はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ソラナ、ブロックチェーンへの攻撃を未然に防止 脆弱性修正を公表

画像はShutterstockのライセンス許諾により使用

ソラナの脆弱性を修正

暗号資産(仮想通貨)ソラナのバリデータを運営するブロックチェーン企業Laineは9日、ソラナのネットワークに脆弱性があったことを公表した。

なお、この公表の前に脆弱性は修正済み。修正前に脆弱性が明らかになれば、ソラナのネットワークが停止する可能性があったとLaineは説明している。

バリデータとは

ブロックチェーンに記録されるデータの妥当性を検証するノードのこと。

▶️仮想通貨用語集

関連仮想通貨ソラナのブロックチェーン、障害で約5時間稼働を停止 現在は復旧

今回はXの投稿で脆弱性を修正したことを伝えているが、投稿の本題は「脆弱性の修正を一般公開することなく、どのようにネットワークの70%に修正プログラムを適用したか」。この適用方法を説明する中で、脆弱性を修正したことを公表している。

Laineは、今回の修正プログラムについて、まずはソラナ財団の複数のメンバーから連絡があったと説明。この連絡はプライベートな手段を使って行われ、すでに知っているメンバーからであったため信用することができたという。

具体的なメッセージを最初に受けとったのは7日だったと説明している。そこには、修正プログラムが配布されることが書かれており、配布日などの内容がハッシュ化されて記載されていた。

そして、このハッシュが、真実であることを証明するためにソラナ財団などから、XやGitHub、LinkedIn上で伝えられていったという。

Xのコメント欄では、「なぜ7日の時点で公表しなかったのか」という質問が寄せられている。その質問にLaineは「修正プログラムによって脆弱性が明らかになって、攻撃を受ける可能性があった。ネットワーク上で十分な数のノードがアップグレードされるまでは、攻撃によってブロックチェーンが停止する可能性があったからだ」と答えている。

そのため、Laineは、ステーキング数量の70%が修正プログラムを適用したのを確認して、今回の内容を公表。なお、Xの投稿では脆弱性の内容は説明していない。

関連ソラナ、一新した形式でカンファレンス「Breakpoint 2024」を開催へ

分散型ネットワーク上での連絡

Laineは今回の説明で「分散型のネットワーク上でバリデータとどのようにコンタクトをとったか」も解説した。「これも問題の1つだったが、大変ではあっても、それほど複雑ではなかった」と述べている。

ソラナのエコシステムでは多くのバリデータがDiscordやテレグラムに積極的に参加していることに加え、Xで連絡がとれたり、ソラナ財団などのメンバーに個人的に知り合った人々がいたりしたことが奏功したと説明した。

鍵となったのは、修正用プログラムのことを秘密にしたまま、十分な数のノードといかにコンタクトをとるかだったいう。一方、ソラナのバリデータのコミュニティは活動的で関係性が強く、問題なく進められたと説明している。

関連ソラナ性能向上「ファイアダンサー」、1.6億円相当のバグ報奨金プログラムを開始

関連ソラナ(SOL)おすすめ取引所、手数料・ステーキング・出庫機能を徹底比較

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/23 土曜日
07:55
予測市場大手ポリマーケット、9000万円超が不正流出
予測市場大手ポリマーケットは、資産が不正流出したことを公表。流出額は約9,123万円であることやユーザーの資産は影響ないこと、事業は通常通り継続していることなどを説明した。
07:20
トランプメディア、320億円相当ビットコインを取引所へ送金
ブロックチェーン分析企業アーカムのデータによると、トランプ・メディアに帰属するビットコインアドレスが2650BTCを取引所Crypto.comのアドレスへ送金した。送金の目的は不明。
07:00
米下院がカルシ・ポリマーケットにインサイダー取引調査、議員の参加禁止立法も視野
米下院監視委員会のジェームズ・コマー委員長が5月22日、予測市場カルシとポリマーケットのインサイダー取引調査を開始したと発表。両社CEOに内部記録の提出を求めた。
06:20
SEC、米国株トークン化の免除制度公表を延期 第三者発行の株主権利保証が課題
米証券取引委員会(SEC)は株式トークン化資産の取引を対象とした「イノベーション免除」制度の発表を延期した。証券取引所関係者や市場参加者から、発行企業の同意を要しない第三者トークンの取り扱いへの懸念が相次いでおり、投資家の権利保護や制裁回避リスクが制度設計の焦点となっている。
05:50
新たな米ビットコイン準備金法案の詳細判明、100万BTC購入義務含まれず
米下院に提出されたARMA法案の草案が明らかになった。政府保有ビットコインを最低20年間売却禁止とする一方、一部で報じられた100万BTC購入目標の条項は法案に存在しないことをThe Blockが確認した。
05:00
米ICEとOKXが原油の永久先物を共同提供、1.2億人規模の仮想通貨ユーザーにアクセス開放
ニューヨーク証券取引所を傘下に持つインターコンチネンタル取引所(ICE)と仮想通貨取引所OKXが、ICEのブレント原油・WTI価格を基準とした永久先物契約を共同提供すると発表した。OKXが許認可を持つ地域で順次展開へ。
05/22 金曜日
17:14
JPYC、シリーズBで累計約50億円の調達完了へ 日本円ステーブルコインの社会実装を加速
JPYC株式会社がシリーズBラウンドで累計約50億円の資金調達を完了予定。発行7ヶ月で総取引高350億円超を達成し、日本円仮想通貨の社会実装を加速する。
15:58
グラスノード分析、ビットコイン供給量の30%超で公開鍵露出を確認 量子リスクへの備えを提言
グラスノードの分析によると、ビットコイン発行済み供給の約30%にあたる604万BTCがすでに公開鍵露出状態にあり、量子コンピュータによる将来的なリスクにさらされている。
15:06
世界最大級マイニングプールF2Pool共同創設者、スペースXの火星ミッションへ
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 有人惑星間飛行に臨む2年間のミッションに挑む スペースX(SpaceX)は21日、…
14:10
LINEウォレット「Unifi」がJPYCに対応、新アプリ不要でステーブルコイン決済へ
JPYC株式会社は、LINE NEXT社のweb3ウォレット「Unifi」に日本円ステーブルコイン「JPYC」が正式採用されたと発表。LINEアプリ上でのKaiaネットワーク経由のJPYC利用は国内初の事例となる。
13:30
【速報】ポリマーケットが日本参入目指す、2030年までの承認に向けロビー活動開始=報道
海外予測市場大手ポリマーケットが日本で代表者を任命し、2030年の省庁承認取得を目標に活動を開始した。日本は現在、同社の地理的制限リストに含まれている。
11:58
仮想通貨の少額取引免税検討・マイナー報酬5年繰り延べ、米税制改革法案を提出
米超党派議員が仮想通貨初の包括税制法案「PARITY法」を提出。少額取引免税の検討指示、マイナー報酬の最大5年課税繰り延べ、損出し節税の封鎖などを盛り込む。
11:45
スイ、ガス代無料のステーブルコイン送金を提供開始
仮想通貨スイがメインネットでガス代不要のステーブルコイン送金機能を開始した。USDCなど様々な銘柄に対応し、高頻度送金の商業利用や企業・AIエージェントの採用促進を狙う。
11:25
「ETHの成功には10億ドルの資金を持つ新組織などが必要」元リサーチャーが提案
仮想通貨イーサリアムの元リサーチャーのダンクラッド・フェイスト氏は、イーサリアムに対して提案を行った。イーサリアムの成功には10億ドルの資金を持つ新組織が必要であることなどを主張している。
10:35
ビットコインの需要が縮小傾向、2022年3月の弱気相場に類似か=クリプトクアント分析
クリプトクアントが仮想通貨市場週間レポートを発表。ビットコインは反落し、先物・現物・ETF需要が縮小していると分析。調整継続時の主要サポート水準を提示した。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧