はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/18 水曜日
11:50
ロビンフッドのベンチャーファンド、StripeとElevenLabsへの出資完了を発表
ロビンフッドのベンチャーファンドRVIが、決済大手StripeとAI音声企業ElevenLabsへの出資完了を発表。StripeはステーブルコインのBridgeを傘下に持ち、仮想通貨分野とも深く関わる。
11:25
シティ銀、ビットコインとイーサリアムの一年後価格目標引き下げ
シティグループがBTC・ETHの一年後価格目標を下方修正した。米クラリティ法案の停滞とETF需要鈍化が背景にある。強気・弱気シナリオも示している。
10:50
PayPalのステーブルコイン、世界の70市場に拡大へ
ペイパルは、ステーブルコインPYUSDを世界の70のマーケットで利用できるようにしていると発表。より包摂的でグローバルな商取引のエコシステムを構築していくと述べている。
10:26
ビットコイン・イーサリアム先物で強気姿勢拡大、売り圧リスクも=クリプトクアント分析
クリプトクアントのレポートによると、仮想通貨BTC・ETHの先物市場で短期的な上昇期待が観測されている。今後の抵抗線も分析している。
09:47
サム・アルトマン支援のWorld、AIエージェント向け本人確認ツール「AgentKit」を発表
サム・アルトマン共同創業のWorldが、AIエージェントに本人確認機能を付与する開発者ツールキット「AgentKit」のベータ版を公開。コインベースのAI決済プロトコル「x402」と統合し、ゼロ知識証明で個人情報を守りながら人間の存在を証明できる。
08:00
米カンゴ、マイニング事業進出後初の年間決算は約720億円の純損失
仮想通貨ビットコインの米マイニング企業カンゴは、2025年の決算を発表。マイニング事業進出後初となる2025年は約720億円の純損失だった。
07:30
500超のDAOを支えた「タリー」、6年で事業終了を発表 DAO普及の前提が崩れたと総括
ユニスワップやアービトラムなど500超のDAOを支えたガバナンス基盤『Tally』が事業終了を発表した。CEOのデニソン・バートラム氏は、トランプ政権の規制緩和がDAOの存在意義を失わせたと分析。
06:40
「仮想通貨ETF導入はまだ初期段階」モルガン・スタンレー分析
モルガン・スタンレーのデジタル資産戦略責任者が仮想通貨ETFの採用がまだ初期段階にあるとの認識を示した。アドバイザーを通じた正式なポートフォリオへの組み込みが次の成長フェーズとなる。
06:25
米クラリティー法案、8月が成立期限に 2027年持ち越しリスクも=TDコーエン分析
米投資銀行TDコーエンは、仮想通貨市場構造法「クラリティー法案」の成立に関する実質的な期限は8月の議会休会前だとの見方を示した。成立を逃せば2027年以降への持ち越しリスクがあると分析。
06:00
アルゼンチン、Polymarketを全国でアクセス遮断
アルゼンチン当局が全国で予測市場プラットフォーム「ポリマーケット」へのアクセスを全面的に遮断するよう命じた。不審なインフレ予測取引や未成年の利用が問題視されている。
05:45
「大半のトークンは有価証券に非該当」、米SECとCFTCが仮想通貨分類指針を公開 
米SECとCFTCが68ページの共同解釈指針を発行し、デジタルコモディティやステーブルコインなど複数の仮想通貨カテゴリが有価証券に該当しないとの分類基準を初めて明文化した。
05:30
米CFTC、ファントムに規制免除 仮想通貨ウォレットのデリバティブ参入を容認
米CFTCの市場参加者部門が、ソラナ基盤の自己管理型仮想通貨ウォレット「ファントム」を運営するファントム・テクノロジーズに対し、ブローカー登録義務を問わないノーアクション・ポジションを発行した。
05:00
マスターカードがBVNKを買収、ステーブルコイン決済基盤獲得
決済大手マスターカードが仮想通貨インフラ企業BVNKを最大18億ドルで買収すると発表。既存の法定通貨決済ネットワークとステーブルコインを接続し、130カ国以上で対応するオンチェーン決済基盤を自社ネットワークへ統合。
03/17 火曜日
17:44
韓国上場のビットマックス、保有ビットコイン全量を海外取引所に開示なく送金か=報道
韓国コスダック上場のビットマックスが保有する約550BTCを、開示なしに海外仮想通貨取引所へ全量送金していたことが毎日経済新聞の報道で明らかになった。
15:26
GMOコイン、メタバース仮想通貨「WILD」を国内初取扱へ 3月23日より
GMOコインは3月23日より、メタバースプロジェクト「ワイルダーワールド(WILD)」の取り扱いを国内初で開始する。取引所での現物取引のほか、預入・送付サービスにも対応する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧