CoinPostで今最も読まれています

Bitcoin Core 0.16.3リリース、最悪「ビットコイン・ネットワーク全体のダウン」もあり得た脆弱性に対応

画像はShutterstockのライセンス許諾により使用

Bitcoin Coreが0.16.3をリリース、二重インプットに伴う脆弱性に対応
9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表した。Bitcoin Coreが発見した今回の脆弱性には、二重インプットを含むトランザクション及びブロックを処理しようとした際に、最悪、ビットコイン・ネットワーク全体がダウンする危険があった。主要クライアント・ソフトウェアも順次対応を進めている模様だ。

Bitcoin Coreコミュニティが脆弱性を発見、対応

9月18日、Bitcoin Coreコミュニティが同ソフトウェアのバージョン0.16.3リリースを発表しました。

日本語サイトでもダウンロードが可能な状態です。

Bitcoin Coreはビットコインのマイニングや取引を行うためのオープンソースのプログラムおよびそのプロジェクトで、多くのクライアント・ソフトウェアで採用されています。

今回の0.16.3は、最悪の場合ビットコイン・ネットワーク全体のダウンを引き起こしかねない脆弱性に対応したリリースとなります。

影響を受ける/アップデートが推奨されるバージョン

Bitcoin Coreコミュニティの報告を元に、CoinPost編集部で影響受ける(=アップデートが推奨される)バージョンを以下に列挙しました。

  • 0.14.0 / 0.14.1/ 0.14.2 / 0.14.3
  • 0.15.0 / 0.15.1 / 0.15.2
  • 0.16.0 / 0.16.1 / 0.16.2
  • 同コミュニティのブログは、

    「セキュリティ脆弱性情報CVE-2018-17144: 同一インプットの二重送信を試みるトランザクションを含むブロックを処理しようとした際にBitcoin Coreがクラッシュする脆弱性が発見されました。そのようなブロックは不正です。問題は、(悪意ある)マイナーがわずか12.5BTC(現在のレートで約8万ドル=約898万円)のコストでそのような不正ブロックを作成出来てしまったことです。今回のリリースによりそうした不正ブロックは問題なく却下されます」

    と報告、注意を喚起しています。

    ネット/識者/開発者の反応は

    今回の発表に対し、「コブラ」の通称で知られるBitcoin.orgの匿名共同所有者はツイッターで、

    「今回Bitcoin Coreが修正したのは、非常に怖いバグだった。悪意を持ったマイナー(=ビットコインの採掘者)がその気になればビットコイン・ネットワークを一気にダウンさせることも出来た」

    とコメントしました。

    また、コーネル大学でコンピュータ科学を先行するEmin Gun Sirer准教授も、Viceの取材に対し

    「わずか8万ドル(約898万円)でネットワーク全体をダウンさせることも出来た。多くのシステムを、わずかなコストで比べ物にならない甚大な被害に晒す可能性があった」

    と述べています。

    前述の通り、今回発見された脆弱性へのBitcoin Coreコミュニティの対応は完了済で、本記事執筆時にCoinPost編集部が確認した範囲では、国内でMONAのMonacoinプロジェクトが対応を行ったことを報告しています。

    参考記事1: Bitcoin Core 0.16.3 Released

    参考記事2: Major Bug in Bitcoin Code Could Have Wrecked the Currency

    CoinPostの関連記事

    ホワイトハッカーが1週間でEOSの脆弱性を12か所発見|報奨金約1320万円獲得か
    EOSの12個のバグを発見したオランダのホワイトハッカーGuido Vranken氏は、6/4にツイッター上で、最終的には12万ドル(約1,320万円)を獲得出来る旨を述べました。
    北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
    北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
    CoinPost App DL
    注目・速報 相場分析 動画解説 新着一覧
    04/16 火曜日
    17:08
    暗号資産取引関連の損益計算、約15%が「今回が初めて」と回答|Gtaxアンケート
    株式会社Aerial Partnersが実施した「Gtax」利用者向けの2024年暗号資産(仮想通貨)確定申告アンケート結果。取引用途が多岐にわたり、計算処理が複雑化する中で、損益計算の計算ツールへの切り替え需要が高まっていることが示された。
    16:23
    テレ朝グループのBCGアクセラレータープログラム、競走馬育成ゲームを発表
    株式会社テレビ朝日と株式会社テレビ朝日ミュージック、extra mileがブロックチェーンゲームアクセラレーター「tv asahi Blockchain Games」を立ち上げ。インキュベーションからパブリッシングまでのサポート。初のゲームタイトル「NEOBRED」も注目。
    14:25
    リップル裁判、23日の公判前にSECと和解する可能性は
    米証券取引委員会対リップル社の公判が4月23日に迫る中、16日に公判前会議が予定されていることから、両者が和解するのではないかとの憶測が広まっている。
    12:12
    ビットコインなど仮想通貨相場リスクオフムード、中東情勢不安強まる
    イランとイスラエルを巡る中東情勢は予断を許さず、仮想通貨相場は米株指数の下落に伴いリスクオフに傾いた。ビットコインの反発も限定的で、アルト市場にも強い下押し圧力が掛かっている。
    11:30
    アービトラム、不正防御プロトコルBOLDをテストネットローンチ
    仮想通貨イーサリアムL2アービトラムの開発企業であるOffchain Labsは、テストネットで不正防御プロトコルBOLDを立ち上げたと発表した。
    11:10
    不動産RWAプロトコル「Parcl」、エアドロップ確認を開始
    仮想通貨PRCLエアドロップに関しては現在Parclの公式ページからユーザーへの付与額を確認することができる。取得はまだ始まっておらず、同16日21時59分より始まる予定だ。
    09:45
    ドイツ最大の州立銀行が仮想通貨取引提供へ、LBBWとBitpanda提携 
    仮想通貨取引プラットフォームBitpandaはドイツ最大の連邦州立銀行LBBWとの提携を発表した。法人顧客にビットコインなどの取引・保管を提供する。
    08:45
    ソラナブロックチェーン、混雑軽減のパッチを導入
    今回正式にリリースされた「v1.17.31」は複数のアップデートにおける最初のものとなる。このパッチには、データパケットの処理方法と最適化の改善、特定のノードをその利害関係に基づいて分類する方法の変更、システムのローカルテスト環境におけるデフォルト設定の更新などが含まれている。
    07:45
    香港の仮想通貨現物ETF、アナリストが影響を分析
    香港における仮想通貨ビットコインとイーサリアムの現物ETFへの流入額は、最大5億ドルだとブルームバーグアナリストは分析。米国のETF市場と規模を比較している。
    07:00
    ビットコイン半減期まであと4日、コインベースが動画で価値の変遷辿る
    米仮想通貨取引所大手コインベースは1週間を切った半減期カウントダウンに合わせて、ビットコイン関連のソーシャルメディアCMを公開した。
    06:20
    OKX、ソラナミームコイン2銘柄新規上場
    これらの仮想通貨銘柄はこれまで価格が大きく上昇してきてソラナの代表的なミームコインとなった。MEWは前日比で25.7%値上がりしている。
    05:50
    STEPNとアディダス提携、NFTスニーカーリリースへ
    NFTの第一段階ラッフルミントは、日本時間4月17日9時よりアローリストのメンバーのみを対象とする。このコラボNFTを保有しているユーザーには、特典が今後付与される予定だ。
    04/15 月曜日
    16:12
    香港当局、ビットコインとイーサリアムの「現物ETF」を上場承認
    香港当局は15日、アジア初となるビットコインETFとイーサリアムETFの上場承認を行なった。中国マネーの流入や米SEC(証券取引委員会)におけるイーサリアム現物ETFへの影響が注視される。
    13:52
    オーストラリア当局、無認可の仮想通貨マイニング企業3社を提訴 
    豪当局は仮想通貨マイニング企業3社を提訴した。金融ライセンスを取得せずに、年金ファンドで仮想通貨関連商品に出資するよう勧誘していたとされる。
    11:52
    ビットコイン急落後の週明け相場、2400億円相当の大規模ロスカットも
    イスラエルとイランの対立先鋭化および中東情勢悪化に伴いビットコイン(BTC)など暗号資産(仮想通貨)相場が暴落して迎えた前週末。先物市場では2400億円相当の大規模ロスカットが発生した。

    通貨データ

    グローバル情報
    一覧
    プロジェクト
    アナウンス
    上場/ペア