はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/22 金曜日
11:58
仮想通貨の少額取引免税検討・マイナー報酬5年繰り延べ、米税制改革法案を提出
米超党派議員が仮想通貨初の包括税制法案「PARITY法」を提出。少額取引免税の検討指示、マイナー報酬の最大5年課税繰り延べ、損出し節税の封鎖などを盛り込む。
11:45
スイ、ガス代無料のステーブルコイン送金を提供開始
仮想通貨スイがメインネットでガス代不要のステーブルコイン送金機能を開始した。USDCなど様々な銘柄に対応し、高頻度送金の商業利用や企業・AIエージェントの採用促進を狙う。
11:25
「ETHの成功には10億ドルの資金を持つ新組織などが必要」元リサーチャーが提案
仮想通貨イーサリアムの元リサーチャーのダンクラッド・フェイスト氏は、イーサリアムに対して提案を行った。イーサリアムの成功には10億ドルの資金を持つ新組織が必要であることなどを主張している。
10:35
ビットコインの需要が縮小傾向、2022年3月の弱気相場に類似か=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインは反落し、先物・現物・ETF需要が縮小していると分析。調整継続時の主要サポート水準を提示した。
10:25
仮想通貨ウォレット「Lock.com」とは?使わなくなったスマホをハードウェアウォレット代わりに、耐量子暗号も完備
手元のスマホをオフライン署名機に変える仮想通貨ウォレット「Lock. com」が2026年Q2ローンチ。ハードウェア不要かつNIST標準の耐量子暗号を採用し、自己管理の選択肢を再設計する。
10:00
ポリマーケットUS、スポーツの複合予測契約をCFTCへ申請 
ポリマーケットUSは5月20日、スポーツ複合アウトカム契約をCFTCへ自己認証提出した。同日SECのアトキンス委員長は予測市場連動型ETFについてパブリックコメントを求める方針を表明している。
09:40
ピザ2枚が1228億円に、『ビットコインピザの日』16年目の現実=アナリスト
2010年に10,000BTCで購入されたピザ2枚が、現在約1228億円相当に。『ビットコインピザの日』を機に、BTCの劇的な購買力の変化を振り返る。
08:45
米財務省、800億円相当のイラン関連仮想通貨を凍結
米財務省はイラン関連仮想通貨の凍結を加速し、総額約5億ドルに達したと財務長官が明らかにした。イランはホルムズ海峡通過船舶向けにビットコイン決済の海上保険基盤を新設し、制裁網の迂回を図っている。
08:00
マネーグラムがテンポのバリデータに、ステーブルコインを決済に活用へ
マネーグラムは、決済向けブロックチェーンのテンポとの提携を発表。テンポのバリデータになったり、ステーブルコインをベースにした決済を促進したりすることなどを説明した。
07:25
米商務省が量子コンピュータ開発に約3200億円投資、IBM・グローバルファウンドリーズなど9社と覚書締結
米商務省は5月21日、CHIPS法に基づき量子コンピュータ関連9社に総額20億ドルの連邦助成を行う意向書を締結した。IBMは10億ドルを受給し、量子ウェーハ製造専門の新会社「アンデロン」をニューヨーク州に設立する方針だ。
06:45
バイナンス、スペースXのプレIPO先物取引開始
バイナンスは5月21日、スペースXのIPO前先物取引SPCXUSDTの取引を開始した。同社は前日のSEC提出書類でビットコイン1万8712枚の保有を初めて公式に開示した。
06:20
米億万長者マーク・キューバン、インフレヘッジ機能への失望でビットコインの大半を売却
米国の著名投資家で億万長者のマーク・キューバン氏が,保有する仮想通貨ビットコインの大半を売却したことを明かした。ビットコインがインフレや地政学的リスクに対するヘッジとして機能しなかったことに失望を示しており、業界での議論を呼んでいる。
05:50
17名の米超党派議員、ビットコイン準備金を法制化するARMA法案を提出
米共和党下院議員が5月21日、政府保有ビットコインを最低20年間維持する「ARMA法案」を新たに提出した。超党派議員17名が共同提案者に加わり、大統領令を法的拘束力ある制度へ格上げすることを目指す。
05:00
米FRBが決済口座の設立提案を公表しパブコメ募集開始、トランプ大統領令を受け
米連邦準備制度理事会が5月20日、適格金融機関向け「決済口座」の設立提案を公表しパブリックコメントの募集を開始した。仮想通貨業界含むフィンテック企業への口座付与拡大を求めるトランプ大統領令の翌日の公表として注目されている。
05/21 木曜日
18:32
グレースケール関連とみられる2アドレス、過去1週間でHYPEを約40億円分買い集め=Lookonchain
グレースケール関連とみられる2アドレスが過去1週間でHYPEを約2,495万ドル分購入し、大半をステーキングに転送したことがLookonchainとArkhamのオンチェーンデータで明らかになった。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧