WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/16 火曜日
    17:31
    セイラー氏、ビットコイン上に信用・通貨・株式を積む新金融構造を提唱
    ストラテジー会長のマイケル・セイラー氏が6月16日、ビットコインをデジタル資本の基盤層と位置づけ、その上にデジタルクレジット・デジタルマネー・デジタルイールド・デジタルエクイティを積み上げる5層構造の資本市場論をXで発表した。STRCやMSTRの役割も解説している。
    15:53
    イーサリアム、開発者数が累計100万人超 量子耐性・L2統合が次の焦点
    元ブラックロック デジタル資産戦略部門長のジョセフ・チャローム氏がアジア視察後に発信した論考で、イーサリアムの累計開発者数が101万人超に達したと指摘。次期アップグレード「グラムスターダム」や量子耐性対応も解説する。
    15:32
    ソラナDAT最大手フォワード・インダストリーズ、競合3社に買収提案も全社拒否 業界再編は難航
    ソラナトレジャリー企業最大手のフォワード・インダストリーズが、業界再編を視野にソラナ・カンパニーやスカイAIなど競合3社に統合を提案したが、いずれも拒否または無回答に終わった。
    13:57
    アステリア、企業向けJPYC管理サービスが対応ウォレット6種を発表 メタマスクやFireblocksなど
    アステリアが企業向けJPYC入出金管理サービス「JPYC Gateway」の対応ウォレット制度を発表。標準搭載の「Dynamic」に加え、メタマスクやFireblocks、N Suiteなど4種を公認ウォレットに認定。先着100社に無償提供のハードウェアウォレットも含まれる。
    13:02
    ハイパーリキッドの米国の現物ETF、上場1カ月で純流入額が計約245億円に
    仮想通貨ハイパーリキッドの米国の現物ETFは、取引開始後約1カ月が経過。資金の純流入額(15日付)が1.7億ドル相当となるなど、ETFのスタートに関する評価では有識者らから肯定的な見方も上がっている。
    12:45
    半導体主導インフレがビットコインに与える影響は? バイナンスリサーチ分析
    バイナンスのリサーチ部門が、AI需要による半導体不足など3つの構造的インフレ要因を指摘。短期はビットコインに逆風、長期はハードアセットとしての重要性が増すと見解を示した。
    10:45
    ジンバブエ、仮想通貨事業者の登録制度を導入 登録料500ドル、未登録は刑事罰
    ジンバブエが仮想通貨事業者に対する初の登録制度を導入。財務省令により、売買・送金・保管等のサービスを提供する企業は金融情報機関への登録が義務化され、未登録での営業は刑事訴追の対象となる。
    10:12
    「ビットコインは底を打った可能性」コインベースCEOが4年サイクル説を支持
    米仮想通貨取引所コインベースのCEOがビットコインの底打ちを示唆した。4年サイクル説を根拠に楽観的見解を維持し、2030年の大幅上昇を予想している。
    10:00
    ナイジェリア上院、仮想通貨規制法案を可決 ライセンス制度の導入へ
    ナイジェリア上院が仮想通貨事業者へのライセンス取得を義務付ける規制法案を可決。同国の仮想通貨受取額は2023〜24年に590億ドルに達しており、法整備の遅れが課題とされていた。審議は4週間以内に上院資本市場委員会が結論を出す。
    09:30
    スタンダードチャータード、ユニスワップのUNIトークン2030年末100ドルを予測
    スタンダードチャータードがユニスワップの評価カバレッジを開始し、UNIトークンが2030年末までに現在価格の約34倍にあたる100ドルへ上昇するとの見通しを示した。トークン化資産のDeFi流入拡大と手数料バーン機構が根拠となっている。
    08:05
    カルシ、サッカーのワールドカップ開幕週に取引高が過去最高に
    予測市場プラットフォームのカルシは6月8日からの週に、名目の週次取引高が8,240億円超に達して過去最高額を更新。11日からはサッカーのワールドカップが開幕している。
    07:50
    Ventualsがサービス終了、ハイパーリキッドのプレIPO先物市場が再編へ
    ハイパーリキッド上でオープンAIやアンソロピックの評価額に連動した先物を提供してきたベンチュアルズが15日にサービス終了を発表。チームは同エコシステム内の別プロジェクトへ合流する方針だ。
    06:55
    ストラテジーの『ビットコイン強制売却連鎖説』、ウォール街2社が反論
    ベンチマークとTDコーエンのアナリストが16日、ストラテジーのビットコイン強制売却連鎖懸念を否定するレポートを公開した。
    06:20
    スペースX上場日、ハイパーリキッドのSPCX出来高が14億ドルに急増
    イーロン・マスク氏のスペースXがナスダックに上場した日、ハイパーリキッドのHIP-3市場でSPCXの永久先物出来高は14億ドルに達し、同セッション全体の30%を占めた。株式連動無期限先物の台頭が仮想通貨デリバティブ市場の構造を変えつつある。
    06:00
    ビットマイン、先週7.6万ETHのイーサリアムを追加取得 5%目標の93%に到達
    仮想通貨トレジャリー企業のビットマインが15日、直近1週間で76,882 ETHイーサリアムを追加取得し、保有総量が562万ETHに達したと発表した。先週に続く追加購入となる。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧