確保するためにトークン化や自社株買いなどの手段を検討していることが報じられた。検討の背景が明らかになっている。
    07:40
    ソラナDEX大手ジュピター、7つの大型アップグレード発表 オンチェーン金融強化へ
    ソラナ上のDEXアグリゲーター「ジュピター」がレンディングのオープンソース化、ステーブルコインジュプUSDローンチ、トークン検証システムVRFD拡張など7つの包括的アップグレードを発表した。
    07:05
    バンガード幹部がビットコインを投機的収集品と指摘、仮想通貨ETF取引解禁も慎重な姿勢
    バンガードの責任者ジョン・アメリクス氏がビットコインを人気玩具ラブブに例え投機的資産と指摘。同社は仮想通貨ETF取引を解禁したが、独自商品提供や投資助言は行わない方針を維持。
    06:35
    ソラナ「ファイアダンサー」がメインネット稼働開始、100万TPS目指す
    ソラナの新しいバリデータ・クライアント「ファイアダンサー」が3年間の開発を経てついにメインネット稼働を実現。1秒あたり100万トランザクションの処理を目指している
    06:10
    米ムーディーズがステーブルコイン格付けフレームワークを提案、準備資産評価へ
    米大手格付け会社ムーディーズがステーブルコインを評価するための新たなフレームワークを提案した。ステーブルコインを裏付ける準備資産プールの各適格資産タイプを評価し、信用力に基づいて格付けを付与。
    05:45
    リップルやサークルなど5社、米連邦信託銀行免許の条件付き承認を取得
    米通貨監督庁がリップル、サークル、ビットゴー、フィデリティ・デジタル・アセッツ、パクソスの5社に連邦認可信託銀行免許の条件付き承認を付与した。ステーブルコイン発行企業を連邦規制監督下に置く重要な一歩となる。
    12/12 金曜日
    16:19
    ソラナ公式が「XRP登場」を発表 wXRPが同日ローンチ
    ソラナ公式が12日、XRP統合を発表。ヘックス・トラストもwXRPのソラナローンチを同日発表し、1億ドル超のTVLを確保。レイヤーゼロ技術を活用したクロスチェーン機能で、ソラナDeFiでのXRP利用が実現へ。
    15:10
    Animoca Brands Japan、ビットコイン分散型金融「Solv Protocol」とMOU締結
    アニモカジャパンはSolv ProtocolとMOUを締結し、企業のビットコイン保有・運用を支援するDAT領域で協力を拡大。BTCFi活用による財務戦略の高度化を目指す。
    14:57
    米CFTC、ポリマーケットなど4社にデータ規制で柔軟対応
    米CFTCが予測市場運営4社にノーアクションレターを発行し、特定の記録保管要件を免除。業界全体の取引高は2025年1-10月で279億ドル(約4兆2000億円)に達し、急成長が続いている。
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧