はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    厳選・注目記事
    注目・速報 市況・解説 動画解説 新着一覧
    06/01 月曜日
    15:45
    野村傘下レーザーデジタル、米通貨監督庁から信託銀行設立の条件付き承認を取得
    野村ホールディングス傘下のデジタル資産企業レーザーデジタルが、米通貨監督庁(OCC)から条件付きで、国法信託銀行設立の暫定承認を取得した。機関投資家向けにデジタル資産と従来型資産を統合したカストディ・担保管理・決済サービスの提供を計画している。
    15:15
    SBIネオメディアHD、電通と業務提携 Web3・ステーブルコインで広告取引網を構築へ
    この記事のポイント Web3・ステーブルコイン活用の次世代広告決済システムを3社で検討 金融データ×広告データ連携でAIマーケティング基盤を共同開発/li> SBIネオメディア…
    14:38
    金融庁、仮想通貨仲介業の新制度を6月1日施行 登録で媒介業務が可能に
    金融庁は6月1日、電子決済手段・暗号資産サービス仲介業に関する新制度を施行した。資金決済法に基づく登録により、所属業者の委託を受けた仮想通貨売買の媒介業務が可能となる。登録申請の様式や事前説明会資料も公開された。
    13:41
    カルダノ、コミュニティ投票で賛同得られず2026年のサミットを中止
    カルダノ財団が2026年サミットの中止を発表。仮想通貨ADAを充てる予算案への賛成票が可決に必要な数に届かなかった。カルダノでは分散型代表者がガバナンス投票を行っている。
    11:48
    福島銀行、SBIのSHIMENAWAを定期預金ノベルティに採用 ブロックチェーンで米の産地情報を管理
    福島銀行の定期預金キャンペーン特典の「GIRO米」に、SBIトレーサビリティのSHIMENAWAが採用。NFC内蔵シールをスマートフォンでタップすると、生産者情報や活動背景をデジタルで確認できる。ブロックチェーンによる産地情報の透明化を金融機関が活用した事例。
    11:15
    バイナンス、新たな株式トークン化商品をまもなく提供開始か
    仮想通貨取引所バイナンスが株式関連の新サービス立ち上げをほのめかす投稿をXに公開した。Ondoとの連携や独自トークン「bstocks」導入の可能性で憶測を呼んでいる。
    10:27
    セイラー氏「Working Better」投稿 ビットコイン追加購入を示唆か
    ストラテジーのマイケル・セイラー会長が5月31日、恒例のオレンジドットチャートとともに「Working Better」と投稿。過去の購入発表前に繰り返されてきた行動パターンで、数週間ぶりとなるBTC買い増しへの観測が広がっている。
    08:39
    FRBウォラー理事、ステーブルコインが米金融政策の影響を世界に拡大と発言
    米連邦準備制度理事会のウォラー理事が5月31日、クロアチアの経済会議でステーブルコインの世界普及が米金融政策の波及効果を広げると発言。CBDCには懐疑的な立場を改めて示し、英中銀との見解の相違も浮き彫りになった。
    08:03
    ビットコインのボラティリティ、金に接近 IBITは株式を上回る=専門家
    この記事のポイント ビットコインの60日ヒストリカル・ボラティリティが金水準に接近 IBIT、イラン戦争勃発後もSPY比2倍超のリターンを維持 ブラックロックのシニアETFアナ…
    05/31 日曜日
    11:30
    ビットコイン停戦延長報道で下げ渋り、米株動向と中東情勢が焦点に|bitbankアナリスト寄稿
    ビットコイン(BTC)対円が1230万円台から1160万円台へ軟化。米・イラン軍事衝突が重石となるなか、停戦60日延長の報道で下げ渋り。米株ETFへの資金流入とトランプ氏の停戦承認が目先の焦点。
    09:25
    週刊仮想通貨ニュース(5/29)|クラリティー法審議・スペースX・テスラ合併憶測・HYPE上昇の最新動向まとめ
    今週は、米クラリティー法の審議の動向、スペースX・テスラ合併の場合の仮想通貨ビットコイン保有数、ハイパーリキッド上昇の要因分析に関する記事が関心を集めた。
    05/30 土曜日
    13:45
    ルミス米議員「今国会を逃せば次は2030年」、クラリティー法案成立促す
    米上院のルミス議員は5月30日、仮想通貨市場構造法「クラリティー法」の今国会での成立を逃せば次の立法機会は2030年になると警告した。JPモルガンCEOのダイモン氏は現行案に反対を表明。
    13:25
    スイ、ユーザー取引を一時停止 三日連続で断続的なネットワーク障害
    仮想通貨スイ(SUI)のメインネットが5月30日、エポック移行処理の失敗によりユーザー取引を停止した。v1.72リリースを起点とする障害が3日連続で発生し、バリデーターが修正を実装して復旧した。
    10:25
    ストラテジー、48億円相当のビットコインをコインベースへ送金 目的は不明
    ビットコイン保有企業最大手ストラテジーが約400枚のビットコインをコインベースへ送金し、売却やウォレットシャッフルする可能性が浮上。セイラー会長の発言など最新動向を解説。
    10:10
    FBI、詐欺拠点摘発で1.2兆円相当の仮想通貨を押収 米政府史上最高額
    FBIはアジア・中東に展開する詐欺拠点の一斉摘発で127000BTC超を押収した。カンボジア企業CEOの逮捕など約300人を拘束し、米政府史上最高額の没収となった。
    今から始める仮想通貨特集
    通貨データ
    重要指標
    一覧
    新着指標
    一覧