はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    08:25
    モルガン・スタンレーのビットコインETF、上場通知を取得 機関マネー流入に現実味
    モルガン・スタンレーの現物ビットコインETF「MSBT」がNYSE Arcaの公式上場通知を取得した。ブルームバーグのETF専門家はこの段階を「上場が目前」と評しており、運用資産約190兆円規模の顧客網を通じた機関資金の本格流入が現実味を帯びてきた。
    07:50
    トランプ大統領、エヌビディアやメタ、コインベース、a16zの首脳陣を科学技術顧問に起用
    トランプ大統領が、メタのザッカーバーグCEOやエヌビディアのフアンCEOら13名を大統領科学技術諮問委員会(PCAST)に任命し、人工知能や仮想通貨など重要分野で米国のイノベーション政策を牽引していく。
    07:34
    リップル、シンガポール中銀のプロジェクトに参加
    リップルは、シンガポール中銀のプロジェクトBLOOMに参加することを発表。XRPLやステーブルコインRLUSDなどを活用し貿易決済の変革を目指す。
    07:25
    ビットコイン底打ちの兆候——K33が売り圧力後退と構造変化を分析
    調査会社K33が、ビットコインの横ばい相場を底打ちプロセスへの移行と分析するレポートを公表した。ETF資金フローの回復と長期保有比率の上昇が売り圧力の後退を示しており、中長期投資家にとって注目局面に入りつつある。
    06:40
    フランクリン・テンプルトンがOndoと提携、仮想通貨ウォレットで取引可能なETFトークン発行を開始
    フランクリン・テンプルトンがOndo Financeと提携しETFのトークン化を開始。証券口座を介さず、仮想通貨ウォレットを通じた米国株や金など5銘柄の24時間取引を可能にする。
    06:22
    コインシェアーズ、3つのビットコイン変動率ETFを米SECに申請
    コインシェアーズが仮想通貨業界初となるビットコインボラティリティETF「CBIX」など3本をSECに申請した。価格ではなく値動きの幅に賭ける新商品は、機関投資家のリスク管理戦略に新たな選択肢をもたらす可能性がある。
    06:02
    ビットマイン、米機関向け独自ステーキング網「MAVAN」を発表 230億円ETH追加購入も
    世界最大のイーサリアム保有量を誇るビットマインが米機関投資家向けステーキング網「MAVAN」を発表。直近24時間で1.45億ドル相当のETHを追加購入した事実を受け、市場では需給への影響に注目が集まっている。
    05:35
    証券トークン化、米議会で議論本格化 SEC免除策が争点に
    米下院金融委員会が証券トークン化の公聴会を開催し、SECのイノベーション免除案や投資家保護をめぐり与野党から異なる懸念が噴出。ブラックロックやフランクリン・テンプルトンなど大手機関の動向とあわせ、米国のデジタル証券規制の行方が問われている。
    05:00
    ブータン政府、60億円相当BTCを移動 保有量ピーク比65%減
    ブータン政府系ファンドが519.7BTC(約60億円)を移動し、一部はQCPキャピタルへ送金。ピーク時から65%減となった保有量の行方に投資家の注目が集まる。
    03/25 水曜日
    16:33
    参政党議員、地域トークンで地方活性化を提案 総務大臣が連携検討を示す
    参政党・松田学議員が3月23日の参議院本会議でブロックチェーンを活用した地域トークンによる地方活性化を提案。林芳正総務大臣はふるさと住民登録制度のモデル事業での連携検討を表明した。
    16:30
    キャシー・ウッド率いるアーク、サークル株を約24億円買い増し 株価20%下落の局面で取得
    ARKインベストが3月24日、サークル・インターネット・グループ(CRCL)株を約24億円買い増し。クラリティ法案とテザーの監査発表で株価が20%下落する中、3ファンドで16万株超を取得した。
    13:55
    ブラックロック、2030年までに仮想通貨収益800億円を目標に
    ブラックロックのラリー・フィンクCEOが2026年株主レターで仮想通貨事業の2030年5億ドル収益目標を表明。ビットコインETFの550億ドル超の運用残高を背景に、機関投資家のデジタル資産戦略が転換点を迎えている。
    13:30
    イーサリアム、量子時代に備え8年超の研究成果公開 2029年完全移行へ
    イーサリアム財団が、8年以上にわたる研究成果を集約した量子耐性(PQ)セキュリティの専用ポータルを開設した。量子リスクは差し迫った脅威ではないが、分散型グローバルプロトコルの移行には数年の準備と徹底的な検証が必要であるため、イーサリアムはPQ転換への取り組みを進めている。
    13:05
    保有資産をそのまま予測市場で運用、大手ビットゴーが機関投資家向け新サービス開始
    ビットゴーとサスケハナ・クリプトが提携し、機関投資家が仮想通貨などを担保に予測市場イベント契約を取引できる新サービスを開始する。
    11:54
    SBI VCトレード、国内初のCANTON・BERA取扱いを開始 総額1000万円相当のキャンペーンも
    SBI VCトレードが国内初のカントンコイン(CANTON)・ベラ(BERA)取扱いを開始。取扱い銘柄は40銘柄に拡大。総額1,000万円相当、最大10万円が当たるキャンペーンも4月30日まで開催中。
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧