はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    03/23 月曜日
    14:40
    米ビットコイン現物ETF、先週は4週連続の純流入も週後半に失速
    先週の米国ビットコイン現物ETFは9,518万ドルの純流入を記録し、4週連続の純流入で2026年最長記録を更新した。ただし週後半は3日連続で流出し、3億ドル超が流出した。
    13:57
    ビットコインのマイニング難易度が7.76%下落、2026年2番目の大幅調整
    ビットコインのマイニング難易度が3月20日に7.76%下落し133.79Tとなった。2026年で2番目の大幅調整で、採掘コストと市場価格の逆ざやや中東情勢による電力コスト上昇が要因。
    11:22
    インド大手取引所CoinDCX、創業者ら逮捕 会社は「なりすまし詐欺」主張し反論
    インド大手仮想通貨取引所CoinDCXの共同創業者2名が逮捕された。同社は、なりすまし詐欺による犯行であり冤罪だと声明を出している。
    10:02
    セイラー氏「オレンジの行進は続く」、ビットコイン追加購入を示唆
    ストラテジーのマイケル・セイラー会長が「オレンジの行進は続く」とXに投稿し、ビットコインの追加購入を示唆。同社は現在76万1,068BTCを保有している。
    09:34
    クジラがイーサリアムを買い戻し 大口投資家による下落局面の動き
    複数のクジラが仮想通貨イーサリアムの買い戻しを再開。直近では2021年に大量保有していた投資家がイーサリアムの購入を開始した。
    08:44
    香港ゲーム企業ボヤア、ビットコインなど約111億円の仮想通貨購入を計画
    香港上場ゲーム企業ボヤア・インタラクティブが、余剰資金で最大7000万ドル(約111億円)相当の仮想通貨購入を計画。株主承認を経てWeb3事業のさらなる強化を目指す。
    08:23
    グレースケール、HYPE現物ETFをSECに申請 ナスダック上場目指す
    グレースケールが3月20日、HYPE現物ETF(GHYP)のS-1をSECに提出。ナスダック上場を目指す。ビットワイズ、21シェアーズに続く3社目の申請で、DeFiトークンへの機関投資家の関心が高まっている。
    07:52
    NYSE系2取引所が仮想通貨ETFオプションの建玉上限を撤廃
    NYSE ArcaとNYSE Americanが仮想通貨ETFオプションの建玉上限(25,000枚)撤廃を完了。FLEXオプションも解禁され、米主要オプション取引所すべての移行が出揃った。
    03/22 日曜日
    09:30
    今週の主要仮想通貨材料まとめ、シティ銀によるBTC・ETHの価格目標引き下げやカントンの採用事例など
    前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナなど主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
    09:25
    週刊仮想通貨ニュース|レイ・ダリオのホルムズ海峡に関する警告やビットコインの量子リスク分析に高い関心
    今週は、仮想通貨ビットコインの量子コンピュータリスクの分析、金持ち父さんシリーズ著者のロバート・キヨサキ氏の相場予測、レイ・ダリオ氏によるホルムズ海峡に関する警告に関する記事が関心を集めた。
    03/21 土曜日
    20:02
    米トランプ政権、『国民が人工知能から恩恵を得られる』国家AI政策を発表
    米ホワイトハウスが国家AI政策の枠組みを発表した。子どもの保護、著作権の尊重、表現の自由、イノベーション促進など6つの主要目標を掲げ、議会との連携で立法化を目指す。
    19:55
    ビットコイン長期保有者の売却減少も、警戒モード維持=ヴァンエック
    ヴァンエックはビットコイン市場の最新レポートを発表。長期保有者の売り圧は低下傾向だが、依然として市場は調整局面の可能性があると解説した。
    08:30
    コインベース、米国外で株式の無期限先物を開始 高まるヘッジ需要に対応
    仮想通貨取引所コインベースは、米国以外で株式とETFの永久先物取引サービスを開始。デリバティブ市場における地位を強化し、Everything Exchange戦略を推進していく。
    03/20 金曜日
    20:35
    欧州大手アムンディとSpiko社、2つのブロックチェーンでトークン化ファンド「SAFO」始動
    欧州最大の資産運用会社アムンディとSpiko社が、イーサリアム・ステラ基盤のトークン化ファンド「SAFO」を共同ローンチした。1億ドルのコミット資産を持ち、4通貨・24時間365日の譲渡に対応。
    13:04
    全銀ネット、新決済システム構想を公表 ステーブルコイン・トークン化預金との連携も視野に
    全国銀行資金決済ネットワーク(全銀ネット)が、1973年稼働の全銀システムを50年以上ぶりに全面刷新する構想を公表した。2030年の稼働を目指し、リアルタイム決済の実現やステーブルコイン・トークン化預金との連携基盤構築を検討する。
    通貨データ
    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア
    重要指標
    一覧
    新着指標
    一覧